SSH Sozo→IDA 排查(进行中)

[SozoPC] 状态:未解决(截至 2026-08-01 12:09)。相关:ssh-ida-to-sozo(反方向 IDA→Sozo,2026-05-15 已解决)。

症状

  • Sozo PC → IDA PC(Tailscale 100.103.118.9,desktop-gkhugad,用户 IDA):连接建立、公钥认证通过(Server accepts key),但命令执行环节无回显 / 超时(EXIT=124;个别 -tt 场景 EXIT=0 但无输出)
  • SCP 写”成功”但文件实际未落地(读回为空)
  • IDA 侧 ETW 日志(OpenSSH/Operational):大量 Connection closed by authenticating user IDA ... [preauth] 断开记录

已排除(IDA 侧 Antigravity 逐项验证过)

  • ✅ PowerShell Profile 阻塞($PROFILE 各级全部不存在)
  • ✅ sshd 服务运行、22 端口监听(本地 localhost 测试响应瞬间,无阻塞)
  • administrators_authorized_keys 内容正确(sozo@DESKTOP-F9KSPPP ed25519 公钥)
  • ✅ sshd_config 正确(PubkeyAuthentication + Match Group administrators → administrators_authorized_keys;sshd -T 加载验证通过)
  • ✅ 客户端 Tailscale MTU 已是 1280;链路 direct(27.125.241.88:6856,非 relay),ping 0% 丢失(64ms),22 端口通
  • ✅ IDA PC Tailscale 勾选 Run unattended + 重启后仍失败(排除跨会话网络冲突假设)
  • ✅ IDA PC SSH 默认 shell 改为 PowerShell 后仍失败

当前假设 / 尝试中

  • 中间网络丢弃大包(Tailscale 封装导致大包丢失 → preauth 阶段公钥签名数据包未送达)
    • 尝试 ssh -C -c [email protected](压缩 + 最小加密开销)→ EXIT=0 无输出
    • 继续:更激进组合(压低 MTU + 压缩 + 简单加密)
  • 备选验证:密码认证能否完整通过(区分”sshd 整体问题” vs “公钥配置问题”)

下一步

  • 等 IDA 侧 Antigravity 反馈密码认证测试结果
  • 若压缩组合仍失败 → 检查 IDA PC 侧 MTU / 防火墙对来源 100.83.112.84 的规则