ใช่มันเป็นไปได้มันเป็นพฤติกรรมเริ่มต้น
วางใจ
คุณสามารถพึ่งพาถ้าคุณกำลังใช้รุ่นปรับปรุงของssh
โปรโตคอลและไม่ได้เป็นอะไรมากไป 1
grep "Protocol" /etc/ssh/sshd_config
Protocol 2
คำสั่งดังกล่าวจะช่วยให้คุณ
ขีด จำกัด สำหรับการเชื่อมต่อ
คุณสามารถมองเห็นssh
ว่าเป็นวิวัฒนาการของการเข้ารหัสtelnet
ซึ่งเกิดในช่วงไกล '69 เพื่อให้สามารถเข้าถึงเซิร์ฟเวอร์จากระยะไกลได้ โปรดทราบว่าการssh
เชื่อมต่อผ่าน TCP และสามารถส่งต่อเซสชัน X (เซสชันกราฟิก) ด้วย การทำงานหลายอย่างและผู้ใช้หลายคนนั้นเป็นลักษณะภายในของ Unix ... แม้ว่ามันจะไม่ได้ไร้ขีด จำกัด !!!
คุณสามารถดูข้อ จำกัดเหล่านั้นได้ในขีด จำกัด TCP และ SSH:
cat /proc/sys/net/core/somaxconn
โดยทั่วไปคือ 128 เพื่อดูการเชื่อมต่อTCP ที่ยอดเยี่ยมสูงสุดที่คุณมี
ตัวแปร kern.ipc.somaxconn sysctl (8) จำกัด ขนาดของคิวฟังสำหรับการยอมรับการเชื่อมต่อ TCP ใหม่ โดยปกติแล้วค่าเริ่มต้นที่ 128 จะต่ำเกินไปสำหรับการจัดการการเชื่อมต่อใหม่ที่มีประสิทธิภาพบนเว็บเซิร์ฟเวอร์ที่มีการโหลดจำนวนมาก
cat /proc/sys/net/core/netdev_max_backlog
ความยาวสูงสุดของคิวแพ็คเก็ต TCP
less /etc/security/limits.conf
คุณสามารถค้นหาข้อ จำกัด สำหรับผู้ใช้
- MaxSessionsใน
/etc/ssh/sshd_config
MaxSessions ระบุจำนวนเซสชันสูงสุดที่อนุญาตต่อการเชื่อมต่อเครือข่าย ค่าเริ่มต้นคือ 10
#MaxStartups 10:30:60
มักจะแสดงความคิดเห็นใน/etc/ssh/sshd_config
และโดยค่าเริ่มต้นตั้งค่าเป็น 10
ระบุจำนวนสูงสุดของการเชื่อมต่อที่ไม่ได้ตรวจสอบพร้อมกันกับ SSH daemon ... ค่าเริ่มต้นคือ 10
อ้างอิง
man ssh
, man sshd
บนเครื่องของคุณ
- หน้าคนของsshdหรือของsshd_config