如何禁用消息“检查 xxx 的 getaddrinfo 反向映射失败 - 可能存在入侵尝试!”?

如何禁用消息“检查 xxx 的 getaddrinfo 反向映射失败 - 可能存在入侵尝试!”?

我有一个“OpenSSH_7.2”客户端,连接到托管在动态 IP 上的“OpenSSH_7.3-hpn14v5 FreeBSD-openssh-portable-7.3.p1,1”服务器。远程服务器是 NAS4free 服务器。

我尝试应用在线找到的建议,并通过 WebGUI 向 NAS4free sshd_config 添加了以下几行:

UseDNS no
GSSAPIAuthentication no

客户端在 sshd_config 中也有相同的行。

消息仍在那里。我没有访问反向 DNS 记录的权限,因此无法更改它。

我执行“安静”远程 rsync 备份,输出通过邮件发送,因为它只包含错误和警告。每次我收到错误电子邮件,但这些错误对我来说毫无用处。

我该如何解决这个问题?

答案1

客户端似乎正在调用 DNS 检查,因此

UseDNS 否

GSSAPI身份验证否

在服务器上是没用的。

为了与 SunSSH 兼容,客户端中的 DNS 检查已(显然)通过 GSSAPI 补丁引入。[文件https://github.com/omniti-labs/omnios-build/blob/master/build/openssh/patches/0015-GSS-API-key-exchange-support.patch#L1652不再在线

添加

GSSAPIKeyExchange 否

ssh_config(不是sshd_config)解决了该问题。

也可以看看:https://www.mail-archive.com/[电子邮件保护]/msg07240.html

相关内容