Score:0

Debian: ค้นหากระบวนการที่ไม่รู้จัก pinging ip บนซับเน็ตเก่าหลังจากเปลี่ยนซับเน็ต

ธง cn

ฉันเปลี่ยนเครือข่ายย่อยจาก 192.168.1.0 ถึง 10.10.10.0แต่กระบวนการอันธพาลบางอย่างกำลังพยายามโจมตีพอร์ต 9100 บน 192.168.1.145

ฉันเหนื่อย sudo lsof -n | grep TCP | เกรป 9100 ไม่มีโชค
ฉันได้ลองแล้ว sudo netstat -nlpt | เกรป 192.168.1.145 ไม่มีโชค
ข้อสรุปของฉันคือสิ่งนี้ใช้ไม่ได้เนื่องจากการเชื่อมต่อไม่ได้ถูกสร้างขึ้น

นอกจากการรอการค้นหา IP ที่สมบูรณ์ในไฟล์ทั้งหมด (sudo grep -Ril -e ´192.168.1.145´ * 2>/dev/null) เพื่อจบหรือตั้งค่าหุ่นจำลอง nic/ หรือ a เอ็นซี และกำหนดเส้นทางเพื่อให้เชื่อมต่อ ฉันจะทำอะไรได้อีกเพื่อค้นหากระบวนการที่ก่อให้เกิดสิ่งนี้

ฉันตรวจสอบแล้วว่าไม่ได้ติดตั้งถ้วย

อัปเดต

ปรากฎว่าฉันอ่าน IP ผิดและเป็นเครื่องพิมพ์เก่าที่ติดตั้งบนเครื่องที่ใช้ Windows ถอนการติดตั้งที่แก้ไขได้

jp flag
พอร์ต 9100 มักจะเป็นผู้ส่งออกโหนด Prometheus หรือเครื่องพิมพ์ HP JetDirect
cn flag
ฉันทราบดีว่า มันเป็น ip เก่าของเครื่องพิมพ์ของฉัน ซึ่งตอนนี้เป็น `10.10.10.145`
de flag
สิ่งนี้ตอบคำถามของคุณหรือไม่: https://serverfault.com/questions/352259/finding-short-lived-tcp-connections-owner-process
in flag
โปรดอย่าแก้ไขคำตอบของคุณในคำถาม โพสต์เป็นคำตอบแทนและยอมรับเมื่อได้รับอนุญาต มิฉะนั้นคำถามจะค้างอยู่ในระบบแบบไม่มีคำตอบตลอดไป
cn flag
@GeraldSchneider ฉันใช้ถ้อยคำใหม่และโพสต์วิธีแก้ปัญหาเป็นคำตอบ ตอนแรกฉันโพสต์เป็นการอัปเดตเนื่องจากฉันไม่เห็นว่ามันทำงาน
Score:0
ธง cn

ตามคำตอบที่นี่: https://serverfault.com/a/352275/246640 (เคล็ดลับจากความคิดเห็น)

วิ่ง

ในขณะที่จริงทำ
   ss dst 192.168.1.145 -ntap '( dport = :9100 )' | เกรป 145;
   นอน 1; 
เสร็จแล้ว

จะทำให้แน่ใจว่าจะแสดงเฉพาะบรรทัดเมื่อมีการส่งแพ็กเก็ตไปยัง IP และพอร์ตนั้น...

สิ่งนี้แตกต่างจากคำตอบที่เชื่อมโยงซึ่งแสดงการเชื่อมต่อที่ไม่ได้สร้างขึ้นแทนการเชื่อมต่อที่จัดตั้งขึ้น

เพื่อยืนยันว่าใช้งานได้:

เรียกใช้สิ่งนี้ในเทอร์มินัลอื่น: ขด 192.168.145:9100 มันปรากฏในผลลัพธ์:

สถานะ Recv-Q Send-Q ที่อยู่ในระบบ:พอร์ตเพียร์ ที่อยู่:พอร์ต
SYN-SENT 0 1 10.10.10.240:59494 192.168.1.145:9100 ผู้ใช้:(("curl",pid=25945,fd=3))

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา