阿里云香港和新加坡 HTTPS 极其不稳定

2018-05-21 10:07:37 +08:00
 Menci

经常在 SSL 握手就 RST 或者超时。是啥问题啊,我没拿来干不好的事的,只放了正常网站。

从移动、联通、电信、阿里云北京,都有过这个问题,间歇性的。

17611 次点击
所在节点    云计算
52 条回复
Backlitz
2018-05-21 11:41:02 +08:00
@Love4Taylor 65+对国内用户要求是不是有点太高了😂
昨天翻了翻,只找到 Google 系和套 Cloudflare 的网站是 tls 1.3,其他的包括证书签发网站都是 tls 1.2,搞得我有点怕。
LU35
2018-05-21 11:43:31 +08:00
@doubleflower
去年就有这个问题了
就是上面说的在 ssl 握手阶段发现 client hello 后有几率直接 rst
直接抓包就能看出来,被阻断的同时可能其他线路正常可以访问
不同机房也有区别
Backlitz
2018-05-21 11:48:55 +08:00
@LU35 他自己也发帖问过,无数人和他解释过,可他就是理解不了。放弃吧……
doubleflower
2018-05-21 11:56:15 +08:00
@LU35 去年没这几天这么大规模,我的客户只有很少一部分有问题,所以我也没管。现在是很多人有这问题,连我也上不去了。
doubleflower
2018-05-21 11:57:42 +08:00
@Backlitz 你这人莫名奇妙,我们现在讨论的不就是这个 SSL 问题吗
LU35
2018-05-21 11:58:48 +08:00
@doubleflower 好像是为了封 SNI proxy
之前也是小部分机房和联通有影响
Backlitz
2018-05-21 12:05:38 +08:00
@doubleflower 你翻一下你前几条回复
doubleflower
2018-05-21 12:16:17 +08:00
@Backlitz 可能是表述误解了。我说的是“机房”被重点照顾了,SSL 本身设置没问题。不要在这个上讨论了。
Backlitz
2018-05-21 12:17:40 +08:00
@doubleflower 而我在说通过使用新的配置方式来规避这个“被重点照顾”。
azh7138m
2018-05-21 12:23:00 +08:00
杭州奠信也这样,联通和移动倒是没问题
个人感觉就是用了 le 证书的都连不上,芬兰 荷兰 美西 新加坡 香港都这样.......
cyyself
2018-05-21 12:25:25 +08:00
我测试过与证书无关,抽风的时候 tls 的 client hello 只要带上 sni 数据包就过不去(也有可能是收不到回来的 ack ),而浏览器直接访问 ip 地址 client hello 不带 sni,服务器的 certificate 发下来照样没问题。
Menci
2018-05-21 12:25:39 +08:00
@azh7138m 除了 LE 之外有什么尝试过可用的证书推荐吗?
Menci
2018-05-21 12:26:15 +08:00
@cyyself 那么有办法禁用 SNI 吗
azh7138m
2018-05-21 12:36:30 +08:00
@Menci 感觉是奠信的问题,有时候看 tcpdump 服务器明明有数据回来,但是本地就是看不到,我也是 http2,也是间歇性抽风,我也很绝望
cyyself
2018-05-21 12:41:11 +08:00
@Menci 浏览器在访问的时候就会发送 sni,所以这点无解。

倒是 IE6 这种不支持 SNI 的浏览器可以正常

我的做法是不想备案的搞个 ssl 域名放在国内云上,国外机子只是做 http 跳转
Menci
2018-05-21 12:43:07 +08:00
@azh7138m 我这里移动联通电信甚至阿里云北京,都重现过同样的问题
yexm0
2018-05-21 13:15:39 +08:00
@Menci 国内都出事?这。。。电信太乱来了
Menci
2018-05-21 14:12:41 +08:00
@yexm0 我是指从这些运营商访问阿里云会出事
shierji
2018-05-21 14:25:55 +08:00
这个域名现在在你手里啊
tyzrj766
2018-05-21 14:32:26 +08:00
被重点照顾了,热门海外机房就这样,同样的东西和配置搬到冷门的就好多了。尤其联通多一些,我这联通打开我在阿里香港的站有些抽风,一会挂了一会又好了,连接国内网站没问题,连接阿里新加坡的网站经常打不开。电信还好一些,不过据说电信也有一小部分地区也会这样。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/456423

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX