Tous les produits
Search
Centre de documentation

:Que faire si le message d'erreur « ssh_exchange_identification: read: Connection reset by peer » s'affiche lors de la connexion à une instance Linux depuis un client SSH ?

Dernière mise à jour :Aug 18, 2026

Cette rubrique explique comment résoudre le problème suivant : le message d'erreur « ssh_exchange_identification: read: Connection reset by peer » s'affiche lorsque vous vous connectez à une instance Elastic Compute Service (ECS) Linux depuis un client SSH.

Description du problème

Lorsque vous vous connectez à une instance Linux depuis un client SSH, le message d'erreur suivant s'affiche, même si vous utilisez un nom d'utilisateur et un mot de passe corrects :

ssh_exchange_identification: read: Connection reset by peer.
sshd[11949]: refused connect from 192.168.0.0 (192.168.0.0).

Causes

Ce problème peut survenir pour les raisons suivantes :

  • Les fichiers de configuration TCP Wrapper de l'instance contiennent des erreurs. TCP Wrapper est un outil utilisé dans les systèmes d'exploitation Linux pour contrôler l'accès aux services réseau. Dans la plupart des cas, le démon tcpd de TCP Wrapper vérifie les fichiers /etc/hosts.allow et /etc/hosts.deny afin de déterminer s'il convient d'autoriser les connexions TCP provenant d'une adresse IP ou d'un hôte. Si le fichier /etc/hosts.allow ou /etc/hosts.deny contient des erreurs de configuration, des anomalies se produisent lors des connexions SSH. Pour résoudre ce problème, modifiez le fichier /etc/hosts.allow ou /etc/hosts.deny. Pour plus d'informations, consultez la section Méthode 1 : Modifier les fichiers de configuration TCP Wrapper de cette rubrique.

  • Le fichier liblz4.so.1 est manquant sur l'instance. Ce fichier constitue un lien symbolique vers le fichier liblz4.so.1.7.5. En cas d'absence du fichier liblz4.so.1, des anomalies surviennent lors des connexions SSH. Pour plus d'informations, consultez la section Méthode 2 : Créer le lien symbolique liblz4.so.1 de cette rubrique.

  • Des erreurs de connexion affectent le réseau auquel votre appareil local est connecté. Vérifiez l'absence d'erreurs de connexion sur le réseau. Pour plus d'informations, consultez la section Méthode 3 : Vérifier le réseau de l'appareil local de cette rubrique.

Solutions

Méthode 1 : Modifier les fichiers de configuration TCP Wrapper

Modifiez les fichiers de configuration pour configurer dynamiquement la politique de contrôle d'accès sans avoir besoin de redémarrer l'instance pour que les modifications prennent effet. Cette section décrit la procédure de modification du fichier /etc/hosts.deny.

  1. Connectez-vous à l'instance ECS en utilisant Virtual Network Computing (VNC).

    Pour plus d'informations, consultez la rubrique Connexion via VNC.

  2. Exécutez la commande suivante pour vérifier si le fichier /etc/hosts.allow ou /etc/hosts.deny contient des configurations refusant les connexions, telles que all:all:deny ou sshd:<adresse IP>:deny :

    cat /etc/hosts.deny
    • Si les fichiers ne contiennent pas de configurations telles que all:all:deny ou sshd:<adresse IP>:deny, le problème n'est pas causé par TCP Wrapper. Dans ce cas, utilisez d'autres solutions pour diagnostiquer le problème.

    • Si un fichier contient des configurations telles que all:all:deny ou sshd:<adresse IP>:deny, passez à l'étape suivante. Dans cet exemple, le fichier /etc/hosts.deny contient les configurations concernées.

  3. Modifiez le fichier /etc/hosts.deny.

    1. Ouvrez le fichier /etc/hosts.deny.

    2. Ajoutez un dièse (#) au début de chaque ligne contenant all:all:deny ou sshd:<adresse IP>:deny afin de mettre ces lignes en commentaire.

      # all:all:deny
      # sshd:<IP address>: deny 
    3. Appuyez sur la touche Esc pour quitter le mode Insertion.

    4. Saisissez :wq et appuyez sur la touche Enter pour enregistrer les modifications et quitter le fichier.

Méthode 2 : Créer le lien symbolique liblz4.so.1

  1. Connectez-vous à l'instance ECS en utilisant VNC.

    Pour plus d'informations, consultez la rubrique Connexion via VNC.

  2. Exécutez la commande suivante pour rechercher le fichier liblz4.so.1.7.5 :

    find / -name "liblz4*"

    Si le fichier liblz4.so.1.7.5 n'existe pas, copiez-le depuis une instance ECS fonctionnelle vers le répertoire /usr/lib64/ de l'instance ECS actuelle.

  3. Exécutez la commande suivante pour créer un lien symbolique :

    ln -s /usr/lib64/liblz4.so.1.7.5 /usr/lib64/liblz4.so.1

Méthode 3 : Vérifier le réseau de l'appareil local

Connectez votre appareil local à un autre réseau, tel qu'un réseau mobile 4G, et vérifiez si vous pouvez vous connecter à l'instance depuis cet appareil.

Si la connexion à l'instance aboutit, cela signifie que le réseau d'origine présente des erreurs de connexion. Résolvez ces erreurs.