มีคนเชื่อมต่อสำเร็จหรือไม่?
ใช่ แต่นี่ไม่ได้มีความหมายอะไรเลย มันพูดเท่านั้น สร้างการเชื่อมต่อ TCP แล้วปิด. ไม่มีความสัมพันธ์กับสิ่งที่ผู้ใช้ระยะไกลเป็นหรือไม่สามารถทำได้
ประเด็นสำคัญ: คุณเชื่อมต่อกับรีโมตโฮสต์โดยใช้ SSH จากนั้นคุณให้ข้อมูลประจำตัวที่ไม่ถูกต้อง เซิร์ฟเวอร์จะปิดการเชื่อมต่อ การเชื่อมต่อที่ปิดโดยเซิร์ฟเวอร์จะไป (ชั่วขณะ) ในสถานะ FIN-WAIT-1 แต่ไม่มีใครเข้าสู่ระบบจริง ๆ มันเป็นเพียงการพยายามเข้าสู่ระบบที่ล้มเหลว
เซิร์ฟเวอร์ของฉันประสบปัญหาการพยายามเข้าสู่ระบบ SSH หลายครั้งจากแหล่งที่มาที่ไม่รู้จัก
หากคุณพบหนึ่งในความพยายามเหล่านั้นทันทีที่ล้มเหลว ซ็อกเก็ตในสถานะ FIN-WAIT-1 คือสิ่งที่คุณจะเห็นในระดับเครือข่ายทุกประการ
คุณควรวางไฟร์วอลล์ไว้ด้านหน้าเซิร์ฟเวอร์ของคุณ (หรืออย่างน้อยที่สุดก็กำหนดค่าไฟร์วอลล์ระบบให้อนุญาตการเข้าสู่ระบบจากแหล่งที่รู้จักและเชื่อถือได้เท่านั้น) หากคุณปล่อยให้คอมพิวเตอร์ใด ๆ เปิดเผยต่ออินเทอร์เน็ตสาธารณะบนพอร์ตการดูแลระบบระยะไกลทั่วไป (SSH, RDP ฯลฯ ) คุณก็แค่ถามหาปัญหา