Что может вызывать регулярную блокировку портов SSL / 443 в течение определенного периода времени?

Я запускаю CentOS 6.x на выделенном облачном хостинге в стойке, а недавно я установил SSL и включил доступ по https для своего сайта. Порт 443 также включен в iptables и брандмауэре APF. Но каждые 18-20 часов HTTPS внезапно блокируется (порт http и 80 всегда в порядке), и только после перезапуска брандмауэра APF снова становится доступным https. После перезапуска он длится еще 20 часов, и снова то же самое происходит регулярно. Я попытался остановить APF, подозревая, что это вызывает проблему, но, похоже, что-то еще вызывает ее. Я подозреваю, что это может быть вызвано iptables, но, к сожалению, не знаю, как отследить проблему.

Любая помощь или направление будут очень признательны.

Спасибо.

2
задан 10 January 2018 в 23:17
1 ответ

Я считаю (но не могу это доказать), что это проблема восходящей маршрутизации у некоторых провайдеров. Я управляю большим количеством машин с использованием apf, многие из которых принадлежат одному конкретному провайдеру, и с этими машинами нет проблем. Другие аналогично настроенные машины у других провайдеров делали это в прошлом, и нам так и не удалось найти причину на серверах, кроме перезапуска iptables, устраняющего проблему. Это всегда был HTTPS на порту 443 и никогда не был HTTP, поэтому я думаю, что он должен быть либо в восходящем брандмауэре, либо в маршрутизаторе, и на него влияет перезагрузка брандмауэра, что наводит на мысль о том, что делать с arp или другими механизмами на этом уровне.

1
ответ дан 3 December 2019 в 12:33

Теги

Похожие вопросы