drfrink
Goto Top

Ssh: Connection reset by peer, danach Connection refused

Hallo zusammen!
Bei einem vServer gibt es folgendes Problem:
Ich habe eine oder mehrere ssh-Sitzungen offen, die alle gleichzeitig getrennt werden mit der Meldung:
Read from remote host <IP>: Connection reset by peer
Connection to <IP> closed.

Wenn ich danach versuche mich wieder anzumelden, wird die Verbindung abgewiesen:
ssh: connect to host <IP> : Connection refused

Starte ich den Server neu, kann ich mich wieder wie gewohnt anmelden.

Der Server (Ubuntu 14.04) wurde gestern erst neu installiert, nachdem es mit dem alten (Debian 5) auch schon Probleme gab.
Sollte das tatsächlich ein Problem des Providers sein? Hat das schon jemand gehabt? Für zweckdienliche Hinweise wäre ich sehr dankbar

Content-Key: 292889

Url: https://administrator.de/contentid/292889

Printed on: April 19, 2024 at 10:04 o'clock

Member: StefanKittel
StefanKittel Jan 12, 2016 at 23:03:08 (UTC)
Goto Top
Hallo,

es könnte ein "Sicherheitsfeature" oder ähnliches sein.
Wen Ihr nicht irgendwas besonders installiert habt, gibts da eigentlich nichts.

Ich würde eher auf ein Netzwerkproblem tippen.
Eine doppelte IP-Adresse, falsche konfigurierte Firewall oder so.

Dann sind die Verbindungen weg, aber für den Server noch da bis das Timeout kommt.

Schwierig zu sagen und noch schwieriger zu diagnostizieren.

Viele Grüße

Stefan
Mitglied: 117643
117643 Jan 13, 2016 at 08:06:16 (UTC)
Goto Top
Wo steht der Server? Wie wird die IP vergeben(DHCP, fest?)?
Hast du Zugriff auf die Konsole des Servers?

Ich tippe auch auf Netzwerk, weshalb ein direkten Zugriff auf den Server garnicht schlecht wäre
Member: drfrink
drfrink Jan 13, 2016 at 11:04:44 (UTC)
Goto Top
Zitat von @117643:

Wo steht der Server? Wie wird die IP vergeben(DHCP, fest?)?
Es ist ein vServer bei ispone
Hast du Zugriff auf die Konsole des Servers?
Nein.

Ich tippe auch auf Netzwerk, weshalb ein direkten Zugriff auf den Server garnicht schlecht wäre

Der Provider hat mir geantwortet, dass es ein DDoS-Angriff gab.

Ich denke nicht, dass es damit zusammenhängt. Heute morgen habe ich festgestellt, dass der Server auch ohne Neustart wieder erreichbar war.

Auf Portscan reagiert der Server, wenn alles in Ordnung ist wie folgt:

Starting Nmap 6.47 ( http://nmap.org ) at 2016-01-13 09:42 CET
Nmap scan report for vserverXXXX.vserver-on.de (<IP>)
Host is up (0.026s latency).
Not shown: 996 closed ports
PORT STATE SERVICE
25/tcp open smtp
80/tcp open http
143/tcp open imap
993/tcp open imaps
Device type: general purpose|WAP|storage-misc|broadband router|media device
Running (JUST GUESSING): Linux 3.X|2.6.X|2.4.X (95%), Asus Linux (92%), HP embedded (91%), Linksys Linux 2.4.X (90%)
OS CPE: cpe:/o:linux:linux_kernel:3 cpe:/o:asus:linux_kernel cpe:/o:linux:linux_kernel:2.6 cpe:/h:hp:p2000_g3 cpe:/o:linksys:linux_kernel:2.4 cpe:/o:linux:linux_kernel:2.4 cpe:/o:linux:linux_kernel:2.6.22
Aggressive OS guesses: Linux 3.11 - 3.14 (95%), Linux 3.11 (93%), Linux 3.12 (93%), Asus RT-AC66U WAP (92%), Linux 3.2 - 3.8 (92%), Linux 2.6.32 (92%), HP P2000 G3 NAS device (91%), Linux 3.5 (91%), OpenWrt 12.09-rc1 Attitude Adjustment (Linux 3.3 - 3.7) (91%), Linux 2.6.31 (91%)
No exact OS matches for host (test conditions non-ideal).
Network Distance: 8 hops


Wenn ich mich nicht mehr verbinden kann so (ping antwortet):

Starting Nmap 6.47 ( http://nmap.org ) at 2016-01-13 10:10 CET
Nmap scan report for vserverXXXX.vserver-on.de (<IP>)
Host is up (0.028s latency).
All 1000 scanned ports on vserverXXXX.vserver-on.de (<IP>) are filtered
Too many fingerprints match this host to give specific OS details

OS detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 32.86 seconds

Für mich sieht es so aus, als würde eine andere Maschine antworten.
Mitglied: 117643
117643 Jan 13, 2016 at 11:57:25 (UTC)
Goto Top
Hast du mal versucht von einem anderen Internetanschluss eine Verbindung auszubauen wenn du nicht mehr drauf kommst. Und nochmal kommt die IP per DHCP oder fest?
Member: drfrink
drfrink Jan 13, 2016 updated at 17:08:16 (UTC)
Goto Top
Zitat von @117643:

Hast du mal versucht von einem anderen Internetanschluss eine Verbindung auszubauen wenn du nicht mehr drauf kommst.
Ja, habe ich versucht. Geht auch nicht.
Und nochmal kommt die IP per DHCP oder fest?
Die Adresse ist statisch.