You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ConfigServer Firewall动态DNS主机无法SSH访问的配置咨询

ConfigServer Firewall动态DNS主机无法SSH访问的配置咨询

看起来你遇到的问题是CSF/LFD的动态DNS功能没有正确关联到SSH端口上——毕竟WHM/cPanel能正常访问,说明动态域名解析出的IP已经被允许访问web类端口,但SSH端口的规则没跟上动态DNS的更新逻辑。别担心,这个问题很好解决,我帮你理清楚具体步骤:

  • 第一步:确认LFD动态DNS功能已开启
    打开CSF的主配置文件/etc/csf/csf.conf,找到LF_DYNAMICDNS这个参数,确保它的值设置为1(如果当前是0就修改过来)。这个开关是让LFD定期自动解析你添加的动态域名,并更新防火墙的允许IP列表。修改完成后记得保存配置文件。

  • 第二步:绑定动态域名与SSH端口
    CSF专门提供了一个配置文件来管理动态域名对应的端口规则,路径是/etc/csf/csf.dyndns。打开这个文件,按照动态域名|SSH端口|协议的格式添加规则。比如你提到John Smith的SSH端口是522,就添加一行:

    johns-dyn-host.example.com|522|tcp
    

    每个需要SSH访问的动态域名都单独添加一行即可。

  • 第三步:重启服务让配置生效
    执行以下命令重启CSF和LFD,确保新的配置生效:

    csf -r && service lfd restart
    
  • 验证配置是否生效
    默认情况下LFD每10分钟会刷新一次动态DNS解析结果(你也可以通过调整LF_DYNAMICDNS_INTERVAL参数缩短这个间隔)。等待几分钟后,执行csf -t查看临时允许列表,你应该能看到动态域名解析出的IP,并且该IP被允许访问指定的SSH端口。之后让对应的用户测试SSH连接,应该就能正常访问了。

补充说明:你之前通过添加整个/24网段的方式虽然能临时解决问题,但既不安全也不符合动态DNS的设计初衷。现在用这个方法,LFD会自动跟踪动态域名的IP变化,无需手动更新IP列表,完美解决你的痛点。另外WHM/cPanel能正常访问是因为它们的端口(比如2086、2087)要么在CSF默认允许的端口范围内,要么你的防火墙规则已经放开了这些端口的访问,而SSH端口你做了更严格的限制,所以需要单独绑定动态域名和SSH端口。

备注:内容来源于stack exchange,提问作者rolinger

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.23 12:22:58