SSH 连接慢 与 反向解析
?
??????
?????? DBA 3群里的Jin 說他用ssh連接的時候,很慢。 一個朋友讓他把方向解析禁用了。 我之前也遇到過SSH 慢的現象, 敲一條命令要等很長時間, 不過那時我ping 時丟包很嚴重。 所以,我的現象應該是和丟包有關系的。
?
?????? 在連接apache,ssh,mysql等服務器時,如果出現連接過慢,可能的原因是dns 的反向查詢。
?????? 反向解析是防止假冒的IP連接服務器,把IP解析成域名,來提高安裝性,看這個IP是否是偽造,這是dns反向查詢的功能之一。
?
?????? 如果在開啟apache,ssh,mysql 等服務器的反向解析功能之后,連接過慢的話。有二種解決方法:
?????? 1. 把服務的DNS反向解析功能關掉。
?????? 2. 就要架建自己的DNS解析或更改hosts文件。
?
一. 關閉ssh 的反向解析
?????? 關閉dns反向解析后,就不能阻止偽造IP登陸。
?
步驟如下:
(1)取消sshd服務的dns反向解析
?????? #vi /etc/ssh/sshd_config
(2)找到選項UseDNS ,取消注釋,改為
?????? UseDNS no
(3)重啟sshd服務
?????? /etc/init.d/sshd? restart
?
二. 架構DNS服務器,把服務器的域名添加進來
?????? 構建自己的DNS服務器。 因為記錄需要dns解析,程序需要PTR反向解析,即IP到domain name的映射關系,已驗證這個IP是否是合法的IP。
?
兩種方法:
(1) 把常用的IP地址寫入hosts文件,然后在/etc/nsswitch.conf看看程序是否先查詢hosts文件(一般缺省是這樣)。
?
(2)起一臺dns服務器(可以是本機),加入反向解析,把這個dns服務器加入到/etc/resolv.conf中。
?
?
關于DNS的配置,參考我的Blog:
?????? Linux DNS Server 配置 -- for Oracle 11gR2 RAC SCAN IP
?????? http://blog.csdn.net/tianlesoftware/archive/2010/11/13/6006247.aspx
?
?
?????? 沒有遇到過這種情況,所以沒有測試,不過還是小整理一下,以防萬一。
?
?
?
整理自網絡
------------------------------------------------------------------------------
Blog: http://blog.csdn.net/tianlesoftware
網上資源: http://tianlesoftware.download.csdn.net
相關視頻:http://blog.csdn.net/tianlesoftware/archive/2009/11/27/4886500.aspx
DBA1 群:62697716(滿); DBA2 群:62697977(滿)
DBA3 群:62697850?? DBA 超級群:63306533;????
聊天 群:40132017
--加群需要在備注說明Oracle表空間和數據文件的關系,否則拒絕申請
轉載于:https://www.cnblogs.com/spring3mvc/archive/2010/12/28/2414713.html
總結
以上是生活随笔為你收集整理的SSH 连接慢 与 反向解析的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 第一阶段测试计划
- 下一篇: ajax 省市级联项目中的实现