雑多なインフラエンジニア日記

技術ブログでっす~

さくらVPS 突如SSH接続が出来なくなる件

諸事情により、さくらVPSを数百台契約しているのですが、ある日突然、

某クラウドで動かしている特定のサーバ(サーバ#1)から、さくらVPS全台

へのSSH(22番ポート) に接続できなくなる事象が発生。

またいつもの " 勝手なメンテナンス/障害 " かと思い、半日ほど放置していま

したが事象変わらず・・・。

 

pingはOK、http(80)はOK、SSH(22)のみ不可という事象で、コンソールで確認、

tracertやらtcpdumpを打つも、通信がどこで遮断されているかは不明。

某クラウドで動かしているもう一台のサーバ(サーバ#2)からは、通信オールOK。

なんとなく直感で、さくら側の上位NW機器が特定の条件を満たすと勝手に

該当ポート (今回はSSH)を弾く仕組みを持っているんじゃないかと推測。

 

つーことで、さくらVPS側のSSHのポートをハイポート(10000とか)に変えたら

ログイン可能になりました。

んな仕様公開(勝手にポート遮断)されてねーだろと、サポートにメールを送っ

たところ、以下の回答が。

--------------------------------------------------------------------
クラック等の被害が多発しておりますことから、22番ポートの通信回数を 確認し、過剰な通信が確認された際、該当のIPアドレスの通信に制限が 発生する機能が導入されております。
そのため、通信回数によりましては制限が実施されている可能性がござい ますが、お客様にて通信を行われている際は制限を解除し、再度制限が 実施されませんよう、設定を行わせていただいております。
--------------------------------------------------------------------

某クラウド上のサーバからpsshなどで、さくらVPS側の設定変更やプロセス再起

動を一括実行してため、クラッキングと判断され、通信制限されてしまった模様。

もちろん、事情説明し、即効で制限解除してもらいましたが、せめて連絡して

欲しかったとです。。

 

・補足

仮にSSHのポート番号が22以外でもさくら側が定める通信回数を超えると遮断されます。なので、ハイポートだろうが勝手に遮断される可能性があるので、要件によっては予め制限解除をしましょう。

あと、さくらVPS~さくらVPS間で契約者が同じであっても、遮断されます。

→ 試し済みです。