2.10.1.4. POSSIBLE DNS SPOOFING

При підключенні до сервера по SSH можна зіткнутися з помилкою «WARNING: POSSIBLE DNS SPOOFING DETECTED!». Зазвичай вона виглядає наступним чином:

Ця помилка виникає через зміни сертифіката сервера і його IP-адреси. Така ситуація може виникати:

  • Або в разі, коли дійсно виконується умисний обман вашого пристрою і зловмисниками підміняється IP-адреса хоста, до якого ви намагаєтеся підключитися (в прикладі example.ftp.tools).
  • Або в разі перенесення хостинг-аккаунта між нашими серверами (наприклад, при міграції або з технічних причин). В такому випадку помилка буде найчастіше йти в парі з помилкою «REMOTE HOST IDENTIFICATION HAS CHANGED!».

Для її усунення потрібно видалити існуючий ключ для адреси. Зробити це можна:

  • Виконавши команду:
    ssh-keygen -R example.ftp.tools

    Замість example.ftp.tools вкажіть адресу, до якого ви підключаєтеся.

  • Видаливши вказівку ключа в файлі known_hosts. Зазвичай даний файл розміщений в /home/user/.ssh/known_hosts на вашому пристрої. У цьому файлі записи будуть виглядати наступним чином:Саме в даному прикладі потрібно видалити весь текст від example.ftp.tools до xxxxxxx.ftp.tools, тобто:
Зміст