Время ожидания прокси-сервера Bluecoat на определенных сайтах https
У нас есть несколько ProxySG. Версия SGOS 6.4. Они настроены в явном режиме. Значение для запросов https: они туннелируются через порт 80 IP-адреса прокси.
Если вы используете подобную настройку, попробуйте следующий адрес таблицы стилей CSS французского провайдера веб-почты и объясните мне, почему для загрузки через прокси-сервер требуется 30 или более секунд (если это так на вашем сайте):
Я пробовал несколько ProxySG за различными подключениями к Интернету. Когда я иду прямо, нет проблем. Не имеет значения, какой браузер я использую, пробовал IE в Windows, FF в Windows, FF в Linux. Через прокси на этом сайте происходят ужасные тайм-ауты, что делает невозможным его использование, поскольку они обновили свой сайт около полугода назад.
Я также попытался пройти через явный прокси Squid: нет проблем!
Я в недоумении здесь.
- Они используют что-то внутри HTTP, что ProxySG душит?
- Что-то не так с SSL? Я вижу, что их сертификат не всегда соответствует их действительному имени хоста (laposte.net против laposte.fr)...
- У меня была полная трассировка политики включенного SG, но я не видел явных ошибок, не было совпадений в черном списке или чего-либо подобного (что в любом случае не потребовало бы более 30 секунд для оценки)
Забавная вещь: используя wget на одном и том же Linux-боксе с установленным FF, оба через прокси, wget загружает файл без каких-либо задержек.
Пожалуйста, порекомендуйте:)
См. Захват пакета ниже (слева = ПК для прокси, справа = прокси для Интернета)
1 ответ
Опять же, это очень безумно.
Это, кажется, происходит из-за странного взаимодействия между ОС Bluecoat и (устаревшими) F5, используемыми на другом конце. Более конкретно, алгоритм предотвращения синдрома глупого окна (SWS) в Bluecoat, по-видимому, вызывает это:
https://support.f5.com/kb/en-us/solutions/public/8000/900/sol8927.html
Теперь вопрос в том, будет ли отключение предотвращения SWS нарушать что-то еще? Я не знаю, но буду расследовать.
Так как F5s другой стороны устарели, можно даже войти в систему и обновить;-)