我有三台负载均衡的Apache 2.4.6服务器,运行在CentOS 7的全新安装上。负载均衡器是一个梭子鱼340.我知道它的老,但它不仅能够处理stream量,而且一切工作都很好他们托pipe的实际网站。 所有服务器都在防火墙后面进行NAT,并且没有公共IP地址。 但是,正好每隔三十秒,我在Apache日志中看到相同的3个SSL错误。 在以下日志中,sub.example.com代表与实际由相关服务器托pipe的子域不同的子域。 10.0.0.123是内部networking负载均衡器的IP地址。
[Fri May 01 06:28:37.315078 2015] [ssl:info] [pid 13873] [client 10.0.0.123:37617] AH01964: Connection to child 5 established (server sub.example.com:443) [Fri May 01 06:28:37.315175 2015] [ssl:debug] [pid 13873] ssl_engine_io.c(1201): (70014)End of file found: [client 10.0.0.123:37617] AH02007: SSL handshake interrupted by system [Hint: Stop button pressed in browser?!] [Fri May 01 06:28:37.315183 2015] [ssl:info] [pid 13873] [client 10.0.0.123:37617] AH01998: Connection closed to child 5 with abortive shutdown (server sub.example.com:443)
如果我实际上正在谈判与托pipe网站的连接时遇到麻烦,我可以继续下去,但实际的网站完美无缺。 我只是不希望我的错误日志充满垃圾。 任何帮助深表感谢。
在以下日志中,sub.example.com代表与实际由相关服务器托pipe的子域不同的子域。
[Fri May 01 06:28:37.315175 2015] [ssl:debug] [pid 13873] ssl_engine_io.c(1201): (70014)End of file found: [client 10.0.0.123:37617] AH02007: SSL handshake interrupted by system [Hint: Stop button pressed in browser?!]
检查sub.example.com是否parsing为与example.com相同的IP地址(或负载均衡器的IP中的至less一个)。 如果是这种情况,那么有人可能会尝试访问错误的站点,但在SSL握手期间停止,因为证书与访问的URL不匹配。 由于该消息每30秒重复一次,因此可能是某种自动操作,可能在过去有效,也可能在您的网站更改后停止工作。 在客户端更改之后,它可能也停止工作,因为现在有几种脚本语言和工具默认检查证书,过去没有检查它。
要检测客户端的来源,您可能需要查看日志文件或在战略位置执行数据包捕获以查找客户端IP。 如果您有权访问DNS设置,您也可以简单地将sub.example.com指向任何地方。
听起来像负载平衡器正在探测活动端口..但不谈判,直到最后,因为Apache预计..没有什么可担心的..
也许你可以改变LB上的探测机制来获取一些真正的URL?