내부 네트워크에서 HTTPS 전용(!)으로 높은 지연 발생

내부 네트워크에서 HTTPS 전용(!)으로 높은 지연 발생

정말 절박해요. 약 3개월 동안 문제가 발생했지만 아직 해결책을 찾지 못했습니다. 문제는 내가 사용하고 있는 미디어 서버(직접 액세스 - 역방향 프록시 없음)에서 처음 발생했습니다.

문제:

  • 웹 서버(Apache2 및 미디어 서버에 통합된 서버)에 액세스할 때 HTTPS 연결이 매우 느립니다(1~5초).
  • DynDNS 주소를 통해 액세스합니다(내부 또는 외부 네트워크에 있을 때 다른 URL을 사용하지 않습니다).
  • 인터넷에서 액세스할 때 빠른 HTTPS
  • 위치에 관계없이 HTTP 및 SSH를 통한 빠른 연결(내부 + 외부)
  • Apache는 웹서버(Nextcloud) + 역방향 프록시(Gitea 및 미디어 서버)입니다.
  • 미디어 서버는 역방향 프록시를 통해 그리고 IP + 포트를 통해 직접 연결할 수 있습니다(역방향 프록시 이후 HTTP만 직접 연결). 이것을 사용하여 문제를 해결하려고 했기 때문에 지금 역방향 프록시를 설정하십시오(기억하십시오: 문제는 미디어 서버에서 처음 발생했습니다).
  • 브라우저는 중요하지 않으며 장치는 중요하지 않습니다(두 개의 Windows 장치에서 IE, Chrome, FF 및 Edge로 테스트했고 Android에서는 FF + Chrome으로 테스트했습니다).
  • 예: 저는 집에 있습니다(내부 네트워크에 있음). 동일한 장치에서 동일한 브라우저로 두 개의 탭을 엽니다. 하나는 HTTP를 통해 액세스하고(매우 빠르게) 다른 하나는 HTTPS를 통해(느리게) 액세스합니다. 외부 네트워크(외부에서 액세스)에 있을 때 HTTP와 HTTPS는 (거의) 동일하게 빠릅니다.

사용된 소프트웨어:

  • OS: 우분투 서버 14.04
  • 웹서버: Apache2 2.4.7
  • SSL: Certbot으로 암호화 가능 => Apache에 자동 모드 활성화
  • 클라이언트: Android 및 Windows 10

증상:

  • 내부 네트워크에서는 업로드가 HTTPS에서 100KB/s로 제한되는 것 같습니다. 다운로드: 제한적으로 볼 수 없습니다. 문제는 백그라운드에서 이미지나 스크립트를 로드하는 apache2의 웹페이지에 액세스할 때 발생하며 시간이 더 걸립니다.
  • FF 개발 도구에 따르면 DNS, TLS 구성 및 차단은 시간을 소모하는 것입니다(3개 모두 동시에 발생하는 것은 아님).
  • 모든 요청에는 1초에서 5초 사이가 소요됩니다(!)

아이디어가 부족했습니다. 시스템 업데이트 관련: openssl 업데이트 중에 문제가 발생하기 1~2일 전입니다. 그러나 불행하게도 모든 것이 여전히 작동했기 때문에 로그를 저장하지 않았습니다. 그렇기 때문에 openSSL이나 다른 SSL 라이브러리가 문제라고 가정합니다. 여러분이 저를 도와주셨으면 좋겠습니다.

몇 가지 최종 질문에 도달하려면:

  • 그런 이상한 오류/오작동을 경험한 적이 있거나, 무엇이 문제인지, 어떻게 해결할 수 있는지 알고 계셨나요?
  • 내 SSL 라이브러리/공개 SSL 설치에 문제가 없나요?
  • 패키지(특히 OpenSSL)를 "복구"하는 가장 좋은 방법은 무엇입니까?

이것은 이전에 요청된 것입니다.여기나에게서부터로. 나는 거기에서 가정 질문이 허용되지 않는다는 것을 몰랐습니다. 그러나 이것으로부터 분명해진 것은 예를 들어 서버에 직접 액세스하면 https://<localip>/nextcloud연결이 빠르다는 것입니다. Ofc SSL 경고를 많이 무시해야 합니다.

패키지는 다음과 같습니다. (알고 싶은 경우)이름에 SSL 포함. 더 많은 정보가 필요하면 알려주시기 바랍니다. 일부 필수 드라이버가 중단될 수 있으므로 Ubuntu 설치를 업데이트할 수 없습니다. 돈 때문에 내년에 새 서버에서 전체 백업/마이그레이션을 할 예정입니다.

관련 정보