Apache OpenSSL-Schleife

Apache OpenSSL-Schleife

Ich habe gerade die Sites auf meinem Windows Azure Hosted Ubuntu 12.04 Apache-Server so konfiguriert, dass sie SSL verwenden. Die Sites funktionieren und leiten korrekt um. Hier ist meine virtuelle Hostkonfiguration:

<VirtualHost *:80>
ServerName site1.company.com
Redirect permanent / https://site1.company.com/
</VirtualHost>

<VirtualHost *:443>
DocumentRoot /var/www/site1
ServerName site1.company.com
Options -Indexes
DirectoryIndex login.php
SSLEngine on
SSLCertificateFile /etc/apache2/certs/company.com.crt
SSLCertificateKeyFile /etc/apache2/certs/server1.key
SSLCertificateChainFile /etc/apache2/certs/gd_bundle.crt
</VirtualHost>

Alle virtuellen Hosts sind fast identisch konfiguriert. Allerdings sehe ich im Fehlerprotokoll von Apache VIELE Einträge, die mich hinsichtlich der Leistung/Probleme während der Produktion beunruhigen.

[debug] ssl_engine_kernel.c(1866): OpenSSL: Handshake: start
[debug] ssl_engine_kernel.c(1874): OpenSSL: Loop: before/accept initialization
[debug] ssl_engine_io.c(1908): OpenSSL: I/O error, 11 bytes expected to read on BIO#7f8f746c6ae0     [mem: 7f8f746cc0d0]
[debug] ssl_engine_kernel.c(1903): OpenSSL: Exit: error in unknown state
[info] [client x.x.x.x] (70014)End of file found: SSL handshake interrupted by system [Hint: Stop button pressed in browser?!]
[info] [client x.x.x.x.] Connection closed to child 5 with abortive shutdown (server site1.company.com:443)
[info] [client x.x.x.x] Connection to child 0 established (server site1.company.com:443)
[info] Seeding PRNG with 656 bytes of entropy

Diese Schleife wiederholt sich alle 15 Sekunden. Habe ich etwas falsch konfiguriert? Alle Seiten funktionieren einwandfrei und ohne Fehler.

Antwort1

Das Rätsel hier ist gelöst, es war die Lastenausgleichssonde von Azure. Ich weiß nicht, warum die IP-Adresse als in Hongkong registriert gemeldet wurde, aber jetzt macht es viel Sinn. Ich musste die Endpunkte löschen und neu erstellen, um den Endpunktstatus zu aktualisieren und das Problem zu beheben.

Alles ist dokumentiert unterhttp://social.msdn.microsoft.com/Forums/silverlight/en-US/04589d2d-4acb-4f86-a2d0-957dc2a73a4f/endpoints-not-working-dns-scans-them

Dies wäre viel einfacher herauszufinden gewesen, wenn 168.63.129.16 nicht in Hongkong registriert wäre (das war die IP, die meinen Server erreichte).

verwandte Informationen