Categories: FreebsdLinux

Linux/Unix sunucularda SSH reverse DNS devre dışı bırakma

Tüm Linux/Unix sunuculara SSH üzerinden bağlantı yapmak istediğimizde, ssh sunucuları, kimlik doğrulama yapmak için reverse dns kaydı ararlar. Bu da biz ssh sunucumuza erişmeye çalışırken bir gecikmeye sebep olur. Varsayılan olarak tüm Linux/Unix işletim sistemlerinde aktif olarak gelir. SSH bekleme ve geç bağlanma probleminin çözümü için aşağıdaki adımları takip edebilirsiniz.

Linux/Unix sunucular için reverse dns kapatma;

SSH üzerinden Linux/Unix sunucunuza erişin ve favori text editörünüz ile aşağıdaki dosyayı açın;

nano /etc/ssh/sshd_config

Şu satırı bulun;

#UseDNS yes

Başındaki yorumlanmış # işaretini kaldırın ve bu şekilde değiştirin;

UseDNS no
linux ssh reverse dns

SSH servisinizi restart edin;

service sshd restart
veya
systemctl restart sshd
veya
/etc/rc.d/sshd restart

SSH sunucuya bağlanırken hala gecikme yaşıyorsanız GSSAPI kimlik doğrulamayı devre dışı bırakmayı deneyin;

nano /etc/ssh/sshd_config

Dosyada aşağıdaki satırı bulun;

GSSAPIAuthentication Yes

ve değerini “No” olarak değiştirin;

GSSAPIAuthentication No
GSSAPIAuthentication

SSH servisini yukarıdaki şekilde restart edin.

Sık Sorulan Sorular

Sunucuda GSSAPI’yi kapattım ama journalctl hâlâ DNS uyarısı gösteriyor, bu normal mi?

Evet, bazı sistemlerde PAM modülleri DNS kontrolü yapmaya devam eder.
Bu durum özellikle cloud server veya vds sunucu yapılandırmalarında systemd-logind hizmetiyle ilişkilidir.

SSH servisinde yaptığım değişiklikler neden etkili olmuyor?

Yapılandırma değişiklikleri sonrası SSH servisini yeniden başlatmak gerekir.
systemctl restart sshd komutunu çalıştırmazsanız, fiziksel sunucu kiralama veya dedicated sunucu üzerinde yapılan ayarlar aktif olmaz.

Bazı kullanıcılar bağlantı kurabiliyor ama bazıları gecikme yaşıyor, neden?

Bu durum genellikle istemci tarafındaki DNS yapılandırmasından kaynaklanır.
Sanal sunucu kiralama veya co location ortamlarında UseDNS no parametresiyle eşit bağlantı hızı sağlanabilir.

SSH hızını artırmak için başka ne yapılabilir?

Reverse DNS ve GSSAPI dışında sıkıştırmayı kapatmak ve LoginGraceTime değerini düşürmek bağlantıyı hızlandırır.
Bu ayarlar veri merkezi altyapısında çalışan vds sunucuların oturum açma süresini optimize eder.

pendc

Recent Posts

Linux Sunucularda Ağ Trafiği Analizi

Bir sunucu veya cihaz ağa katıldığı andan itibaren, en önemli konulardan biri ağ trafiği olur.…

3 saat ago

ESXİ Sunucuda Sanal Makineye GPU Passthrough Nasıl Yapılır?

VMware Esxi sanallaştırma alanında en yüksek performans sunan yapılarından biridir. Fakat yapay zeka, render, video…

2 hafta ago

Proxmox VE Cluster Kurulumu

Proxmox VE nedir? Proxmox VE, sanal makineleri ve konteynerleri tek bir panelden yönetmenizi sağlayan, web…

3 hafta ago

Mailcow ile Mail Sunucunuzu Nasıl Kurarsınız?

Hazır e-posta hizmetlerinin ücretleri arttığı için, kendi alan adınıza ait bir mail sunucusu kurmak hem…

3 ay ago

Veeam Backup Kullanarak Proxmox Yedekleme

Açık kaynaklı Proxmox VE yüksek performansıyla sanallaştırma alanında sık tercih edilen bir platformdur. Veri yedekleme…

3 ay ago

DNS Kayıt Türleri NS, CNAME, TXT, AAAA, MX Nedir?

DNS, yani Alan Adı Sistemi, internetin temel yönlendirme mekanizmasıdır. Kullanıcı bir web adresi yazdığında, örneğin…

3 ay ago