インターネット接続が失われたときにDNSスキャンをスキップする方法

インターネット接続が失われたときにDNSスキャンをスキップする方法

私はRedHatマシンを使用しています。 /etc/resolve.confはネームサーバー8.8.8.8に設定されており、正常に動作します。

インターネットが切断された場合は、自分のコンピュータを接続する方法を知りたいです。 8.8.8.8用のDNSが利用できないとログインできないようです。私は正しいですか?それでもログインしたい場合はどうすればよいですか?

このRedHatは私のラップトップにある仮想マシンです。ラップトップがインターネットに接続されていなくてもログインできるようにしたいです。ありがとうございます!

ベストアンサー1

SSHを使用してログインすると、接続しようとしたときにIPからリバースDNSルックアップが実行されます。 Hax0rsは、ランダムSSHサービスに接続しようとしたときになりすましDNSレコードを使用することが多いため、これはセキュリティのためです。 centosでは、これは実際に接続を妨げませんが、約40秒間ログインプロセスを遅らせます。

CentOSの私の経験によれば、このチェックが失敗した場合、ログインはブロックされませんが、ハッキングの可能性を示すログエントリが生成されます。使用中のスクリプトが次の場合予想される、待ち時間を宣言しないと失敗することがあります。

この問題を解決するには、/etc/ssh/sshd.confUseDNS noに追加して sshd サービスを再読み込みできます。これにより、逆引き参照が停止します。

おすすめ記事