2011-06-08 62 views
1

我们有一个squid充当另一台服务器的代理(两个连接都是安全的)。通常情况下,它可以正常工作,但是隔几天我们的客户就会收到“无法建立到...的安全连接”“(71)协议错误”页面。只有重启有帮助。Squid - SSL不时堕落

纵观cache.log,我可以看到以下消息(以3-4消息开始,正常工作一分钟,然后又有10个左右,正常工作,然后是一个完整的爆发)的增加突发:

fwdNegotiateSSL: Error negotiating SSL connection on FD 15: error:1408C095:SSL  routines:SSL3_GET_FINISHED:digest check failed (1/0/0) 
TCP connection to xxx.xxx.com/443 failed 
fwdNegotiateSSL: Error negotiating SSL connection on FD 15: error:1408F119:SSL  routines:SSL3_GET_RECORD:decryption failed or bad record mac (1/-1/0) 

任何人都遇到过这个问题?知道如何解决?知道如何轻松重新创建?

谢谢!

回答

0

任何人都遇到过这个问题?知道如何解决?知道如何轻松重新创建?

根据频率,它听起来像是一个瞬间硬件或网络错误。设备是否故障或线路脏了?我在过去都见过,而且电信都是固定的。对于设备故障,他们最终取代了他们的NID。对于脏线,误码率测试(BERT)检测到脏线。我认为他们给了我们一些新的铜材料。我还看到戴尔服务器上的Braodcom卡以神秘的方式出现故障。