Czasami po zalogowaniu się na pulpicie domowym pojawia się ostrzeżenie o dodaniu nowego klucza hosta RSA dla adresu IP 2412:214:8144:4fd1:2f17:54ff:ff48:5fd2
Kiedy używam last -w
, otrzymuję:
thedude3 pts/14 2412:214:8144:4fd1:2f17:54ff:ff48:5fd2 Tuf Apr 7 19:34 still logged in
thedude3 pts/13 tiktok Tue Apr 7 19:35 still logged in
Gdzie jest nazwa mojego laptopa tiktok
i oba te logowania odbyły się w tym samym czasie. Dlaczego jeden pojawia się jako, tiktok
a drugi jako losowy adres IP?
Jeśli to ma znaczenie, przechodzę przez przełącznik. Czy to możliwe, że adres IP, który widzę, jest przełącznikiem?
networking
ssh
drjrm3
źródło
źródło
2412:214:8144:4fd1:2f17:54ff:ff48:5fd2
to adres IP[email protected]
lub[email protected]
computername.local
i tak, jest z ssh.Odpowiedzi:
Klienci IPv6 są zazwyczaj konfigurowani za pomocą autokonfiguracji adresu bezstanowego (SLAAC) , a nie DHCP. Klienci często zmieniają adresy, dlatego prawdopodobnie widzisz wiadomości.
źródło
Nie mogę uczciwie odpowiedzieć na pytanie, dlaczego IPv6 IP jest tam wymienione. Nadal uczę się kilku rzeczy z SSH. Ale zmiana adresu IP jest najprawdopodobniej spowodowana użyciem serwera DHCP w sieci (najprawdopodobniej routera domowego). Za każdym razem, gdy pulpit jest wyłączony, użyty adres IP stanie się dostępny po określonym czasie. Gdy w sieci pojawi się inne urządzenie, router widzi poprzedni adres IP jako dostępny do przypisania i przypisuje go do nowego urządzenia.
Sytuacja do wykazania:
Twój serwer stacjonarny jest podłączony przez Wi-Fi i jest przypisany
192.168.0.100
. Idzie spać lub zamyka się. Po chwili telefon łączy się z siecią Wi-Fi. Router przypisuje mu192.168.0.100
adres IP (stary adres IP serwera). Serwer jest następnie włączany lub budzi się, ponownie ustanawia połączenie z siecią. Router przypisuje to192.168.0.101
(nowy adres IP). Łączysz się przez SSH, a twój klient widzi, że adres IP się zmienił i że klucza nie ma na liście lub nie jest taki sam (otrzymany komunikat RSA).Dodanie statycznego adresu IP dla pulpitu na serwerze DHCP powinno rozwiązać ten problem i uniemożliwić jego zmianę.
Za każdym razem, gdy pojawia się komunikat RSA, zawsze porównywałbym go ze znanym kluczem RSA dla maszyny, z którą się łączysz. Jeśli się zgadzają, wszystko jest w porządku, IP właśnie się zmieniło.
źródło