Устранение неполадок с потоком SSL - PullRequest
1 голос
/ 07 января 2010

Пользователи подключаются к нашему веб-серверу через https и остаются на защищенном соединении на протяжении всего использования нашего сервиса. Типичный сеанс пользователя устанавливает небольшое количество подключений к серверу (одно или два).

Существует очень небольшое количество исключений, которые мы пытаемся отследить. Конкретные пользователи будут периодически иметь несколько сотен установленных соединений. Когда мы случайно обнаруживаем проблему в действии, мы можем видеть обмен рукопожатием SSL, и с точки зрения сервера все выглядит в порядке. Однако мы никогда не наблюдаем полезную нагрузку - вместо этого клиент подключается к новому порту и инициирует новое рукопожатие.

У нас нет доступа к клиенту, и мы не можем наблюдать за поведением с этой стороны соединения. У нас также нет локального сценария, который может воспроизвести проблему.

Мы считаем (хотя и не подтверждено), что пользовательский агент подключается к нашему серверу напрямую, а не через прокси.

Кто-нибудь распознает эти симптомы? Кто-нибудь может предложить шаги для дальнейшего выявления проблемы?

Ответы [ 3 ]

1 голос
/ 07 января 2010

Есть ли какие-либо паттерны, которые вы можете видеть в этом трафике, кроме множества повторных запросов?

Например, запросы поступают с одного и того же диапазона IP-адресов? Возможно, поисковые системы или другие пауки, или, может быть, из стран, из которых вы обычно не получаете пользователей, возможно, указав какой-то странный ботнет или, по крайней мере, что-то, что вы можете заблокировать?

Всегда ли эти мошеннические запросы согласовывают использование определенного набора шифров, что может указывать на клиентское программное обеспечение?
Есть ли какая-то разница, если вы измените доступные наборы шифров, доступные для переговоров?

Какое серверное программное обеспечение вы используете, и есть ли в вашей сети брандмауэры, которые потенциально могут сбрасывать некоторые ответы пользователю?

0 голосов
/ 24 мая 2011

это, вероятно, не ваша ситуация, но я подумал, что упомянул об этом.

Я вижу, что chrome (12.0.742.60 beta) заполняет мой сервер соединениями https, обслуживается около полудюжины или более соединений для одного статического изображения ... как если бы он имел оптимизацию для создания соединений с готовым Рукопожатия https ожидают отправки запросов, а затем, когда страница (файл) обслуживается, закрывает их все.

на обычном http я вижу только два соединения (одно дополнительное для favicon.ico).

0 голосов
/ 24 мая 2011

Я видел, как ботнет наводнил https-сайты , находящегося в ментонии.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...