make it clear that RekeyLimit applies to both transmitted and
authordjm <djm@openbsd.org>
Fri, 24 Jun 2022 04:27:14 +0000 (04:27 +0000)
committerdjm <djm@openbsd.org>
Fri, 24 Jun 2022 04:27:14 +0000 (04:27 +0000)
received data. GHPR#328 from Jan Pazdziora

usr.bin/ssh/ssh_config.5
usr.bin/ssh/sshd_config.5

index c7b9066..10c8d61 100644 (file)
@@ -33,8 +33,8 @@
 .\" (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF
 .\" THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.
 .\"
-.\" $OpenBSD: ssh_config.5,v 1.372 2022/05/27 04:13:24 dtucker Exp $
-.Dd $Mdocdate: May 27 2022 $
+.\" $OpenBSD: ssh_config.5,v 1.373 2022/06/24 04:27:14 djm Exp $
+.Dd $Mdocdate: June 24 2022 $
 .Dt SSH_CONFIG 5
 .Os
 .Sh NAME
@@ -1533,9 +1533,9 @@ extension required for restricted
 .Xr ssh-agent 1
 forwarding.
 .It Cm RekeyLimit
-Specifies the maximum amount of data that may be transmitted before the
-session key is renegotiated, optionally followed by a maximum amount of
-time that may pass before the session key is renegotiated.
+Specifies the maximum amount of data that may be transmitted or received
+before the session key is renegotiated, optionally followed by a maximum
+amount of time that may pass before the session key is renegotiated.
 The first argument is specified in bytes and may have a suffix of
 .Sq K ,
 .Sq M ,
index 4e9e0c9..206ebbd 100644 (file)
@@ -33,8 +33,8 @@
 .\" (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF
 .\" THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.
 .\"
-.\" $OpenBSD: sshd_config.5,v 1.341 2022/04/12 05:09:49 dtucker Exp $
-.Dd $Mdocdate: April 12 2022 $
+.\" $OpenBSD: sshd_config.5,v 1.342 2022/06/24 04:27:14 djm Exp $
+.Dd $Mdocdate: June 24 2022 $
 .Dt SSHD_CONFIG 5
 .Os
 .Sh NAME
@@ -1573,9 +1573,9 @@ Specifies whether public key authentication is allowed.
 The default is
 .Cm yes .
 .It Cm RekeyLimit
-Specifies the maximum amount of data that may be transmitted before the
-session key is renegotiated, optionally followed by a maximum amount of
-time that may pass before the session key is renegotiated.
+Specifies the maximum amount of data that may be transmitted or received
+before the session key is renegotiated, optionally followed by a maximum
+amount of time that may pass before the session key is renegotiated.
 The first argument is specified in bytes and may have a suffix of
 .Sq K ,
 .Sq M ,