Sie sind hier

Warum zur Hölle ist SFTP und SCP deaktiviert ?

Warum zur Hölle ist SFTP und SCP deaktiviert?


Ja, ich weiß SFTP und SCP sind eigentlich ne gute Sache. Aber in meinem Fall unpraktisch.

Leider ist mein Upload durch DSL sehr begrenzt. Damit euer Download der neusten Bilderserie von Party XYZ nicht meine gesammte Leitung tötet, nutze ich Quality of Service (QOS) über netfilter/iptables/tc.

SSH Connections für ssh Shells sowie Acknowledge Pakete haben auf chii.selfhost.eu immer Vorfahrt vor allem anderen. 

Der Download/Upload via FTP hat eine niedrigere Priorität damit ich auch noch problemlos per Putty auf den Server komme, falls jemand gerade per FTP zu Gange ist.

Für QOS/tc nutze ich dazu Regeln die auf dem Port bzw. Protokoll Flags beruhen. Je nach dieser Regel bekommen TCP Pakete unterschiedliche Priorität.

Bei SCP und SFTP wird allerdings der gleiche Port und auch das gleiche Protokoll wie für SSH Terminal benutzt, so das ich hier keine Unterscheidung treffen kann ob der Transfer jetzt für eine ssh terminal session oder für einen Download genutzt wird. 

Das heißt ein laufender Download via SCP würde meine SSH Terminal Connection so gut wie unmöglich machen weil sie ebenso hoch priorisiert würde wie meine Terminal Session. 

Eigentlich gäbe es noch den SSH Payload Type (Interactive/Payload) bei SSH über den ich filtern könnte. Allerdings wird der von WinSCP, das gängige SCP Programm für Windows, fälschlicherweise auf "interactive" gesetzt so das das Flag mir auch nichts hilft. 

Darum ist SFTP und SCP deaktiviert bis ich hierfür eine Lösung finde.