SSH: problema de rede com login

2

Dois dias atrás entrei no servidor via ssh sem problemas. Hoje eu tentei fazer isso 3 vezes com o login errado (erro simples), ele disse que havia um erro de login, então eu verifiquei e coloquei o login correto. Depois disso, ele simplesmente parou e retornou o tempo limite da conexão. Saída completa com argumento -vvv:

OpenSSH_6.6.1, OpenSSL 1.0.1f 6 Jan 2014
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: Applying options for *
debug2: ssh_connect: needpriv 0
debug1: Connecting to 194.29.169.1 [194.29.169.1] port 22.
debug1: connect to address 194.29.169.1 port 22: Connection timed out
ssh: connect to host 194.29.169.1 port 22: Connection timed out

E mais: tentei voltar a esse login errado, mas agora ele deu o mesmo resultado que o correto.

Depois de horas pesquisando a solução (firewall etc.), tentei configurar a conexão no Windows (Putty), bem como no Windows, em outro computador, mas o resultado foi o mesmo. Ele indicou que não era um problema de plataforma, mas a conexão não podia ser configurada por causa da rede. Como eu pensei - depois de se conectar ao meu hotspot móvel eu poderia configurar a conexão ssh sem quaisquer problemas. Pedi a um amigo que acessasse a plataforma e a rede dele e ele também teve sucesso.

Você tem alguma ideia do que poderia ter causado isso?

    
por Fajeczny 17.06.2017 / 16:45

1 resposta

0

@ steeldriver acertou em cheio: este é um fail2ban (ou similar) bloqueio de ferramentas (temporariamente) seu endereço IP.

Pode valer a pena colocar na lista de permissões o seu IP (embora, se você estiver em um ambiente não estático método de conexão (por exemplo, de um modem a cabo residencial), isso não será efetivo ou, se sua máquina estiver comprometida, poderá fazer o login automático em dispositivos remotos e executar conteúdo nefasto sobre eles):

  

A lista branca está configurada no arquivo jail.conf usando uma lista separada por espaços.

[DEFAULT]
# "ignoreip" can be an IP address, a CIDR mask or a DNS host. Fail2ban will not                          
# ban a host which matches an address in this list. Several addresses can be                             
# defined using space separator.
  

ou

ignoreip = 127.0.0.1 192.168.1.0/24 8.8.8.8 
# This will ignore connection coming from common private networks.
# Note that local connections can come from other than just 127.0.0.1, so
# this needs CIDR range too.
ignoreip = 127.0.0.0/8 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16

Você também pode considerar aumentar o número de tentativas ruins e / ou reduzir a duração da proibição - veja o fail2ban documentação sobre opções de prisão .

    
por warren 19.06.2017 / 16:28