Jump to content
Sign in to follow this  
rogerioTI

Problema com lentidão no serviço SSH

Recommended Posts

Boa noite pessoal

 

Estou com um problema que já me persegue por uns 5 dias e está dificil de resolver.

 

Tenho alguns servidores na securedservers, ao qual estou com problema de lentidão na requisição do ssh, as vezes demora em torno de quase 1 minuto para completar, vou explicar melhor como faço:

 

No meu pc acesso via ssh um servidor com o comando "ssh root@server1.dominio.com", ele logo em seguida já solicita o password, a demora está logo após eu digitar/colar a senha root, ele demora quase um minuto para finalizar o processo e trazer a tela de comandos do outro servidor.

 

OBS***
Isso somente está ocorrendo com o servidores que estão na securedservers...

 


Rogério Dias - EuroTI Group - www.eurotigroup.com.br

Share this post


Link to post
Share on other sites

Seguinte acesse o arquivo: /etc/ssh/sshd_config

localize a função: UseDNS

e deixe assim: UseDNS no

Salve e reinicie o sshd.

 

Caso resolver da um oba ai hehe


Hospedagem, Revendas, Servidores VPS - [Adven Host]

Share this post


Link to post
Share on other sites

Já tinha feito isso.

na verdade como informei logo que digito "ssh root@server1.dominio.com" ele já conecta e solicita a senha root de forma muito rápida, daí digito a senha root, e ele demora muito no processamento, quase 1 minuto para dai sim completar o pedido.

 

Abaixo o log para se alguém puder analisar, eu não vi nenhum erro no debug.

root@meupc [~]# ssh -p1234 -v root@servidor.dominio.com.br
OpenSSH_5.3p1, OpenSSL 1.0.1e-fips 11 Feb 2013
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to servidor.dominio.com.br [192.168.1.1] port 1234.
debug1: Connection established.
debug1: permanently_set_uid: 0/0
debug1: identity file /root/.ssh/identity type -1
debug1: identity file /root/.ssh/identity-cert type -1
debug1: identity file /root/.ssh/id_rsa type -1
debug1: identity file /root/.ssh/id_rsa-cert type -1
debug1: identity file /root/.ssh/id_dsa type -1
debug1: identity file /root/.ssh/id_dsa-cert type -1
debug1: identity file /root/.ssh/id_ecdsa type -1
debug1: identity file /root/.ssh/id_ecdsa-cert type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_4.3
debug1: match: OpenSSH_4.3 pat OpenSSH_4*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.3
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host '[servidor.dominio.com.br]:1234' is known and matches the RSA hos
t key.
debug1: Found key in /root/.ssh/known_hosts:1
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,gssapi-with-mic,password
debug1: Next authentication method: publickey
debug1: Trying private key: /root/.ssh/identity
debug1: Trying private key: /root/.ssh/id_rsa
debug1: Trying private key: /root/.ssh/id_dsa
debug1: Trying private key: /root/.ssh/id_ecdsa
debug1: Next authentication method: password

root@servidor.dominio.com.br's password: Aqui eu digito a senha, e é a hora que ele demora muito para validar e retorna com a conexão.

debug1: Authentication succeeded (password).
debug1: channel 0: new [client-session]
debug1: Entering interactive session.
debug1: Sending environment.
debug1: Sending env LANG = C
Last login: Wed Apr  8 00:11:04 2015 from servidor.dominio.com.br

OBS***

Alterei o endereço do servidor e o IP por segurança:


Rogério Dias - EuroTI Group - www.eurotigroup.com.br

Share this post


Link to post
Share on other sites

Já tinha feito isso.

na verdade como informei logo que digito "ssh root@server1.dominio.com" ele já conecta e solicita a senha root de forma muito rápida, daí digito a senha root, e ele demora muito no processamento, quase 1 minuto para dai sim completar o pedido.

 

Abaixo o log para se alguém puder analisar, eu não vi nenhum erro no debug.

root@meupc [~]# ssh -p1234 -v root@servidor.dominio.com.br
OpenSSH_5.3p1, OpenSSL 1.0.1e-fips 11 Feb 2013
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to servidor.dominio.com.br [192.168.1.1] port 1234.
debug1: Connection established.
debug1: permanently_set_uid: 0/0
debug1: identity file /root/.ssh/identity type -1
debug1: identity file /root/.ssh/identity-cert type -1
debug1: identity file /root/.ssh/id_rsa type -1
debug1: identity file /root/.ssh/id_rsa-cert type -1
debug1: identity file /root/.ssh/id_dsa type -1
debug1: identity file /root/.ssh/id_dsa-cert type -1
debug1: identity file /root/.ssh/id_ecdsa type -1
debug1: identity file /root/.ssh/id_ecdsa-cert type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_4.3
debug1: match: OpenSSH_4.3 pat OpenSSH_4*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.3
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-ctr hmac-md5 none
debug1: kex: client->server aes128-ctr hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host '[servidor.dominio.com.br]:1234' is known and matches the RSA hos
t key.
debug1: Found key in /root/.ssh/known_hosts:1
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,gssapi-with-mic,password
debug1: Next authentication method: publickey
debug1: Trying private key: /root/.ssh/identity
debug1: Trying private key: /root/.ssh/id_rsa
debug1: Trying private key: /root/.ssh/id_dsa
debug1: Trying private key: /root/.ssh/id_ecdsa
debug1: Next authentication method: password

root@servidor.dominio.com.br's password: Aqui eu digito a senha, e é a hora que ele demora muito para validar e retorna com a conexão.

debug1: Authentication succeeded (password).
debug1: channel 0: new [client-session]
debug1: Entering interactive session.
debug1: Sending environment.
debug1: Sending env LANG = C
Last login: Wed Apr  8 00:11:04 2015 from servidor.dominio.com.br

OBS***

Alterei o endereço do servidor e o IP por segurança:

 

Rapaz já vi algo parecido em um servidor no Brasil, é meio anomaliaco, eu creio que seja um bug da versão do OS, ja tento fazer um yum update sshd ou algo do tipo? 

@Off-topic

não sei se o yum foi explicitamente dessa forma para atualizar o SSH.


Hospedagem, Revendas, Servidores VPS - [Adven Host]

Share this post


Link to post
Share on other sites

Depois de muita luta descobri que o problema era os servidores de DNS da securedservers que estava configurado no "/etc/resolv.conf".

Editei e coloquei os do google para teste 8.8.8.8 e 8.8.4.4 e acreditem, tudo se resolveu.

Entrei em contato com o IDC para ele sme informarem algum outros servidor de DNS, para evitar de usar o do próprio google.

 

Agora vou dormir, pois isso já tinha me enchido até d++++, kkkkkkkkk.

 

Moderadores, por favor podem fechar o tópico.


Rogério Dias - EuroTI Group - www.eurotigroup.com.br

Share this post


Link to post
Share on other sites

Tópico fechado por solicitação do autor!


Ajude o fórum! Antes de postar, leiam as regras de postagem aqui.

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.
Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.





×
×
  • Create New...