SSH连接慢与反向解析(转)

在连接apache,ssh,mysql等服务器时,如果出现连接过慢,可能的原因是dns 的反向查询。
反向解析是防止假冒的IP连接服务器,把IP解析成域名,来提高安装性,看这个IP是否是伪造,这是dns反向查询的功能之一。

如果在开启apache,ssh,mysql 等服务器的反向解析功能之后,连接过慢的话。有二种解决方法:
1. 把服务的DNS反向解析功能关掉。
2. 就要架建自己的DNS解析或更改hosts文件。

一. 关闭ssh 的反向解析
关闭dns反向解析后,就不能阻止伪造IP登陆。

步骤如下:
(1)取消sshd服务的dns反向解析
#vi /etc/ssh/sshd_config
(2)找到选项UseDNS ,取消注释,改为
UseDNS no
(3)重启sshd服务
/etc/init.d/sshd restart

二. 架构DNS服务器,把服务器的域名添加进来
构建自己的DNS服务器。 因为记录需要dns解析,程序需要PTR反向解析,即IP到domain name的映射关系,已验证这个IP是否是合法的IP。

两种方法:
(1) 把常用的IP地址写入hosts文件,然后在/etc/nsswitch.conf看看程序是否先查询hosts文件(一般缺省是这样)。

(2)起一台dns服务器(可以是本机),加入反向解析,把这个dns服务器加入到/etc/resolv.conf中。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值