SSH Sozo→IDA 排查(进行中)
[SozoPC] 状态:未解决(截至 2026-08-01 12:09)。相关:ssh-ida-to-sozo(反方向 IDA→Sozo,2026-05-15 已解决)。
症状
- Sozo PC → IDA PC(Tailscale
100.103.118.9,desktop-gkhugad,用户 IDA):连接建立、公钥认证通过(Server accepts key),但命令执行环节无回显 / 超时(EXIT=124;个别-tt场景 EXIT=0 但无输出) - SCP 写”成功”但文件实际未落地(读回为空)
- IDA 侧 ETW 日志(OpenSSH/Operational):大量
Connection closed by authenticating user IDA ... [preauth]断开记录
已排除(IDA 侧 Antigravity 逐项验证过)
- ✅ PowerShell Profile 阻塞(
$PROFILE各级全部不存在) - ✅ sshd 服务运行、22 端口监听(本地 localhost 测试响应瞬间,无阻塞)
- ✅
administrators_authorized_keys内容正确(sozo@DESKTOP-F9KSPPPed25519 公钥) - ✅ sshd_config 正确(PubkeyAuthentication +
Match Group administrators→ administrators_authorized_keys;sshd -T加载验证通过) - ✅ 客户端 Tailscale MTU 已是 1280;链路 direct(27.125.241.88:6856,非 relay),ping 0% 丢失(64ms),22 端口通
- ✅ IDA PC Tailscale 勾选 Run unattended + 重启后仍失败(排除跨会话网络冲突假设)
- ✅ IDA PC SSH 默认 shell 改为 PowerShell 后仍失败
当前假设 / 尝试中
- 中间网络丢弃大包(Tailscale 封装导致大包丢失 → preauth 阶段公钥签名数据包未送达)
- 尝试
ssh -C -c aes128-gcm@openssh.com(压缩 + 最小加密开销)→ EXIT=0 无输出 - 继续:更激进组合(压低 MTU + 压缩 + 简单加密)
- 尝试
- 备选验证:密码认证能否完整通过(区分”sshd 整体问题” vs “公钥配置问题”)
下一步
- 等 IDA 侧 Antigravity 反馈密码认证测试结果
- 若压缩组合仍失败 → 检查 IDA PC 侧 MTU / 防火墙对来源
100.83.112.84的规则