Linode东京机房SSH默认端口被屏蔽的临时解决办法

Written by

in

gfw

就在不久前我还写了一篇针对GFW不断升级情况下比较稳定翻墙方法的文章—《截止目前最稳定的翻墙组合chome+SSH+Myentunnel+Switchysharp》,此文简单介绍了SSH代理的翻墙方法,并将方法和朋友们分享,没想到不过几天就出了新的问题。

一、现象和问题

  • 3月11日中午吃完饭还是像往常一样通过SSH翻墙浏览网站,发现状态栏脚上的 MyEnTunnel 不断报错,重启浏览器和电脑无效,使用Putty登录也报错 “network error:timeout” ,当时以为是公司的防火墙升级后屏蔽(因为公司路由规则是屏蔽购物和社交网站的),将无线网切换到中国联通的免费wifi(地处 CBD 国贸,信号满格)依然无法登陆,但ping是正常的,发现问题严重,开始搜索解决办法。
  • 发现使用 telnet IP 22 命令也无法登录,关掉Winodows自带的防火墙以及在控制面板-服务中启动了telnet服务依然无法登陆 putty,这时候开始怀疑是否是 GFW 屏蔽了SSH的22端口。
  • 上 weibo 搜索果然如此,从3月初起,GFW在全面封杀vpn服务后再度升级,GFW深度包检测发现SSH端口有除了正常登录以外的大量 TCP 转发之后就会封掉端口,导致大量的 linode 美国以及日本机房的SSH服务的22端口被GFW屏蔽,Weibo 上不少人建议更改端口应对上述问题。

二、临时解决办法

Linode的主机为例,因为无法通过 SSH 连接 VPS ,只能通过 Linode shell (Lish)登录系统,Lish的具体使用方法详见: http://library.linode.com/troubleshooting/using-lish-the-linode-shell Mac或者Linux主机可以直接键入命令登录:

ssh [lish-username]@[host-id].linode.com 

windows用户还是通过putty客户端登录:

用户名需要填写为Linode的console access中的“lish via ssh”,对应填入密码,保持原有端口不变(默认22);

登录后修改sshd配置文件中的内容SSH端口:

sudo nano /etc/ssh/sshd_config

将其中的Port 22 更换为其他自定义端口,然后重启SSH服务:

sudo /etc/init.d/ssh restart

再将Putty、MyEnTunnel等客户端的端口改成相应的就可以顺利登录了。

三、小结

不过许多网友都说更换端口也是权宜之计,许多更换了端口的朋友再次被屏蔽,更换端口后我发现掉线的几率明显增大,也不知道能撑几天,如果再次被屏蔽,估计我只能向Linode客服发ticket申请更换IP地址了。

生命不止 翻墙不息。E