LINUX.ORG.RU
ФорумAdmin

Почему долго происходит Login


0

0

Использую Linux ubuntu server на сервере установленном в датацентре. Фаервол на нем не настроен.
Когда вхожу на сервер по SSH, после ввода логина, приглашение для ввода пароля появляется лишь примерно через 1-2 минуты.
Также когда подключаюсь по FTP к серверу, то подключение длится несколько минут.
Когда FTP подключение установлено, то все FTP операции происходят быстро.

Также у меня есть дома локальный сервер.
Раньше к нему конектился по SSH и FTP быстро без задержек.
Но после настройки на нем правил фаервола, коннект к домашнему серверу становится также долгим.
Вот такие правила фаервола приводят к тому, что коннект становится долгим

# задание по умолчанию запрета достуав
iptables -P INPUT DROP
#задаем правило разрешающее доступ с определенного IP адреса
iptables -A INPUT -s 192.168.1.2 -j ACCEPT

Вопросы.
1. Почему долго происходит коннект на сервере, где нет правил фаервола?
2. Почему долго происходит коннект к локальному компьютеру, если на нем задать 2 правила фаервола описанных выше?

это такая защита от брутфорса.

isden ★★★★★
()
Ответ на: комментарий от anonymous

> очевидно ресолвинг поломал

+1

абсолютно очевидные симптомы.

dmiceman ★★★★★
()

ping ya.ru - происходит быстро.
к тому же к серверам я обращаюсь по IP адресу.
Может какая то защита от брутфорса?
Но где ее настроить, что бы задержка была не такой длинной?

Mixaluch384
() автор топика
Ответ на: комментарий от Mixaluch384

> к тому же к серверам я обращаюсь по IP адресу

резолв не с твоей стороны, а со стороны сервера, отключи проверку по DNS на сервере и посмотри что будет

dGhost ★★★
()
Ответ на: комментарий от Mixaluch384

> к тому же к серверам я обращаюсь по IP адресу.

вот как раз резолвинг и сломан на сервере. вполне может быть, что он пытается твой ip-шник разрезолвить, что бы в логи записать.

dmiceman ★★★★★
()

Спасибо за помошь.
Добавил правило фаервола разрешающее связь с сервером DNS и задержки с логином прекратились.

Mixaluch384
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.