美文网首页程序员随笔-生活工作点滴
ssh 执行 SSH2_MSG_SERVICE_ACCEPT 慢

ssh 执行 SSH2_MSG_SERVICE_ACCEPT 慢

作者: 58bc06151329 | 来源:发表于2020-04-08 15:25 被阅读0次

    文前说明

    作为码农中的一员,需要不断的学习,我工作之余将一些分析总结和学习笔记写成博客与大家一起交流,也希望采用这种方式记录自己的学习之旅。

    本文仅供学习交流使用,侵权必删。
    不用于商业目的,转载请注明出处。

    1. 现象

    • 执行 ssh 连接慢,通过 ssh -v 查看调试信息,发现打印 SSH2_MSG_SERVICE_ACCEPT 信息后等待很长时间。

    2. 解决方案

    • 网上找到 4 种方式解决。

    GSSAPI 认证

    • 由于 GSSAPI 认证导致,修改 /etc/ssh/sshd_config,对应行修改为 no。
      • 服务器端启用了 GSSAPI。登陆时客户端对服务器端的 IP 地址进行反解析,服务器端 IP 地址没有配置 PTR 记录,则耗时较长。
    GSSAPIAuthentication  no
    

    DNS 解析

    • 由于 DNS 解析导致,修改 /etc/ssh/sshd_config,对应行修改为 no。
      • 连接 OpenSSH 服务器时,如果 UseDNS 选项打开,服务器首先会根据客户端的 IP 地址进行 DNS PTR 反向查询出客户端主机名,然后根据查询出的客户端主机名进行 DNS 正向 A 记录查询,并验证是否与原始 IP 地址一致,通过此种措施防止客户端欺骗。
    UseDNS  no
    

    nsswitch

    • 修改 /etc/nsswitch.conf 文件中 hosts: 行。
    hosts:   files dns
    

    目标主机 hosts

    • 修改目标主机的 /etc/hosts 文件,添加本地主机的 IP 和 hostname。

    相关文章

      网友评论

        本文标题:ssh 执行 SSH2_MSG_SERVICE_ACCEPT 慢

        本文链接:https://www.haomeiwen.com/subject/xoytmhtx.html