ssh 执行 SSH2_MSG_SERVICE_ACCEPT 慢问题

转载来源 :ssh 执行 SSH2_MSG_SERVICE_ACCEPT 慢问题 : https://www.jianshu.com/p/fd0583bf7ed2

1. 现象

执行 ssh 连接慢,通过 ssh -v 查看调试信息,发现打印 SSH2_MSG_SERVICE_ACCEPT 信息后等待很长时间。

2. 解决方案

网上找到 4 种方式解决。
GSSAPI 认证

  • 由于 GSSAPI 认证导致,修改/etc/ssh/sshd_config,对应行修改为 no。
    服务器端启用了 GSSAPI。登陆时客户端对服务器端的 IP 地址进行反解析,服务器端 IP 地址没有配置 PTR 记录,则耗时较长。
GSSAPIAuthentication  no

DNS 解析

  • 由于 DNS 解析导致,修改 /etc/ssh/sshd_config,对应行修改为 no。
  • 连接 OpenSSH 服务器时,如果 UseDNS 选项打开,服务器首先会根据客户端的 IP 地址进行 DNS PTR
    反向查询出客户端主机名,然后根据查询出的客户端主机名进行 DNS 正向 A 记录查询,并验证是否与原始 IP
    地址一致,通过此种措施防止客户端欺骗。
UseDNS  no

nsswitch

  • 修改 /etc/nsswitch.conf 文件中 hosts: 行。
hosts:   files dns

目标主机 hosts

  • 修改目标主机的 /etc/hosts 文件,添加本地主机的 IP 和 hostname。

参考链接 :ssh 执行 SSH2_MSG_SERVICE_ACCEPT 慢问题 : https://www.jianshu.com/p/fd0583bf7ed2

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值