1. 程式人生 > >SSH連線慢與反向解析(轉)

SSH連線慢與反向解析(轉)

在連線apache,ssh,mysql等伺服器時,如果出現連線過慢,可能的原因是dns 的反向查詢。 反向解析是防止假冒的IP連線伺服器,把IP解析成域名,來提高安裝性,看這個IP是否是偽造,這是dns反向查詢的功能之一。 如果在開啟apache,ssh,mysql 等伺服器的反向解析功能之後,連線過慢的話。有二種解決方法: 1. 把服務的DNS反向解析功能關掉。 2. 就要架建自己的DNS解析或更改hosts檔案。 一. 關閉ssh 的反向解析 關閉dns反向解析後,就不能阻止偽造IP登陸。 步驟如下: (1)取消sshd服務的dns反向解析 #vi /etc/ssh/sshd_config (2)找到選項UseDNS ,取消註釋,改為 UseDNS no (3)重啟sshd服務 /etc/init.d/sshd restart 二. 架構DNS伺服器,把伺服器的域名新增進來 構建自己的DNS伺服器。 因為記錄需要dns解析,程式需要PTR反向解析,即IP到domain name的對映關係,已驗證這個IP是否是合法的IP。 兩種方法: (1) 把常用的IP地址寫入hosts檔案,然後在/etc/nsswitch.conf看看程式是否先查詢hosts檔案(一般預設是這樣)。 (2)起一臺dns伺服器(可以是本機),加入反向解析,把這個dns伺服器加入到/etc/resolv.conf中。