Como desabilitar a mensagem “verificação de mapeamento reverso getaddrinfo for xxx failed - ATTEMPT BREAK-IN POSSÍVEL!”?

3

Eu tenho um cliente "OpenSSH_7.2" se conectando a um servidor "OpenSSH_7.3-hpn14v5 FreeBSD-openssh-portable-7.3.p1.1" hospedado em um IP dinâmico. O servidor remoto é um servidor NAS4free.

Eu tentei aplicar as sugestões que encontrei on-line e adicionei via WebGUI ao NAS4free sshd_config as seguintes linhas:

UseDNS no
GSSAPIAuthentication no

O cliente também tem em sshd_config as mesmas linhas.

A mensagem ainda está lá. Eu não tenho acesso ao registro DNS inverso, então não posso alterá-lo.

Realizo backups rsync remotos "silenciosos" e a saída está sendo enviada por correio, pois contém apenas erros e avisos. Eu recebo um e-mail todas as vezes por erros que não são úteis no meu caso.

Como devo resolver o problema?

    
por FarO 25.11.2016 / 23:50

1 resposta

2

O cliente parece estar chamando a verificação de DNS, portanto

UseDNS no

GSSAPIAuthentication no

no servidor são inúteis.

A verificação de DNS no cliente foi introduzida (aparentemente) com um patch GSSAPI introduzido para compatibilidade com o SunSSH:

Adicionando

GSSAPIKeyExchange no

para ssh_config (não sshd_config) resolveu o problema.

Veja também: link

    
por 04.12.2016 / 23:38

Tags