Мы используем Windows Server 2016. Мы проверяли наш список IP-адресов и обнаружили один IP-адрес, у которого открыто ssh-соединение, но не связанный ни с одним из серверов Linux.
Мы ищем часы, чтобы определить, какой сервер его использует. Наконец, мы обнаружили, что наши серверы Windows используют его, просмотрев MAC-адрес сервера, который использует этот IP-адрес.
Я не поверил, потому что мы не проверяли этот ip на сервере Windows. Проверил все интерфейсы, и IP не назначен.
Тем не мение, мы потеряли соединение ssh, когда мы вытащили соединение Ethernet сервера. Таким образом, сервер Windows использует этот ip с подключением ssh.
Мы не смогли определить, какое приложение его использует, поэтому нам нужна помощь в его поиске.
netstat -r
===========================================================================
Interface List
3...34 17 eb ec 62 0a ......Broadcom NetXtreme Gigabit Ethernet
1...........................Software Loopback Interface 1
6...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
5...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 185.xxx.xxx.81 185.xxx.xxx.89 281
127.0.0.0 255.0.0.0 On-link 127.0.0.1 331
127.0.0.1 255.255.255.255 On-link 127.0.0.1 331
127.255.255.255 255.255.255.255 On-link 127.0.0.1 331
185.xxx.xxx.80 255.255.255.240 On-link 185.xxx.xxx.89 281
185.xxx.xxx.89 255.255.255.255 On-link 185.xxx.xxx.89 281
185.xxx.xxx.95 255.255.255.255 On-link 185.xxx.xxx.89 281
224.0.0.0 240.0.0.0 On-link 127.0.0.1 331
224.0.0.0 240.0.0.0 On-link 185.xxx.xxx.89 281
255.255.255.255 255.255.255.255 On-link 127.0.0.1 331
255.255.255.255 255.255.255.255 On-link 185.xxx.xxx.89 281
===========================================================================
Persistent Routes:
Network Address Netmask Gateway Address Metric
0.0.0.0 0.0.0.0 185.xxx.xxx.81 Default
===========================================================================
IPv6 Route Table
===========================================================================
Active Routes:
If Metric Network Destination Gateway
5 331 ::/0 On-link
1 331 ::1/128 On-link
5 331 2001::/32 On-link
5 331 2001:0:9d38:6abd:c08:35e9:4681:4da6/128
On-link
3 281 fe80::/64 On-link
5 331 fe80::/64 On-link
5 331 fe80::c08:35e9:4681:4da6/128
On-link
3 281 fe80::25e0:27ac:2c3:39ba/128
On-link
1 331 ff00::/8 On-link
3 281 ff00::/8 On-link
5 331 ff00::/8 On-link
===========================================================================
Persistent Routes:
None