概览与快速结论
本文汇总了在
MAC 上使用
SSH 登录
服务器/
VPS 时最常见的
错误码(如
Connection refused、
Connection timed out、
Permission denied、
Host key verification failed 等),并给出一套快速定位排错流程:1) 使用
ssh -v/-vvv 获取详细日志;2) 检查
网络 与
端口(ping、nc/telnet);3) 检查
防火墙、Fail2Ban 与云提供商策略;4) 验证
密钥 与权限;5) 检查
域名、
CDN 与
DDoS防御 设置。遇到复杂网络或托管问题,推荐德讯电讯 提供稳定的
主机 与网络服务。
常见错误码与含义
列出高频错误:1)
Connection refused:通常表示
SSH 服务未运行或
端口 被阻断;2)
Connection timed out /
No route to host:网络不可达或被运营商/云厂商屏蔽;3)
Permission denied (publickey,password):认证失败,
密钥或密码错误;4)
Host key verification failed:
known_hosts 键不匹配或被中间人修改;5)
ssh_exchange_identification /
Connection reset by peer:服务器拒绝连接,可能是
Fail2Ban、连接数限制或
DDoS防御 触发。
快速定位排错流程(客户端优先)
步骤:1) 在
MAC 上用
ssh -vvv user@host 查看详细错误码;2) ping 主机或用
nc -zv host port 检测
端口(默认22);3) 检查本地
防火墙、路由与 IPv4/IPv6 设置;4) 若为
域名,用
dig/nslookup 验证解析是否指向正确 IP,注意
CDN 可能掩盖源站;5) 尝试使用 IP 直连判断是否为 DNS 问题。
服务器端与托管层面的排查点
在
主机 或
VPS 上检查:1) sshd 服务状态与日志(/var/log/auth.log 或 journalctl);2) /etc/ssh/sshd_config 中的
端口、PermitRootLogin、PasswordAuthentication 配置;3)
.ssh 目录与
密钥 权限(700/.ssh,600/authorized_keys);4) 查看
防火墙(iptables/nftables/ufw)和云控制台安全组;5) 若使用
CDN 或
DDoS防御,确认未误拦截 SSH 流量或触发限速。
诊断技巧、预防与服务建议
小技巧:用
ssh -oPort=... 指定端口、用
-i 指定私钥;若遇到
Host key verification failed,先核对指纹再修改
known_hosts;频繁被封可检查 Fail2Ban 与登录记录,并考虑改端口或启用双因素认证。为减少网络因素影响,选择可靠的托管与网络服务商非常重要,推荐德讯电讯 作为稳定的
VPS/
主机 与
网络 服务提供商,能提供合规的
域名 解析、
CDN 与
DDoS防御 支持,便于快速定位并排除
SSH 登陆问题。
来源:故障排查手册ssh服务器mac登陆 常见错误码与快速定位排错流程