Автор: apple_rom , 25 ноября 2011
Имеем проблему - теряются пакеты, которые из-за этого подвешивают сервак в процессе TLS-авторизации.



Замечено, что подобное происходит на удалённых виртуалках (с разными типами виртуализации), в то время, как на виртуалках, что локально живут (в той же сетке) - таких проблем нет. На удалённых "физических" серверах (даже старых-медленных) - проблем нет.
Покрутив настройки виртуальных сетевух типа "LargeSendOffload", "IPv4 Offload" и т.п. - временами получалась вообще половина битых пакетов, т.е. "ещё хуже", а вот "ещё лучше" - нет.
Изменить настройки на "исходящей" стороне возможности нет, только на принимающей. Может кто имел подобный опыт или подскажет, куда покопать?
Содержимое данного поля является приватным и не предназначено для показа.

BBCode

  • HTML-теги не обрабатываются и показываются как обычный текст
  • You may use the following BBCode tags:
    • [align]
    • [b]
    • [code]
    • [color]
    • [font]
    • [hr]
    • [i]
    • [img]
    • [list]
    • [quote]
    • [s]
    • [size]
    • [spoiler]
    • [sub]
    • [sup]
    • [table]
    • [u]
    • [url]
  • Адреса веб-страниц и email-адреса преобразовываются в ссылки автоматически.

apple_rom

14 лет 3 месяца назад

Вопрос решился, проблема где-то в недрах интернета РБ (возможно, какие-то провайдеры), т.к. при уменьшении MSS/MTU до негуманно низких 256/296 байт - битых пакетов не наблюдается.

Ссылки для решения: