Neatbo.

查找 SSH 已知主机记录

按给定主机与端口查找本地 known_hosts 记录,保留匹配解释及受支持公钥的指纹。

浏览器本地处理输入OpenSSH known_hosts + 主机/端口输出匹配 JSON / CSV单个文件最多 1 MiB · 最多 1 个
  1. 1添加输入
  2. 2调整设置
  3. 3获取结果

工具输入和文件在当前浏览器处理,不会上传。

输入内容

切换工具时在当前标签页临时保留输入。刷新或关闭后清除,较大的结果可能需要重新生成。

⌘ / Ctrl + Enter 运行

或将文件拖到这里

文件留在当前设备,原始文件不会被覆盖。

.txt · .known_hosts

单个文件最多 1 MiB · 最多 1 个

    0 个字符 · 0 字节
    处理选项

    先填写标记为必填的选项,其余可保留默认值。

    按确切给定拼写查询;非默认端口使用 [host]:port。

    正在准备处理工具…

    开始之前

    粘贴或选择保存的 OpenSSH known_hosts,再填写要检查的确切主机与端口。找出全部适用的明文、通配符或加盐哈希记录,并保留 revoked 与证书颁发机构标记。报告解释记录为何匹配;不会连接主机或作出信任决定。

    如何使用

    1. 粘贴记录或选择一份本地 known_hosts,再填写主机和端口。
    2. 检查全部匹配的物理行、标记与解释;已撤销的匹配记录也会保留。
    3. 下载完整 JSON/CSV,将受支持公钥指纹与另行可信的资料比较,并保留原文件。

    支持范围与限制

    一份 UTF-8 文件或粘贴文本,最多 1 MiB、10,000 个物理行,每行最多 8,192 个 UTF-8 字节。忽略空行与整行 # 注释。选中文件优先于文本,切换粘贴前需移除文件;接受 UTF-8 BOM 和 CRLF,拒绝其他控制字符。

    填写不带端口的 ASCII 主机名、IPv4 字面值或 IPv6 地址,另填 1–65535 整数端口。22 端口查询给定主机,其他端口查询 [host]:port。逗号分隔的明文模式支持 *、? 和 ! 否定,忽略大小写;每行最多 32 个模式,全程最多 5,000,000 次模式比较。

    OpenSSH |1| 加盐 HMAC-SHA1 主机哈希须使用规范的带填充 Base64,以及 20 字节盐与摘要;按给定查询的确切大小写进行比较。不反解未知哈希,不支持其他哈希版本或标记。

    仅对匹配的 ssh-ed25519、ssh-rsa 公钥结构解码并计算 SHA256 指纹。任何匹配的其他公钥类型或损坏公钥使本次结果失败。未匹配公钥明确保留为未验证;不检查私钥、签名、证书链或远端主机。

    完整 JSON 保留全部原始记录行与匹配解释。CSV 包含全部匹配原行和指纹,默认保护公式形单元格。页面表格以每页 100 行预览前 200 条匹配,文本为有界报告预览;全部下载合计最多 10 MiB,超过上限整体失败。

    操作示例

    示例输入

    demo.example,192.0.2.10 ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIAABAgMEBQYHCAkKCwwNDg8QERITFBUWFxgZGhscHR4f plain
    *.example,!blocked.example ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIAABAgMEBQYHCAkKCwwNDg8QERITFBUWFxgZGhscHR4f wildcard
    @revoked demo.example ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIAABAgMEBQYHCAkKCwwNDg8QERITFBUWFxgZGhscHR4f revoked
    
    示例参数
    {"hostname":"demo.example","port":22}

    示例输出

    3 条保存记录、3 条适用记录、1 条 revoked 标记;已解析公钥 SHA256:ZkAslGjFiUHdGf/WUL8rQvkib4PTvQatUV0OUQSncCA。没有网络访问或信任决定。

    出现问题时

    修正首个无效物理行、不支持的标记或匹配公钥后重试。没有匹配时核对给定拼写与非默认端口;空结果不是可以信任主机的依据。

    常见问题

    可以找出未知哈希对应的主机名吗?

    不能。只用你填写的主机和端口与保存的盐及 HMAC 比较,不执行字典搜索、DNS 查询或 SSH 连接。

    匹配到 CA 或指纹就能信任主机吗?

    不能。@cert-authority、@revoked 只是原记录中的标记;指纹标识已解析公钥字节,不验证其来源、证书签名或当前远端主机公钥。

    为什么改变大小写会影响哈希匹配?

    明文 OpenSSH 主机模式忽略大小写;保存的加盐哈希按确切查询字节比较。请使用准备查询的拼写,不会自动猜测其他规范形式。

    文档与延伸阅读

    相关工具