LINUX.ORG.RU
ФорумAdmin

Проблемы с подключение к серверу по ssh

 , ,


0

1

Возникла такая ситуация. Не могу подключиться к серверу по ssh (Connection timed out). Но при этом при попытке пингануть сервер, один из 20 пакетов всё таки доходит. С чем это может быть связано, как думаете?

Не могу подключиться к серверу по ssh (Connection timed out)
пингануть ... один из 20
С чем это может быть связано, как думаете?

Начиная от самой сети, тут есть варианты, например если сервер сильно удаленный то может рубиться и по дороге, можно попробовать через другого прова или может иметь место быть лютый ддос. Ну заканчивая бяда с самим сервером, тут уже на него самого смотреть надо.

ЗЫ Вариант ддоса и сильно удаленного сервака проходил на личном опыте, соединялся на н-цатый раз, в консоле просто пошаговая стратегия и постоянные отвалы, т.е. соединился, только начал выяснять и хренак... начинаем все сначала... времени на диагностику ушло весьма не мало. Если у вас все-таки окажется вариант ddos, в смысле с н-цатого раза получится соединится по ssh, то также из личного опыта, рекомендую нужные команды в какой-нидь текствый редактор записать, чтобы в случае успеха соединения кописастой вставлять, потому как при наборе на клаве можно отпечататься и править набранную команду при скорости «символ в минуту» ну совсем неочень.

ЗЫЫ Ну и ещё вариант, сервак давно не ваш и там зоопарк ботов развлекается.

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 2)

С чем это может быть связано, как думаете?

Это может быть связано с чем угодно:

  • Перегрузка сети клиента (глючный роутер);
  • Перегрузка сети провайдера клиента (мобильная сеть, например);
  • Сломанный маршрут;
  • Перегрузка сети провайдера сервера (звучит абсурдно, но мало ли где твой сервер);
  • Перегрузка самого сервера.

Как это всё решать — совсем другой вопрос. ☺

mord0d ★★★★★
()
Ответ на: комментарий от mord0d

Перегрузка сети провайдера сервера
звучит абсурдно

Отнюдь, хорошие ddos-ы кладут сети провов только так. ТС не написал же где у него удаленный сервер, из чего с бОльшей вероятностью можно предположить, что не в каком-нидь ДЦ. Хотя и ДЦ бывает тоже кладут. Но реже. :)

anc ★★★★★
()
Ответ на: комментарий от mord0d

Ну это уже целевые атаки.
Это очень дорогое удовольствие,

Шазз, дорогое… опубликовали на одном якобы какерском ресурсе что-то под заголовком а-ля «крякер интернета» и понеслааась. Это без шуток, так было с одним и моих случаев, я это нагуглил по строке в прилетающих пакетах. Там готовый емнип перловый скрипт опубликовали на неочень много строчек.
ДЦ бы они конечно не положили, да и даже сотку, а вот на десятке было сиильно не айс. :)

а потому встречается нечасто.

Часто, не часто, но на моей практике было больше одного случая. Я не про мамкиных какеров, а про сами ддосы. :) Пров лагает неподетски, сами же и рассылают абонентам сообщения вида «ребята, мы сейчас под диким ддос, если что звиняйте», бывает не рассылают но в ТП автоответчик ставят, бывает ещё не успевают поставить автоответчик тогда говорят голосом. :)

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 3)
Ответ на: комментарий от anc

Ну во-первых ДЦ ДЦу рознь, как и пров прову. Какой нибудь мелкий локальный пров захлебнётся и от одного мамкиного какира, а у крупняка защита сработает — зашейпит или забанит на несколько часов. Но это не касается васянов из Cloudflare, который пробивается. (=

А во-вторых тут одного желания мало, и скорее всего какиров зашейпит их собственный пров. Selectel, например, автоматом абузу кидает, но это надо их сильно дудосить, чтобы они тебя заметили. (=

mord0d ★★★★★
()
Ответ на: комментарий от mord0d

Какой нибудь мелкий локальный пров захлебнётся и от одного мамкиного какира, а у крупняка защита сработает — зашейпит или забанит на несколько часов.

Мамкиного какера да, но мы говорим про ddos, а не dos.

А во-вторых тут одного желания мало, и скорее всего какиров зашейпит их собственный пров. Selectel, например, автоматом абузу кидает, но это надо их сильно дудосить, чтобы они тебя заметили. (=

Вы похоже ddos с dos путаете. Одно дело когда адын вася начинает слать миллионы пакетов, а другое дело когда миллионы вась шлют по одному пакету. Для цели аттаки нагрузка одинаково хреновая, но на промежуточных узлах нет такой явной нагрузки, что бы можно было однозначно сказать «это один из ддосиров».

anc ★★★★★
()
Ответ на: комментарий от anc

но мы говорим про ddos, а не dos

Вы похоже ddos с dos путаете.

В одну каску — не значит одной машиной. Ботнет вполне может "принадлежать" (тут даже полный доступ не нужен, достаточно чтобы оно делало своё грязное дело, пока админ не зачешется) одному какиру или одной группе какиров.

Одно дело когда адын вася начинает слать миллионы пакетов, а другое дело когда миллионы вась шлют по одному пакету.

Именно так. Одну васину машину быстро заабузят, зашейпят или забанят. Собрать ботнет в одной сети проще, чем в разных. Последнее — дорого, как по времени, так и по ресурсам.

mord0d ★★★★★
()
Ответ на: комментарий от mord0d

одну каску — не значит одной машиной. Ботнет вполне может «принадлежать» (тут даже полный доступ не нужен, достаточно чтобы оно делало своё грязное дело, пока админ не зачешется) одному какиру или одной группе какиров.

Вы все ещё путаете ddos с dos. Какая разница кому принадлежит ботнет, одному какеру или 10-ти какерам? Основное это первая букавка в аббревиатуре ddos.

anc ★★★★★
()
Ответ на: комментарий от Dilligi

Та проблема в том, что мне с сервака бекап выкачать надо, но все как вы и описали, подключается на н-цатый раз и выкачивает первые файлов 20.

Я вам описал несколько вариантов из-за чего возможна такая проблема. А как диагностировать «кто именно виноват» уже ваше дело, телепаты все ещё в отпуске.

anc ★★★★★
()
Ответ на: комментарий от mord0d

Начали мы с перегрузки сети провайдера/хостера.

Которая чаще всего связана с ddos :) А оверсейл хостер или не понимание до/гарантированная это уже другая тема.

anc ★★★★★
()

От внутренних настроек sysctl Может какой-то firewall неправильно стал работать. Нужно больше информации с логами для разбора проблемы.

nager
()