2016-11-22 6 views
-2

Windows Server 2008 R2 Standard SP1을 실행하는 Windows 서버가 있습니다.FTP 서버가 SSL을 통한 연결을 강제합니다.

우리는 몇 년 동안 운영되어 왔던 FTP 사이트를 가지고 있으며 갑자기 작동하지 않습니다. 이 사이트는 SSL 연결을 허용하도록 설정되어 있지만 SSL 연결은 필요하지 않습니다.

FileZilla를 사용하여 사용자가 연결을 시도하면 다음과 같은 메시지가 표시됩니다.

Status: Resolving address of ftp.mycompany.com 
Status: Connecting to 199.255.220.105:21... 
Status: Connection established, waiting for welcome message... 
Response: 220 Microsoft FTP Service 
Command: USER myftpuser 
Response: 331 Password required for myftpuser. 
Command: PASS ********* 
Response: 230 User logged in. 
Command: OPTS UTF8 ON 
Response: 200 OPTS UTF8 command successful - UTF8 encoding now ON. 
Status: Connected 
Status: Retrieving directory listing... 
Command: PWD 
Response: 257 "/" is current directory. 
Command: TYPE I 
Response: 200 Type set to I. 
Command: PASV 
Error: Disconnected from server: ECONNABORTED - Connection aborted 
Error: Failed to retrieve directory listing 

모든 것이 디렉터리 내용을 나열하려고 시도 할 때까지 모든 것이 잘 보이고 위에서 언급 한 오류가 발생합니다.

+1

[FileZilla의 응답을 수정하는 방법 : "550 제공된 메시지가 불완전합니다. 서명이 확인되지 않았습니다."[]] (http://stackoverflow.com/questions/28685967/how-to-fix-filezillas) -response-550-the-supplied-message-is-incomplete-the-si). 요약하면 : IIS의 버그이며 Microsoft는 핫픽스를 제공합니다. –

+0

당신이 말하는 중복 문제가 HotFix에 의해 해결되지 않았습니다. 사용자는 단순히 다른 클라이언트를 사용했습니다. 두 FTP 클라이언트 모두에서 문제가 발생하므로 동일한 문제가 아닙니다. 또한 다른 질문에서 다루지 않는 근본적인 문제의 2 차 증상이 있습니다. –

+0

@JeffReddy 그건 잘못된 결론입니다. 핫픽스가 없으면 WinSCP도 작동하지 않습니다. 이것이 바로 문제가 [WinSCP 사이트에서 문서화 된] 이유입니다 (https://winscp.net/eng/docs/message_supplied_message_incomplete)? 그러므로 제안을 시도하고 불만을 제기하십시오. –

답변

0
Error: Disconnected from server: ECONNABORTED - Connection aborted 
Error: Failed to retrieve directory listing 

이 문제는 내 서버가 NAT (네트워크 주소 변환)로 인터넷으로부터 보호되어 있기 때문에 발생합니다. FileZilla 클라이언트는 수동 모드에 대한 서버의 내부 IP로 응답을 수신하고이를 알려진 공용 주소와 비교합니다. 동일한 주소가 아니기 때문에 서버에서 연결이 끊어집니다. 연결이 중단되었습니다!

따라서 오류가 아니라 의도적으로 설계된 것입니다. SSL을 통해 연결했는지 확인해야합니다.