內部網路中僅使用 HTTPS (!) 會出現高延遲

內部網路中僅使用 HTTPS (!) 會出現高延遲

我真的很絕望。大約 3 個月以來,我遇到了一個問題,但還沒有找到解決方案。問題首先發生在我使用的媒體伺服器(直接存取 - 之間沒有反向代理)。

問題:

  • 存取Web伺服器(Apache2和整合到媒體伺服器中的伺服器)時,HTTPS連線非常慢(1s-5s)
  • 透過 DynDNS 位址進行存取(在內部或外部網路上時我不使用不同的 url)
  • 從互聯網訪問時快速 HTTPS
  • 無論位置如何(內部 + 外部),都可以透過 HTTP 和 SSH 進行快速連接
  • Apache 是網頁伺服器(Nextcloud)+反向代理(Gitea 和媒體伺服器)
  • 媒體伺服器可透過反向代理直接透過 IP + 連接埠存取(自反向代理以來僅直接 HTTP)。現在設定反向代理,因為我嘗試使用它來解決問題(記住:問題首先出現在媒體伺服器上)。
  • 瀏覽器無關緊要,裝置無關緊要(我在兩台 Windows 裝置上使用 IE、Chrome、FF 和 Edge 進行測試,在 Android 上使用 FF + Chrome 進行測試)
  • 舉個例子:我在家(在內部網路中)。我在同一裝置上的同一個瀏覽器中開啟兩個分頁:一個透過 HTTP 存取(速度極快),一個透過 HTTPS 存取(速度慢)。在外部網路上(從外部存取)時,HTTP 和 HTTPS(幾乎)一樣快。

使用的軟體:

  • 作業系統:Ubuntu伺服器14.04
  • 網路伺服器:Apache2 2.4.7
  • SSL:使用 Certbot 加密 => 為 Apache 啟用自動模式
  • 客戶端:Android 和 Windows 10

症狀:

  • 在內部網路中,HTTPS 上的上傳似乎限制為 100 KB/s。下載:無限制可見。當您造訪 apache2 上的網頁時,問題就會出現,網頁會在背景載入圖片或腳本,這需要更多時間。
  • 根據 FF 開發工具,DNS、TLS-Configuration 和 Blocked 是佔用時間的事情(不是所有三個同時發生)
  • 每個請求需要 1 秒到 5 秒(!)

我沒有主意了。關於系統更新:問題發生前1-2天,openssl更新期間。但不幸的是一切仍然有效,所以我沒有保存日誌。這就是為什麼我認為 openSSL 或其他一些 ssl 函式庫是問題所在。我真的希望你們能幫助我。

最後一些問題:

  • 您是否遇到過如此奇怪的錯誤/不當行為,或知道可能是什麼問題以及如何解決?
  • 我的 ssl 函式庫/開放式 ssl 安裝一切正常嗎?
  • 「修復」軟體套件(尤其是 OpenSSL)的最佳方法是什麼?

這是之前問過的這裡由我。我不知道那裡不允許家庭提問。但從中可以清楚地看出:如果我直接透過例如存取伺服器,https://<localip>/nextcloud連線速度很快。 Ofc 我必須忽略很多 ssl 警告。

這是軟體包(如果您想知道的話)名稱中帶有 ssl。如果您需要更多信息,請告訴我。我無法更新我的 Ubuntu 安裝,因為某些必要的驅動程式會損壞。由於資金原因,我明年將在新伺服器上進行完整備份/遷移。

相關內容