linux ssh 连接频繁断开主因是服务端空闲超时机制触发,需配置 clientaliveinterval、clientalivecountmax 和 tcpkeepalive 并重启 sshd,或客户端侧设置 serveraliveinterval 与 serveralivecountmax 实现保活。

Linux SSH 连接频繁断开,通常不是网络突然中断,而是服务端主动关闭了空闲连接。核心原因在于 SSH 服务端默认启用了连接超时机制,一旦客户端长时间无操作,就会被强制断连。
检查并修改服务端 KeepAlive 配置
OpenSSH 服务端默认不发送保活探测包,导致中间设备(如路由器、防火墙、NAT 网关)在空闲一段时间后清除连接状态。解决方法是启用 TCP keepalive 或 SSH 层级的保活机制。
- 编辑 /etc/ssh/sshd_config,确保以下三行存在且未被注释:
ClientAliveInterval 60
ClientAliveCountMax 3
TCPKeepAlive yes
- ClientAliveInterval 60:服务端每 60 秒向客户端发一次探测;
- ClientAliveCountMax 3:连续 3 次探测无响应才断开,默认为 0(即无限重试),设为 3 可避免僵死连接长期占用资源;
- TCPKeepAlive yes:开启底层 TCP 保活(建议保留,与上层 ClientAlive 协同工作更稳)。
修改后运行 sudo systemctl restart sshd 生效。
客户端侧配置自动保活(推荐)
若无法修改服务端配置(例如连接的是云服务器或第三方主机),可在本地 SSH 客户端强制启用保活,效果立竿见影。
- 编辑 ~/.ssh/config(没有则新建),添加目标主机段:
Host example.com
HostName example.com
User yourname
ServerAliveInterval 60
ServerAliveCountMax 3
- ServerAliveInterval 是客户端发起心跳的间隔(秒),60 是较稳妥值;
- ServerAliveCountMax 控制探测失败后重试次数,超过即断开,避免假连接挂起;
- 该配置仅对匹配的 Host 生效,不影响其他连接。
排查中间网络设备干扰
某些企业网络、校园网或家用光猫/NAT 设备会主动回收空闲 TCP 连接(常见超时为 300–600 秒),即使 SSH 保活开启也可能被截断。
- 尝试在终端中执行 ssh -o "ServerAliveInterval=30" user@host,缩短心跳间隔测试是否改善;
- 若使用跳板机或代理,需确保每一跳都配置了保活,否则断点可能出现在中间环节;
- 可临时用 tcpdump 或 ss -ti 观察 FIN/RST 包来源,判断是服务端、客户端还是中间设备触发断连。
避免 Shell 会话自身超时
SSH 连接保持住了,但终端内 Bash/Zsh 却因 TMOUT 变量自动退出,造成“假断连”错觉。
- 检查当前 shell 是否设置了自动登出:echo $TMOUT,非空值(如 600 表示 10 分钟)即为原因;
- 临时禁用:unset TMOUT;
- 永久禁用(仅限可信环境):在 ~/.bashrc 或 /etc/profile 中注释或删除 TMOUT 赋值行。











