Bluecoat代理服务器在某些https网站上超时

我们有一些ProxySG。 该版本是SGOS 6.4。 它们在显式模式下configuration。 https请求的含义:它们通过代理的IP地址的端口80进行隧道传输。

任何使用类似设置的人都可以尝试法国networking邮件提供商的以下CSS样式表地址,并向我解释为什么需要30秒或更长时间才能加载代理(如果您的网站是这种情况):

https://webmail.laposte.net/css/images,common,dwt,msgview,login,zm,spellcheck,skin.css?v=131203105433&debug=&skin=laposteskin4&locale=fr

我已经尝试了不同的Internet连接背后的几个ProxySG。 当我直接去,没问题。 无论我使用什么浏览器,都尝试过Windows中的IE,Windows中的FF,Linux中的FF。 通过代理服务器,这个站点有可怕的超时时间,因为他们半年前更新了站点,所以无法使用。

我也试过通过一个明确的Squid代理:没问题!

我在这里亏本

  • 他们是否在使用ProxySG窒息的HTTP内部的东西?
  • SSL有什么问题? 我看到他们的证书似乎总是不符合他们的实际主机名(laposte.net与laposte.fr)…
  • 我已经完成了SG的政策追踪,但没有发现明显的错误,也没有黑名单匹配等等(无论如何,这不会持续30秒以上)

有意思的是:在安装FF的同一个Linux机器上使用wget,无论是通过代理,wget都毫不迟疑地下载文件。

请指教 :)


请参阅下面的数据包捕获(左= PC代理,右=代理到互联网)

数据包捕获

再次,这是非常疯狂的。

这似乎是因为Bluecoat的操作系统和另一端使用的(过时的)F5之间的奇怪交互而发生的。 更具体地说,Bluecoat的TCP愚蠢窗口综合(SWS)回避algorithm似乎触发了这个:

https://support.f5.com/kb/en-us/solutions/public/8000/900/sol8927.html

现在的问题是,禁用SWS避免打破别的东西? 我不知道但会调查。

由于对方的F5已经过时,甚至可以只login和更新;-)