フラミナル

考え方や調べたことを書き殴ります。IT技術系記事多め

SSH

SSHが10秒ぐらい遅くなる原因を調べた(原因はDNS)

ファイヤーウォール(FW)を利用している環境でubuntuサーバーに対して、SSHを実行するとPasswordプロンプトが返ってくるのが遅くなりました。 他のプロトコルでは発生せずSSHのみで発生しています。 原因 原因は、sshdがSSH通信受付時に外部にDNS問い合わせ…

SSH over HTTP/SSH via HTTPの仕組みについて説明します

SSH

SSH over HTTPやSSH via HTTP 、HTTPのカプセル化、HTTPトンネリングなどの表現で呼ばれる便利な仕組みがあります。会社から外に対してSSHをプロキシで弾いている場合に使えるテクニックのことです。 使うかどうかは各々の環境やセキュリティリスクを鑑みて…

SSHポートフォワードした場合の送信元IPは?AWSのセキュリティグループの設定について

SSH

疑問 SSHのポートフォワードをしてRDPをした場合、RDP通信の送信元アドレスは「ローカルPC」と「中継したSSHサーバ」のどちらとなるのか? 疑問に思った理由としては、AWSのセキュリティグループにてどのアドレス/セグメントを許可すればいいか判断つかなか…

【Cygwin】vagrant ssh実行時にログインできない問題を解消した

解決方法 手順 Cygwin環境下でvagrantを使用してvagrant sshを実行した所、プロンプトが帰ってこない事象が発生した。 ちなみにvagrant reloadをすると以下のメッセージがたくさんでてきます。 $ warning: connection aborted. retrying vagrant $ warning: …

gcloudを使ったSSHログインにProxycommandを使う(多段SSH)

とくにgcloudだからといってやることは変わらないのですが、~/.ssh/configの編集です。gcloudの設定はこちらをみてください。 gintec.hatenablog.com 構成はローカルー踏み台ーGCPインスタンスとします。 多段設定 vi ~/.ssh/config にて下記を追加 Host [GC…

GCPで起動したVMインスタンスにgcloudコマンドでSSHをする

備忘。 環境はMacOS gcloudをダウンロード 初期設定 SDKのアップデート プロジェクトの設定 認証登録(google account) SSH実行 gcloudをダウンロード ここから gcloud compute | Compute Engine Documentation | Google Cloud Platform 展開しinstall.shを…