警告: 接続がポスト量子鍵交換アルゴリズムを使用していません。

QuTS hero h6.0.0.3500 へのアップグレード後、rsync を使って Rocky Linux にインストールされているサーバーの HBS 3 バックアップで問題が発生しました。バックアップジョブが失敗すると、エラーメッセージがログに記録され、メールでも送信されます。

デバイス名: NAS03
重大度: エラー
日時: 2026/06/08 15:43:33

アプリ名: Hybrid Backup Sync
カテゴリ: ジョブステータス
メッセージ: [Hybrid Backup Sync] 同期ジョブの完了に失敗しました: "server9.web.home.int. エラーが発生しました: "** WARNING: connection is not using a post-quantum key exchange algorithm. "

QuTS hero v6 では OpenSSH v10 が使用されており、Rocky Linux 側(OpenSSH v9 で利用されているアルゴリズム)が要件を満たしていないことが分かりました。この問題を解決するため、Rocky Linux サーバー側で以下の手順を実施してください:

  1. vim /etc/ssh/sshd_config

ファイルの末尾に次の1行を追加します:

KexAlgorithms mlkem768x25519-sha256,sntrup761x25519-sha512,sntrup761x25519-sha512@openssh.com,curve25519-sha256,curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512

  1. systemctl restart sshd && systemctl status sshd で、sshd が稼働していることを確認します。
  2. update-crypto-policies --set DEFAULT:PQ を実行し、その後ホストを再起動します。

原因の特定にかなり時間がかかりましたが、同じような課題に直面している方の参考になれば幸いです。

はっきりさせておきますが、これはQNAPの問題ではありません。あなたのLinuxサーバー上の実装に原因があります。

タイトルだとQNAP側の問題のように聞こえますが…

私がQnapやHBSに問題があると主張したわけではありません。問題はOpenSSH v9を利用しているRocky Linuxサーバーで使用されている暗号化アルゴリズムに関係していることは明らかです。この件について情報が見つけられなかったので、単純に問題内容とその解決手順を投稿しました。

対照的に、問題は私の実装にあるのではなく、むしろRocky LinuxディストリビューションのSSHサーバーのデフォルトの暗号化設定にあります。あなたが意図的にSSH設定ファイルにmlkem768x25519-sha256,sntrup761x25519-sha512,sntrup761x25519-sha512@openssh.comというアルゴリズムを追加していたとはとても思えません。

こんにちは。

ご報告ありがとうございます。

この警告は、リモート側がポスト量子鍵交換アルゴリズムを使用していない場合に、OpenSSH のアップデートによって発生することを確認しています。rsync 転送自体は正常に完了する場合がありますが、HBS がこの SSH 警告出力をエラーとして誤認し、ジョブを失敗と判定することがあります。

原因は特定しており、次回のリリースで修正を含める予定です。

ご理解いただきありがとうございます。

今すぐ対応してください。私は1日に3回rsyncでバックアップを取っていますが、今日からうまく動かなくなりました。

こちらでも同じ問題が発生しています。QNAP側で早急な対応が必要です。

解決策は最初の投稿に書かれています。Qnap(キューナップ)を待つ必要はありません。そもそも、これは問題ではありませんし、何も壊れていません。投稿を読んでください。

SSHの動作仕様上、クライアントはどのように接続したいかを決定し、宣言する絶対的な権利と責任があります。この問題はautorunの回避策に頼らずに解決できるオプションが用意されるべきです。また、HBSがこのSSHの警告出力を誤ってエラーとして扱う問題も修正する必要があります。

この修正はRocky Linuxには有効かもしれませんが、ポスト量子鍵交換アルゴリズムを提供しない外部サーバーのサブスクリプションを利用している場合には機能しません。

この問題はSynology DSM 918+でも発生しています。QNAPは、こちらに選択肢を与えずに勝手により高い暗号化設定を強制するべきではありませんでした。SynologyがrSyncの方式をアップグレードするかどうかもわかりません。本来、rSyncで連携している相手側も対応できていることを確認した上で、高い暗号化に移行するかどうかを選べるべきです。

悪いコーダーだ。

こちらも同じく QTS 5.2.9.3499 で発生しています。

Synology NAS へのバックアップが失敗します。

至急修正をお願いします。

新しいバージョンがあります

HBS 3 Hybrid Backup Sync 26.4.1.563 2026/07/02

【修正内容】

  • 特定のファームウェアバージョンで、Synology宛のバックアップや同期ジョブが失敗する問題を修正しました。

Release Notes for Apps | QNAPproduct-line=nas

2026年7月15日版([バージョン](Release Notes for Apps | QNAP product-line=nas))でうまくいきました。ありがとうございます!

こんにちは。

私の知る限り、最新バージョンでは問題は解決されていません:
HBS 3 Hybrid Backup Sync 26.4.2.617

以下は一例です。

エラー 2026-07-16 02:06:12 System — localhost — Hybrid Backup Sync カスタムジョブイベント [Hybrid Backup Sync] 同期ジョブ「DS-SLC_Documents」の完了に失敗しました。エラーが発生しました:"kex_exchange_identification: read: Connection reset by peer
" 詳細はログを確認してください。

新しいバージョンがあります

HBS 3 Hybrid Backup Sync 26.4.3.647 2026/07/20

[修正された問題]

  • アプリケーションのセキュリティを向上させるためのセキュリティ強化を実施しました。
  • 古いバージョンからアップグレード後、S3互換同期ジョブの編集時に「読み込み中」で止まる問題を修正しました。
  • 一部のS3互換ストレージサービスへの接続を妨げていた認証エラーを修正しました。

アプリリリースノート | QNAP