![O proxy Bluecoat expira em determinados sites https](https://rvso.com/image/658746/O%20proxy%20Bluecoat%20expira%20em%20determinados%20sites%20https.png)
Temos alguns ProxySGs. A versão é SGOS 6.4. Eles são configurados em modo explícito. Significado para solicitações https: elas são encapsuladas através da porta 80 do endereço IP do proxy.
Qualquer pessoa que use uma configuração semelhante, tente o seguinte endereço de folha de estilo CSS de um provedor de webmail francês e explique-me por que leva 30 segundos ou mais para carregar no proxy (se for o caso no seu site):
Tentei vários ProxySGs em diferentes conexões de Internet. Quando vou direto, não há problema. Não importa qual navegador eu uso, tentei IE no Windows, FF no Windows, FF no Linux. Através do proxy, há tempos limite terríveis para esse site, impossibilitando seu uso, já que eles atualizaram o site há cerca de meio ano.
Também tentei usar um proxy Squid explícito: sem problemas!
Estou perdido aqui.
- Eles estão usando algo dentro do HTTP que está sufocando o ProxySG?
- Há algo errado com SSL? Vejo que o certificado deles nem sempre parece corresponder ao nome do host real (laposte.net vs. laposte.fr) ...
- Eu tinha o rastreamento completo da política do SG ativado, mas não vi erros aparentes, não houve correspondência na lista negra ou algo semelhante (o que não levaria consistentemente mais de 30 segundos para avaliar de qualquer maneira)
O engraçado: usando o wget na mesma caixa Linux com o FF instalado, ambos no proxy, o wget baixa o arquivo sem demora.
Por favor, avise :)
Veja a captura de pacotes abaixo (esquerda=PC para proxy, direita=proxy para internet)
Responder1
Novamente, isso é muito louco.
Isso parece acontecer devido a uma interação estranha entre o sistema operacional do Bluecoat e os F5 (desatualizados) usados na outra extremidade. Mais especificamente, o algoritmo de prevenção da síndrome da janela boba (SWS) TCP do Bluecoat parece desencadear isso:
https://support.f5.com/kb/en-us/solutions/public/8000/900/sol8927.html
Agora a questão é: desabilitar a prevenção do SWS quebraria outra coisa? Não sei, mas vou investigar.
Como os F5s da outra parte estão desatualizados, você pode até conseguir fazer login e atualizar ;-)