2012-02-13 97 views
0

我不知道爲什麼,但有時在我的服務器上,我無法使用端口22上的ssh連接到我的服務器。所以,在sshd_config文件,我在線「端口22」之後添加了「端口2233」這一行,這使得我能夠在這個端口上連接,即使22沒有應答。有時,SSH停在我的專用服務器上的端口22上偵聽

因此,我想知道爲什麼有時,在端口22上的ssh不工作,和一段時間後,不進行干預,它的背部

謝謝大家。

+0

這當然是非常不尋常的。我認爲這可能是一個防火牆問題,尤其是在iptables中的fail2ban腳本或其他限速。 – vasquez 2012-02-13 08:56:12

+0

這裏是我的iptable http://pastebin.com/Rdke49p6 – vianney 2012-02-13 09:08:02

+0

你提供的信息太少,不能告訴。是否有任何干預防火牆或代理? 'ssh -v -v -v'告訴你什麼時候失敗了?服務器上的日誌是否提及任何內容?你有沒有嘗試'tcptraceroute'到端口;報告失敗在哪裏?失敗是從一個特定的客戶端斷斷續續,還是從某個客戶端而不是另一個客戶端? – 2012-02-13 09:09:34

回答

0

您的限制在您的iptables中有效。我沒有分析他們,但如果你沒有這些規則重試,它可能會奏效。

這樣,只有10在5分鐘內連接:

REJECT tcp -- anywhere anywhere tcp dpt:ssh state NEW recent: UPDATE seconds: 300 hit_count: 10 name: DEFAULT side: source reject-with icmp-port-unreachable

相關問題