问题描述
自2014年以来,中国电信、移动、联通等主要运营商开始对家庭宽带用户实施端口封禁政策,其中SSH默认端口22是被重点管控的端口之一。用户反映在局域网内可以正常使用SSH连接,但从外网访问时连接在握手阶段被强制断开。
典型症状
- 局域网内SSH连接正常 正常
- 外网连接时在SSH握手阶段被断开 被阻断
- 端口扫描显示端口开放,但无法建立SSH会话 异常
- 错误信息:
Connection reset by peer
受影响范围
运营商 | 封禁时间 | 封禁端口 | 政策严格度 | 状态 |
---|---|---|---|---|
中国电信 | 2014年2月起 | 22, 80, 443, 8080等 | 严格 | 严格执行 |
中国移动 | 2015年起 | 22, 80, 443等常用端口 | 较严格 | 较严格 |
中国联通 | 2016年起 | 80, 443, 部分地区包含22 | 中等 | 部分地区 |