2022年6月7日星期二

Windows 远程登陆日志


参考:

https://docs.microsoft.com/en-us/windows/security/threat-protection/auditing/event-4625

https://blog.csdn.net/C_chuxin/article/details/84974207


大量 Special Logon 是什么

This is due to SYSTEM account which every couple of seconds try to logon. It is perfectly normal. So, don't worry.


Special Logon

事件查看器的  Windows - RemoteDesktopServices-RdpCoreTS 事件日志查看具有IP地址的连接尝试。


IPv6 的 fe80开头的地址

fe80开头的 ipv6 地址不是公网地址,没人给你分ip,自动协商的地址,通常无法用于上网。 现在各大运营商用的ipv6: 电信是240e开头的(240e::/20) 移动是2409开头的(2409:8000::/20) 联通是2408开头的(2408:8000::/20)