随机SSL日志“AH01998:连接关闭给孩子,中止关机”apache

时间:2016-12-06 05:18:19

标签: apache ssl apache2.4 handshake

当并发用户数增加时,我会随机收到SSL握手失败。虽然数量不是那么大,但只有100个用户左右,SSL握手会随机失败。

我已将LogLevel设置为调试,但除了 AH01998之外,它似乎并没有告诉我任何更重要的内容:连接已关闭,因为中断关闭

当握手失败发生时,内存的使用率也不高。我在CentOS 7上使用apache V2.4.6,使用mpm prefork。

我想知道两件事:

  1. “abortive shutdown”的日志条目是否与SSL握手失败有关?
  2. 如何调试并了解导致问题的原因?
  3. 谢谢!

1 个答案:

答案 0 :(得分:4)

关闭是SSL连接的关闭。因此,这是一个问题,而不是连接的开始,因此不是SSL握手失败。 "败"当客户端只是关闭底层TCP连接而不是通过发送SSL关闭通知消息进行有序SSL关闭时,就会发生关闭。例如,它可能是由行为不端的客户(如机器人)或崩溃的客户造成的。