如何禁用消息“反向映射检查 getaddrinfo for xxx failed - POSSIBLE BREAK-IN ATTEMPT!”?

Far*_*arO 5 dns ssh openssh

我有一个“OpenSSH_7.2”客户端连接到托管在动态 IP 上的“OpenSSH_7.3-hpn14v5 FreeBSD-openssh-portable-7.3.p1,1”服务器。远程服务器是 NAS4free 服务器。

我尝试应用我在网上找到的建议,并通过 WebGUI 将以下几行添加到 NAS4free sshd_config:

UseDNS no
GSSAPIAuthentication no
Run Code Online (Sandbox Code Playgroud)

客户端在 sshd_config 中也有相同的行。

消息还在。我无权访问反向 DNS 记录,因此无法更改它。

我执行“安静”远程 rsync 备份,输出通过邮件发送,因为它只包含错误和警告。每次我都会收到一封电子邮件,指出对我来说没有用的错误。

我应该如何解决问题?

Far*_*arO 2

客户端似乎正在调用 DNS 检查,因此

使用 DNS 否

GSSAPI 身份验证 否

在服务器上是没有用的。

客户端中的 DNS 检查(显然)已经引入了与 SunSSH 兼容的 GSSAPI 补丁 [文件https://github.com/omniti-labs/omnios-build/blob/master/build/openssh/patches/ 0015-GSS-API-key-exchange-support.patch#L1652不再在线提供

添加

GSSAPIKeyExchange 否

ssh_config (不是 sshd_config)解决了这个问题。

另请参阅:https://www.mail-archive.com/omnios-discuss@lists.omniti.com/msg07240.html