<div dir="ltr"><div dir="ltr"><br></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Thu, Mar 21, 2019 at 2:50 PM Jesse Callaway <<a href="mailto:bonsaime@gmail.com">bonsaime@gmail.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr"><div dir="ltr">On my mac running OpenSSH_7.8p1, LibreSSL 2.6.2 connecting outbound when the host key is found to mismatch a recorded entry in known_hosts it allows me to connect.. however disables some features, notably port forwarding and agent forwarding.</div><div dir="ltr"><br></div><div dir="ltr">Removing the clashing line in ~/.ssh/known_hosts fixed this so that when I connect it allows the features.</div><div dir="ltr"><br></div><div dir="ltr">Does anyone have experience with this? Related is StrictHostKeyChecking no is set. I would expect the behavior to be binary, either I can connect or not if it *suspects* mitm.<br clear="all"><div><br></div>-- <br><div dir="ltr" class="gmail-m_-4689390172357217822gmail_signature">-jesse</div></div></div>
</blockquote></div><br clear="all"><div>I'll just self-reply here. This is a bug. I could care less if it's always been like this. Does anyone have any suggestions on how to file the bug report?</div>-- <br><div dir="ltr" class="gmail_signature">-jesse</div></div>