您的位置:首页 > 其它

SSH 连接慢 与 反向解析

2010-12-28 21:46 309 查看
DBA 3群里的Jin 说他用ssh连接的时候,很慢。 一个朋友让他把方向解析禁用了。 我之前也遇到过SSH 慢的现象, 敲一条命令要等很长时间, 不过那时我ping 时丢包很严重。 所以,我的现象应该是和丢包有关系的。

在连接apache,ssh,mysql等服务器时,如果出现连接过慢,可能的原因是dns 的反向查询。

反向解析是防止假冒的IP连接服务器,把IP解析成域名,来提高安装性,看这个IP是否是伪造,这是dns反向查询的功能之一。

如果在开启apache,ssh,mysql 等服务器的反向解析功能之后,连接过慢的话。有二种解决方法:

1. 把服务的DNS反向解析功能关掉。

2. 就要架建自己的DNS解析或更改hosts文件。

一. 关闭ssh 的反向解析

关闭dns反向解析后,就不能阻止伪造IP登陆。

步骤如下:

(1)取消sshd服务的dns反向解析

#vi /etc/ssh/sshd_config

(2)找到选项UseDNS ,取消注释,改为

UseDNS no

(3)重启sshd服务

/etc/init.d/sshd restart

二. 架构DNS服务器,把服务器的域名添加进来

构建自己的DNS服务器。 因为记录需要dns解析,程序需要PTR反向解析,即IP到domain name的映射关系,已验证这个IP是否是合法的IP。

两种方法:

(1) 把常用的IP地址写入hosts文件,然后在/etc/nsswitch.conf看看程序是否先查询hosts文件(一般缺省是这样)。

(2)起一台dns服务器(可以是本机),加入反向解析,把这个dns服务器加入到/etc/resolv.conf中。

关于DNS的配置,参考我的Blog:

Linux DNS Server 配置 -- for Oracle 11gR2 RAC SCAN IP

http://blog.csdn.net/tianlesoftware/archive/2010/11/13/6006247.aspx

没有遇到过这种情况,所以没有测试,不过还是小整理一下,以防万一。

整理自网络

------------------------------------------------------------------------------

Blog: http://blog.csdn.net/tianlesoftware
网上资源: http://tianlesoftware.download.csdn.net
相关视频:http://blog.csdn.net/tianlesoftware/archive/2009/11/27/4886500.aspx

DBA1 群:62697716(满); DBA2 群:62697977(满)

DBA3 群:62697850 DBA 超级群:63306533;

聊天 群:40132017

--加群需要在备注说明Oracle表空间和数据文件的关系,否则拒绝申请
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: