首页 > 其他分享 >SSH连接反应慢的分析解决

SSH连接反应慢的分析解决

时间:2023-09-21 10:01:02浏览次数:34  
标签:连接反应 查询 SSH DNS 解决 认证 ssh 客户端


原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。 http://xjsunjie.blog.51cto.com/999372/658354


<!--正文 begin-->


     最近有朋友咨询一个问题,说是SSH连接反应非常慢,具体现象就是在内网中通过SSH进行连接其他服务器时,发现初始连接非常慢,常常要等30秒左右才出现相关界面,登录之后一切操作是正常的。

远程登录会话和其他网络服务提供安全性的协议。利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题。

     对于这个问题我们可以用ssh的详细模式跟踪(ssh -v x.x.x.x)一下,发现主要问题出在GSS认证和DNS解析上。在SSH连接中,GSSAPIAuthentication 参数主要是用于 Kerberos 校验认证的,USEDNS是用来做反向查询的。看一个图示:


 

最后一行显示了GSSAPI认证的进行过程。在UseDNS选项打开状态下,当客户端试图登录OpenSSH服务器时,服务器端先根据客户端的IP地址进行DNS PTR反向查询,查询出客户端的host name,然后根据查询出的客户端host name进行DNS 正向A记录查询,验证与其原始IP地址是否一致,这是防止客户端欺骗的一种手段,但一般我们的IP是不会有PTR记录的,打开这个选项只能浪费时间,所以这两项认证可以关闭。
      

       针对分析的结果,我们修改/etc/ssh/sshd_config 文件,设置GSSAPIAuthentication no ,同时设置 UseDNS no,最后保存修改,重启sshd服务再连接这个问题就可以解决了。
看图示:

SSH连接反应慢的分析解决_shell

 

SSH连接反应慢的分析解决_客户端_02

注:如果服务器换了环境,需要正确配置DNS,如果没有配DNS或不需要DNS,可以关闭SSH的USEDNS选项。

本文出自 “滴水穿石” 博客,请务必保留此出处http://xjsunjie.blog.51cto.com/999372/658354

标签:连接反应,查询,SSH,DNS,解决,认证,ssh,客户端
From: https://blog.51cto.com/u_16255870/7548782

相关文章

  • 关于hive中使用group by报错的问题的解决
    问题描述+问题解决在我在hive数据库中使用groupby的函数时,如果在我们决定显示出来的字段名中有非聚合的字段(即字段名为原生字段名,并没有加什么SUM等聚合函数),那么,我们就必须在groupby后面引用上这个非聚合字段,否则就会报错;同时,在我们写数据到新的数据表中时,一定要保证我们所......
  • 真香警告:MAC雷蛇驱动解决方案
    想必大家用雷蛇相关产品的时候,都接触过雷云驱动(大佬们可还记得“始于玩家、赋予玩家”这句话......
  • Android开发中Button背景颜色不能修改问题及解决方法
    在Android中,Button是一种按钮组件,用户能够在该组件上点击,并引发相应的事件处理函数。在进行Android开发的时候,都需要使用到按钮,但是对于初学者来说,刚开始的按钮都是默认的主题颜色,不管怎么修改都变不了颜色,在此记录一下踩过的坑。问题:使用AndroidStudio进行android开发时,不管是......
  • 安防监控视频云存储平台EasyNVR对接EasyNVS时,一直不上线该如何解决?
    视频安防监控平台EasyNVR可支持设备通过RTSP/Onvif协议接入,并能对接入的视频流进行处理与多端分发,包括RTSP、RTMP、HTTP-FLV、WS-FLV、HLS、WebRTC等多种格式。近期有用户在使用安防视频平台EasyNVR对接上级平台EasyNVS时,出现了一直不上线的情况。为给用户带来最优体验,技术人员立即......
  • 安防监控系统/视频云存储/视频监控平台EasyCVR无法级联上级平台,该如何解决?
    安防视频监控系统EasyCVR平台能在复杂的网络环境中,将分散的各类视频资源进行统一汇聚、整合、集中管理,在视频监控播放上,TSINGSEE青犀视频安防监控汇聚平台可支持1、4、9、16个画面窗口播放,可同时播放多路视频流,也能支持视频定时轮播。视频监控管理平台EasyCVR支持多种播放协议,包括......
  • 使用dom4j解析xml文件及selectNodes取不到值问题解决
    参考文档:https://blog.csdn.net/PARADDD/article/details/131307189https://blog.csdn.net/weixin_37703598/article/details/81273199......
  • 亿信华辰|汽车行业数据治理解决方案,助力企业数字化转型数据一体化
    随着数字技术的不断革新和应用,汽车行业已转向大数据、新技术寻求生产力突破,以电动化、网联化、智能化、共享化为标志的“汽车新四化”,为汽车行业带来了翻天覆地的变化。如何抓住“新四化”的机会,在汽车产业变革中赢得先机,数据的智能化应用是关键。然而原生态的汽车行业大数据多且杂......
  • ocx注册失败的解决方式
    regsvr32注册ocx文件失败,提示如下: 解决方式:regedit打开注册表,找到如下Classes,右键Classes,选择权限,增加Everyone用户,权限完全控制,保存,再regsvr32注册即可。  ......
  • git 网络问题-终极解决方案
    公司的网一直git有问题。明明挂了梯子,但还是经常出现timeout等等一系列问题。最终还是看了这篇设置代理解决github被墙-知乎(zhihu.com)博客解决的。但是注意的是,博客中提到的https和ssh都需要进行设置参考博客:设置代理解决github被墙-知乎(zhihu.com) ......
  • 解决pycharm报错:_jb_pytest_runner.py:7:....from pkg_resources import iter_entry_p
    遇到问题执行pytest用例出现警告D:\pycharm\PyCharm2020.1.5\plugins\python\helpers\pycharm_jb_pytest_runner.py:7:DeprecationWarning:pkg_resourcesisdeprecatedasanAPI.Seehttps://setuptools.pypa.io/en/latest/pkg_resources.htmlfrompkg_resourcesimport......