Cette rubrique explique les causes et la solution au problème de lenteur lors de la connexion SSH ou du transfert de données sur une instance Elastic Compute Service (ECS) Linux.
Description du problème
Lorsque vous utilisez SSH pour vous connecter à une instance ECS Linux ou y transférer des données via Internet ou le réseau interne, la connexion ou le transfert est lent.
Cause
Ce problème survient généralement lorsque la fonctionnalité UseDNS est activée dans le fichier de configuration SSH de l'instance ECS Linux (/etc/ssh/sshd_config).
UseDNS est une fonctionnalité de renforcement de la sécurité du service SSH. Elle est désactivée par défaut. Lorsqu'elle est activée, le serveur effectue une recherche d'enregistrement pointeur (PTR) DNS pour obtenir le nom d'hôte du client à partir de son adresse IP, puis une recherche d'enregistrement A DNS pour récupérer une adresse IP à partir de ce nom d'hôte. Il compare ensuite l'adresse IP obtenue avec celle du client. Cette procédure permet de prévenir l'usurpation d'identité du client.
La plupart des clients utilisent des adresses IP dynamiques et ne disposent pas d'enregistrements PTR DNS. Si la fonctionnalité UseDNS est activée, la comparaison échoue et la latence augmente en raison des recherches DNS, ce qui ralentit les connexions clientes.
Solution
-
Connectez-vous à l'instance ECS Linux.
Pour plus d'informations, consultez Méthodes de connexion à une instance ECS.
-
Exécutez la commande suivante pour afficher le fichier de configuration SSH :
cat /etc/ssh/sshd_configLa sortie suivante indique que la fonctionnalité UseDNS est activée.
UseDNS yes -
Modifiez le fichier de configuration SSH.
-
Exécutez la commande suivante pour ouvrir le fichier de configuration SSH :
vi /etc/ssh/sshd_config -
Ajoutez un dièse (
#) devant la ligne suivante pour la mettre en commentaire, ou remplacez la valeur du paramètre UseDNS deyesparnoafin de désactiver la fonctionnalité UseDNS.# UseDNS no Appuyez sur la touche Échap, saisissez
:wq, puis appuyez sur la touche Entrée pour enregistrer et fermer le fichier de configuration.-
Exécutez la commande suivante pour redémarrer le service SSH :
systemctl restart sshd.service
-