1

Попытка подключиться к удаленному серверу effingham.dreamhost.com через ssh из сети моей компании привела к тому, что ssh выдает ошибку о несоответствии отпечатков пальцев RSA, поэтому я проверил и обнаружил, что, если я подключился к серверу через сеть оператора мобильной связи, все прошло хорошо.

Ниже приводится правильный отпечаток пальца RSA effingham.dreamhost.com сообщаемый Dreamhost.

Правильный отпечаток пальца, как сообщает Dreamhost

Действительно, при подключении к серверу с использованием сети оператора мобильной связи ключи совпадают.

# ssh -o FingerprintHash=md5 effingham.dreamhost.com
The authenticity of host 'effingham.dreamhost.com (208.113.186.1)' can't be established.
RSA key fingerprint is MD5:90:8e:91:ac:f5:8c:9b:31:0c:5e:5e:8c:9c:b7:12:72.
Are you sure you want to continue connecting (yes/no)?

Однако, если я переключаюсь на сеть моей компании, хотя IP-адрес такой же, как в предыдущем примере, ключи не совпадают.

# ssh -o FingerprintHash=md5 effingham.dreamhost.com
The authenticity of host 'effingham.dreamhost.com (208.113.186.1)' can't be established.
RSA key fingerprint is MD5:fb:58:8d:e7:47:b6:b4:32:79:b9:da:12:87:23:33:cc.
Are you sure you want to continue connecting (yes/no)?

Я не знаю, что здесь происходит. Насколько я понимаю, это не может быть перехват DNS, так как для этого требуются разные IP-адреса. Это верно? Если это так, что может быть причиной такого поведения, и должен ли я волноваться, что кто-то может подслушивать соединение или что-то подобное?

1 ответ1

1

Я подозреваю, что ваша компания перенаправляет исходящие TCP-соединения через порт 22 на фиктивный SSH-сервер. Он, вероятно, будет регистрировать IP-адрес, устанавливающий соединение, чтобы ИТ-специалисты знали, кто пытался сделать запрос.

Когда трафик проходит через шлюз или межсетевой экран, соединения могут быть заблокированы или перенаправлены.

Вы можете попробовать перенастроить сервер на работу с портом с более высоким номером (например, 22222), так как он может быть не заблокирован, но, вероятно, лучше всего попросить вашего ИТ-специалиста разрешить SSH для вас.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .