汉中创云信息技术有限公司-官网
手机:153-193-00567(手机) 0916-8131000(座机)

SSH启用UseDNS导致SSH登录或数据传输速度变慢

2021-04-22 03:08:40

问题描述

在Linux实例中,通过外网使用SSH服务登录或数据传输时,速度很慢,即使是使用内网登录或数据传输也很慢。

 

问题原因

该问题可能是由于SSH服务启用了UseDNS特性所致。

 

解决方案

阿里云提醒您:

  • 如果您对实例或数据有修改、变更等风险操作,务必注意实例的容灾、容错能力,确保数据安全。
  • 如果您对实例(包括但不限于ECS、RDS)等进行配置与数据修改,建议提前创建快照或开启RDS日志备份等功能。
  • 如果您在阿里云平台授权或者提交过登录账号、密码等安全信息,建议您及时修改。
  1. 登录Linux实例。
  2. 执行如下命令,查看/etc/ssh/sshd_config文件。
    cat /etc/ssh/sshd_config
    确认输出信息包含类似如下内容。
    UseDNS yes
  3. 由于需要修改相关策略配置,建议先进行文件备份。
  4. 使用vi等编辑器,删除策略配置,也可以注释策略配置,在策略配置前添加 #,如下所示。
    # UseDNS no
  5. 执行如下命令,重启SSH服务使配置生效。
    service sshd restart

 

更多信息

  • UseDNS特性是SSH服务的安全增强特性,默认未开启。开启后,服务端会先根据客户端IP进行DNS PTR反向查询,得到客户端主机名。再根据得到的客户端主机名进行DNS正向A记录查询,最后比对得到的IP与原始IP是否一致,用以防止客户端欺骗。
  • 通常情况下,客户端使用的都是动态IP,没有相应的PTR记录。所以,该特性开启后,不仅无法用于信息比对,反而由于相关查询操作增加了操作延迟,最终导致客户端连接速度变慢。

 

如果您有其他问题,可以联系汉中创云互联阿里云代理商,为您提供一对一专业全面的技术服务,同时新老阿里云会员,均可享受我公司代理商价格,欢迎咨询欢迎咨询.gif

 

服务热线:153-193-00567(手机) 0916-8131000(座机)

站内导航: 阿里云服务器价格| 阿里云购买流程| 阿里云代理| 汉中阿里云代理商| 西安阿里云代理| 重庆阿里云代理商| 成都阿里云代理| 阿里云最大代理| 阿里云一级代理| 阿里云代理商

我公司收款账号| 阿里云备案系统

CopyRight © 2019 汉中创云. All Rights Reserved陕ICP备17011651号 管理-汉中创云信息技术有限公司