Имеем проблему - теряются пакеты, которые из-за этого подвешивают сервак в процессе TLS-авторизации.
Замечено, что подобное происходит на удалённых виртуалках (с разными типами виртуализации), в то время, как на виртуалках, что локально живут (в той же сетке) - таких проблем нет. На удалённых "физических" серверах (даже старых-медленных) - проблем нет.
Покрутив настройки виртуальных сетевух типа "LargeSendOffload", "IPv4 Offload" и т.п. - временами получалась вообще половина битых пакетов, т.е. "ещё хуже", а вот "ещё лучше" - нет.
Изменить настройки на "исходящей" стороне возможности нет, только на принимающей. Может кто имел подобный опыт или подскажет, куда покопать?
Вопрос решился, проблема где-то в недрах интернета РБ (возможно, какие-то провайдеры), т.к. при уменьшении MSS/MTU до негуманно низких 256/296 байт - битых пакетов не наблюдается.
Ссылки для решения:
Отправить комментарий