關(guān)閉 ssh 的反向解析

當(dāng)我們在連接apache 迈窟,ssh桨吊,mysql等服務(wù)器時(shí)孟岛,如果出現(xiàn)連接過慢,可能的原因是dns 的反向查詢针炉。有一些網(wǎng)友出現(xiàn)這種情況:狀況就是ssh, ftp等都要輸入帳號密碼才能登錄痹雅,只有密碼輸入后要等30秒,據(jù)說是DNS反向解析timeout的時(shí)間糊识。

為什么需要域名的反向解析呢绩社?因?yàn)榉乐辜倜暗腎P連接服務(wù)器,把IP解析成域名,來提高安裝性赂苗,看這個(gè)IP是否是偽造愉耙,這是dns反向查詢的功能之一。

如果在開啟apache,ssh,mysql 等服務(wù)器的反向解析功能之后拌滋,連接過慢的話朴沿。有二種解決方法:

  1. 就要架建自己的dns解析或更改hosts文件
  2. 把服務(wù)的dns反向解析功能關(guān)掉。

下面先講第二種败砂,這種方法最為簡單赌渣,但關(guān)閉了dns反向解析后,對于偽造IP登陸這種情況昌犹,是不能阻止的坚芜。

一、把mysql,ssh 的反向解析關(guān)閉
找到 /etc/mysql/my.cnf 
在 [mysqld]標(biāo)記下面添加:
skip-name-resolve 不把IP地址解析為主機(jī)名斜姥; 與訪問控制(mysql.user數(shù)據(jù)表)有關(guān)的檢查全部通過IP地址行進(jìn)
skip-host-cache  不使用高速緩存區(qū)來存放主機(jī)名和IP地址的對應(yīng)關(guān)系
然后保存
/etc/init.d/mysql restart 重啟mysql鸿竖。

另附上ssh的:

取消sshd服務(wù)的dns反向解析
#vi /etc/ssh/sshd_config
找到選項(xiàng)UseDNS ,取消注釋铸敏,改為
UseDNS no

重啟sshd服務(wù)
/etc/init.d/sshd  restart
二缚忧、架構(gòu)自己的dns服務(wù)器,把已知的服務(wù)器的域名添加進(jìn)來杈笔。

這個(gè)是因?yàn)檫@些記錄需要dns解析造成的(程序需要PTR反向解析闪水,即IP到domain name的映射關(guān)系,主要用于驗(yàn)證這個(gè)IP是否是合法的IP)蒙具,解決方法如下:
方法1:把常用的IP地址寫入hosts文件球榆,然后在/etc/nsswitch.conf看看程序是否先查詢hosts文件(一般缺省是這樣)
方法2:起一臺dns服務(wù)器(可以是本機(jī))峰弹,加入反向解析,把這個(gè)dns服務(wù)器加入到/etc/resolv.conf中芜果。例子如下:

/********************************************************************************
reverse mapping
********************************************************************************/

zone "0.0.127.in-addr.arpa" in {
        type master;
        notify no;
        file "named.local";
        allow-update {"none";};
};

zone "20.172.in-addr.arpa" in {
        type master;
        file "master/20.172";
};

zone "168.192.in-addr.arpa" in {
        type master;
        file "master/168.192";
};

zone "16.172.in-addr.arpa" in {
        type master;
        file "master/16.172";
};

zone "17.172.in-addr.arpa" in {
        type master;
        file "master/17.172";
};
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末鞠呈,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子右钾,更是在濱河造成了極大的恐慌蚁吝,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,029評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件舀射,死亡現(xiàn)場離奇詭異窘茁,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)脆烟,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,395評論 3 385
  • 文/潘曉璐 我一進(jìn)店門山林,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人邢羔,你說我怎么就攤上這事驼抹。” “怎么了拜鹤?”我有些...
    開封第一講書人閱讀 157,570評論 0 348
  • 文/不壞的土叔 我叫張陵框冀,是天一觀的道長。 經(jīng)常有香客問我敏簿,道長明也,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,535評論 1 284
  • 正文 為了忘掉前任惯裕,我火速辦了婚禮温数,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘蜻势。我一直安慰自己撑刺,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,650評論 6 386
  • 文/花漫 我一把揭開白布咙边。 她就那樣靜靜地躺著猜煮,像睡著了一般。 火紅的嫁衣襯著肌膚如雪败许。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,850評論 1 290
  • 那天淑蔚,我揣著相機(jī)與錄音市殷,去河邊找鬼。 笑死刹衫,一個(gè)胖子當(dāng)著我的面吹牛醋寝,可吹牛的內(nèi)容都是我干的搞挣。 我是一名探鬼主播,決...
    沈念sama閱讀 39,006評論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼音羞,長吁一口氣:“原來是場噩夢啊……” “哼囱桨!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起嗅绰,我...
    開封第一講書人閱讀 37,747評論 0 268
  • 序言:老撾萬榮一對情侶失蹤舍肠,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后窘面,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體翠语,經(jīng)...
    沈念sama閱讀 44,207評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,536評論 2 327
  • 正文 我和宋清朗相戀三年财边,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了肌括。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,683評論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡酣难,死狀恐怖谍夭,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情憨募,我是刑警寧澤慧库,帶...
    沈念sama閱讀 34,342評論 4 330
  • 正文 年R本政府宣布,位于F島的核電站馋嗜,受9級特大地震影響齐板,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜葛菇,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,964評論 3 315
  • 文/蒙蒙 一甘磨、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧眯停,春花似錦济舆、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,772評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至齐邦,卻和暖如春椎侠,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背措拇。 一陣腳步聲響...
    開封第一講書人閱讀 32,004評論 1 266
  • 我被黑心中介騙來泰國打工我纪, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,401評論 2 360
  • 正文 我出身青樓浅悉,卻偏偏與公主長得像趟据,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子术健,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,566評論 2 349

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理汹碱,服務(wù)發(fā)現(xiàn),斷路器荞估,智...
    卡卡羅2017閱讀 134,633評論 18 139
  • DNS(Domain Name System咳促,域名系統(tǒng)),因特網(wǎng)上作為域名和IP地址相互映射的一個(gè)分布式數(shù)據(jù)庫泼舱,能...
    一直在努力hard閱讀 4,619評論 3 19
  • 目錄: 一些基本概念主機(jī)名DNS名稱解析DNS 解析的后端存儲名稱解析總結(jié) 大規(guī)模域名解析的體系架構(gòu)DNS 解析需...
    C86guli閱讀 12,484評論 3 34
  • 最近等缀,終于要把《WEB請求處理系列》提上日程了,一直答應(yīng)小伙伴們給分享一套完整的WEB請求處理流程:從瀏覽器娇昙、Ng...
    七寸知架構(gòu)閱讀 31,226評論 27 253
  • 1. 概述 在網(wǎng)絡(luò)環(huán)境中一般用戶只需要在瀏覽器中輸入url如www.sunny.com就可以到對應(yīng)服務(wù)器獲取相應(yīng)的...
    ghbsunny閱讀 2,876評論 0 7