Port 443 Koneksi TCP HTTPS sangat lambat - Ubuntu


0

Saya memiliki aplikasi server di linux yang terhubung ke port 443 untuk mengirim pesan HTTPS menggunakan SSL. Ketika saya menjalankan kode ini pada kotak linux rumah saya, koneksi-koneksi ini melalui secara instan, tetapi ketika saya menjalankan kode yang sama pada kotak linux rackspace saya, koneksi membutuhkan waktu 20-30 detik untuk melewatinya.

Saya telah memverifikasi bahwa port 443 diizinkan di ufw. Adakah yang tahu apa yang menghambat koneksi HTTPS saya?

Terima kasih sebelumnya.

Jawaban:


0

Sulit tanpa informasi lebih lanjut, tetapi lihat DNS. (IE bekerja jika masalahnya terkait dengan server yang mencoba menyelesaikan nama host dan kemudian memperbaiki masalah itu - mungkin dengan menghapus ketergantungan ini, dan juga memastikan DNS bekerja dengan cepat dari server).

Satu hal yang akan membantu adalah melakukan tcpdump pada lalu lintas Anda untuk melihat di mana masalah ini terjadi, dan jika mulai lambat tetapi kemudian turun dengan cepat itu mungkin DNS. (Dan jika itu dimulai dengan cepat dan kemudian jatuh ke merangkak itu mungkin masalah MTU, tapi itu tidak mungkin).

Anda juga harus melakukan beberapa transfer konektivitas ke dan dari server (jika Anda belum melakukannya) untuk memastikan tidak ada masalah perutean atau pembatasan bandwidth, meskipun kemungkinannya kecil.


jika saya melakukan nslookup www.google.com dan kembali dengan cepat, apakah itu berarti DNS saya baik-baik saja?
Josh Brittain

Maaf saya maksudkan time nslookup www.google.com
Josh Brittain

Maaf, tidak cukup informasi. Dari mana Anda melakukan nslookup? Apa yang terjadi jika Anda melakukan nslookup pada alamat IP Anda? (dari server).
davidgo

Sementara di server saya jika saya mencari alamat ip server yang saya dapatkan server cant find xx.xxx.xx.xxx.in-addr.arpa: NXDOMAIN yang merupakan alamat ip saya secara terbalik. Saya berasumsi sedang mencoba melakukan pencarian RDNS? Sementara di server jika saya melakukan nslookup di alamat ip rumah saya berfungsi dengan baik.
Josh Brittain

Saya akan terkejut jika itu adalah masalah Anda, tetapi (jika belum ada) coba tambahkan "xx.xxx.xx.xxx domain.name" ke file hosts Anda).
davidgo
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.