SystemdDoctor
мешает работе sshd доступ

sshd: Too many authentication failures

Сообщение о слишком большом числе неудачных попыток обычно не связано с подбором пароля: клиент предлагает по очереди все ключи из агента, и сервер обрывает соединение, исчерпав допустимое число попыток.

Вероятные причины

По порядку: сверху то, что встречается чаще.

  1. В агенте много ключей

    Клиент предлагает их все. Если подходящий стоит десятым, сервер успевает прервать соединение раньше.

  2. Ограничение на стороне сервера слишком строгое

    Параметр MaxAuthTries по умолчанию равен шести. При большом числе ключей у клиентов этого мало.

  3. Ключи не подходят вовсе

    Если на сервере нет ни одного из ваших ключей, перебор закончится отказом независимо от их числа.

Диагностика

Команды идут в том порядке, в котором их стоит выполнять: каждая следующая проверяет то, что осталось после предыдущей.

Сколько ключей предлагает агент.

ssh-add -l

Какие ключи предлагались и что ответил сервер.

ssh -vv user@host 2>&1 | tail -30

Подтверждение со стороны сервера.

sudo journalctl -u ssh -n 30 --no-pager | grep -i "too many"

Решение

Решение своё для каждой причины. Сначала определите, какая из них ваша, — иначе правки наложатся друг на друга.

1. В агенте много ключей
Почему происходит
Клиент предлагает их все. Если подходящий стоит десятым, сервер успевает прервать соединение раньше.
Как проверить
Посмотрите список ключей в агенте.
ssh-add -l | head -20
Как исправить
Укажите нужный ключ явно и запретите перебор: ключ IdentitiesOnly=yes вместе с IdentityFile.
ssh -o IdentitiesOnly=yes -i ~/.ssh/id_prod user@host
2. Ограничение на стороне сервера слишком строгое
Почему происходит
Параметр MaxAuthTries по умолчанию равен шести. При большом числе ключей у клиентов этого мало.
Как проверить
Посмотрите действующее значение.
sudo sshd -T | grep -i maxauthtries
Как исправить
Значение можно поднять, но лучше починить сторону клиента: рост предела ослабляет защиту от подбора.
3. Ключи не подходят вовсе
Почему происходит
Если на сервере нет ни одного из ваших ключей, перебор закончится отказом независимо от их числа.
Как проверить
Посмотрите подробный вывод клиента и журнал сервера.
ssh -vv user@host 2>&1 | grep -iE "offering|authentications that can continue" | head
Как исправить
Добавьте нужный открытый ключ в файл authorized_keys на сервере.

Пример вывода

Клиент перебрал ключи из агента. Пример показательный: он собран на тестовой машине специально для этой страницы, а не взят из чужого журнала.

sshd[5400]: error: maximum authentication attempts exceeded for user from <адрес> port N ssh2 [preauth]
sshd[5400]: Disconnecting authenticating user user <адрес> port N: Too many authentication failures [preauth]

Связанные ошибки

Где встречается чаще всего

Источники

  • Документация OpenSSH: MaxAuthTries документация программы
    сверено 15 сентября 2026
  • Воспроизведено на тестовой машине, systemd 255 (Ubuntu 24.04)
    Воспроизведено агентом с восемью ключами при MaxAuthTries=6.
    собственная проверка, systemd 255
    сверено 15 сентября 2026