SSH 服务器配置全解析
1. 连接数量限制
连接数量会受到可用内存和其他操作系统资源的限制。不同的 SSH 服务器在连接数量控制方面有不同的机制。
- OpenSSH :使用 MaxStartups 关键字,若设置为 A:B:C 形式的三个整数,当连接数达到 A 及以上时, sshd 开始按概率拒绝连接。当连接数为 A 时,拒绝概率为 B% ;连接数为 C 时,拒绝概率为 100%;在 A 到 C 之间,拒绝概率线性递增。例如:
# OpenSSH
MaxStartups 10:50:20
当连接负载为 10 时,拒绝概率为 50%;15 个连接时(10 和 20 的中间值),拒绝概率为 75%;20 个连接时,拒绝概率为 100%。
- Tectia :当达到最大连接数后,新的连接尝试会被拒绝,服务器会在断开连接前向客户端发送 “Too many connections” 错误消息。Tectia 还能在编译时通过 --with-ssh-connection-limit 选项限制连接数。
- xinetd 启动的 sshd :如果 sshd <
超级会员免费看
订阅专栏 解锁全文
3852

被折叠的 条评论
为什么被折叠?



