Большие задержки только при использовании HTTPS (!) во внутренней сети

Большие задержки только при использовании HTTPS (!) во внутренней сети

Я действительно в отчаянии. Около 3 месяцев у меня проблема, и я до сих пор не могу найти решение. Проблема впервые возникла с медиа-сервером (прямой доступ - без обратного прокси-сервера между ними), который я использую.

Проблема:

  • HTTPS-соединения очень медленные (1-5 с) ​​при доступе к веб-серверу (Apache2 и интегрированному в медиа-сервер)
  • Доступ осуществляется через адрес DynDNS (я не использую разные URL-адреса во внутренней или внешней сети)
  • Быстрый HTTPS при доступе из Интернета
  • Быстрые соединения по HTTP и SSH независимо от местоположения (внутреннее + внешнее)
  • Apache — веб-сервер (Nextcloud) + обратный прокси (Gitea и медиасервер)
  • Медиасервер доступен через обратный прокси и напрямую через IP + порт (только прямой HTTP из-за обратного прокси). Настройте обратный прокси сейчас, потому что я пытался решить проблему с помощью этого (Помните: проблема сначала возникла с медиасервером).
  • Браузер не имеет значения, устройство не имеет значения (я тестировал с IE, Chrome, FF и Edge на двух устройствах Windows и FF + Chrome на Android)
  • Итак, пример: я дома (во внутренней сети). Я открываю две вкладки на одном устройстве в одном браузере: одна с доступом по HTTP (очень быстро), а другая по HTTPS (медленно). Во внешней сети (доступ извне) и HTTP, и HTTPS (почти) одинаково быстры.

Используемое программное обеспечение:

  • ОС: Ubuntu Server 14.04
  • Веб-сервер: Apache2 2.4.7
  • SSL: Давайте зашифруем с помощью Certbot => Автоматический режим включен для Apache
  • Клиент: Android и Windows 10

Симптомы:

  • Во внутренней сети загрузка, похоже, ограничена 100 КБ/с по HTTPS. Загрузка: Ограничений не видно. Проблема возникает, когда вы заходите на веб-страницу на apache2, которая загружает изображения или скрипты в фоновом режиме, что занимает больше времени.
  • DNS, TLS-Configuration и Blocked — это процессы, которые отнимают время (не все три одинаково) по данным инструментов разработчика FF
  • Каждый запрос занимает от 1 до 5 секунд (!)

У меня закончились идеи. Что касается обновлений системы: за 1-2 дня до проблемы возникла проблема во время обновления openssl. Но, к сожалению, все работало, поэтому я не сохранил логи. Вот почему я предполагаю, что проблема в openSSL или других библиотеках ssl. Я очень надеюсь, что вы мне поможете.

И вот несколько последних вопросов:

  • Вы когда-нибудь сталкивались с подобной странной ошибкой/неправильным поведением или знаете, в чем может быть проблема и как ее можно решить?
  • Все ли в порядке с моей установкой библиотек SSL/Open SSL?
  • Каков наилучший способ «восстановить» пакет (особенно OpenSSL)?

Это уже спрашивалось ранеездесьмной. Я не знал, что домашние вопросы там не допускаются. Но из этого стало ясно: если я захожу на сервер напрямую через eg, https://<localip>/nextcloudсоединение быстрое. Конечно, мне приходится игнорировать множество предупреждений ssl.

Вот пакеты (если хотите знать)с ssl в названии. Если вам нужна дополнительная информация, пожалуйста, дайте мне знать. Я не могу обновить свою установку Ubuntu, так как некоторые требуемые драйверы сломаются. Я сделаю полную резервную копию/миграцию на новый сервер в следующем году из-за денег.

Связанный контент