防火墙禁止外网导致,ssh登陆服务器缓慢。
(centos的route命令响应慢问题)
为保障服务器安全,在防火墙上禁止服务器访问外网,导致ssh登陆服务器缓慢。
1,检查登陆缓慢原因,在服务器端和客户端分别使用traceroute命令,
2,发现在服务器端traceroute后到达网关的时间会比较久,
3,使用route查看网关,发现响应过慢,一般route响应过慢是连接DNS解析服务器地址反应过慢,想起已经禁止了外网连接,应该是DNS解析服务器连接超时,导致route响应过慢。
4,到此已经清晰了,禁止外网后导致服务器连接DNS解析服务器超时,从而使获取网关时间边长,只要将/etc/resolv.conf目录下的数据清除,不再使用DNS解析,可使ssh时间恢复正常。