A tentativa de ssh em um servidor a partir de duas redes diferentes resulta em duas impressões digitais RSA diferentes

1

Uma tentativa de conexão com o servidor remoto effingham.dreamhost.com via ssh da rede da minha empresa fez com que o ssh apresentasse um erro sobre uma incompatibilidade de impressão digital RSA, então investiguei e descobri que se eu conectasse ao servidor pela rede de operadora do meu celular correu bem.

A seguir está a impressão digital correta de effingham.dreamhost.com RSA conforme relatada pelo Dreamhost.

De fato, conectando-se ao servidor usando a rede de operadora do meu celular, as chaves correspondem.

# ssh -o FingerprintHash=md5 effingham.dreamhost.com
The authenticity of host 'effingham.dreamhost.com (208.113.186.1)' can't be established.
RSA key fingerprint is MD5:90:8e:91:ac:f5:8c:9b:31:0c:5e:5e:8c:9c:b7:12:72.
Are you sure you want to continue connecting (yes/no)?

No entanto, se eu mudar para a rede da minha empresa, mesmo que o endereço IP seja o mesmo do exemplo anterior, as chaves não coincidem.

# ssh -o FingerprintHash=md5 effingham.dreamhost.com
The authenticity of host 'effingham.dreamhost.com (208.113.186.1)' can't be established.
RSA key fingerprint is MD5:fb:58:8d:e7:47:b6:b4:32:79:b9:da:12:87:23:33:cc.
Are you sure you want to continue connecting (yes/no)?

Eu sou ignorante para o que pode estar acontecendo aqui. No meu entender, isso não pode ser um seqüestro de DNS, pois exige que os endereços IP sejam diferentes. Isso está correto? Em caso afirmativo, qual poderia ser a causa desse comportamento, e eu deveria estar preocupado que alguém possa estar escutando a conexão ou algo semelhante a isso?

    
por Fabio A. 23.03.2016 / 10:16

1 resposta

1

Eu suspeito que sua empresa está redirecionando conexões TCP de porta de saída 22 para um servidor SSH fictício. Provavelmente, ele registrará o IP fazendo a conexão para que a TI saiba quem tentou fazer a solicitação.

Conforme o tráfego passa por um dispositivo de gateway ou firewall, as conexões podem ser bloqueadas ou redirecionadas.

Você pode tentar reconfigurar seu servidor para ser executado em uma porta com número mais alto (por exemplo, 22222), pois isso pode não ser bloqueado, mas provavelmente seria melhor pedir a sua TI para permitir o SSH para você.

    
por 23.03.2016 / 17:22