LINUX.ORG.RU
ФорумAdmin

Nginx ERR_CONNECTION_RESET

 , , , ,


0

3

Когда открываешь сайт в хроме в режиме инкогнито, то первый запрос висит около 30 сек. и потом ERR_CONNECTION_RESET. Повторная перезагрузка страницы моментально все загружает.

Снова закрываю окно, открываю в инкогнито - та же самая проблема.

Бывает по другому - не грузятся js скрипты - тоже ERR_CONNECTION_RESET

Бывает скрипт загрузится через 40 сек., сервер отдаст 200 код, но все равно браузер ERR_CONNECTION_RESET выдает

Бывает JS скрипт грузит 10 секунд

HTTP/1.1 200 OK
Server: Angie
Date: Thu, 23 Apr 2026 05:19:27 GMT
Content-Type: application/javascript
Last-Modified: Fri, 20 Mar 2026 03:13:15 GMT
Transfer-Encoding: chunked
Connection: keep-alive
ETag: W/"69bcbb4b-2953ee"
Cache-Control: public, max-age=100000
Content-Encoding: gzip


Пробовал отключать chunked_transfer_encoding off

Есть особенность: виртхост - 2 домена. Первый - основной работает без проблем, а со вторым такие проблемы. В логах ничего.

С первого раза не запускается сайт. Если загружать не браузером - то любой запрос с 1 раза проходит нормально - вообще без проблем.
Пробовал с хрома, оперы, никаких расширений нет. ВПН нет. Симптомы вообще не понятны, в какую сторону копать

★★★★

Последнее исправление: gobot (всего исправлений: 2)
Ответ на: комментарий от gobot

Таким образом, если я ничего не упускаю, то мы приходим к тому, что коннект ломается лишь для тех соединений, привет которых определется как тлс 1.2 и фрагментируется. Кстати, гуглится вот такой баг кубера: https://github.com/kubernetes/ingress-nginx/issues/11424. В общем, что-то между тобой и сайтом есть, оно предназначено трекать соединения, и оно сломано.

thesis ★★★★★
()
Последнее исправление: thesis (всего исправлений: 3)
Ответ на: комментарий от thesis

А почему он фрагментируется, если стоит флаг DF?

Сейчас сделал
ssl_protocols TLSv1.2;

так работает в хроме. Видимо да, WireShark сбил с толку немного. Пока от сервера не придет ответ Server Hello где точно указано в supported_versions какая версия будет, то всегда будет TLSv1.2 определять.

UPD.
Уже не рабоатет и по TLSv1.2. Но работал стабильно некоторое время...ммда

gobot ★★★★
() автор топика
Ответ на: комментарий от thesis

На сервер приходит пакет 1494 байта. Но все же фрагментирует. Но этот флаг же запрещает фрагментацию. По идее он должен отброситься, если в MTU\MSS не пролазит?

Покажи ethtool -k

Да что там показывать господи обычная rtl8112l

gobot ★★★★
() автор топика
Ответ на: комментарий от gobot

господи

Мне конечно приятно, но не надо все время…

Я забыл, что у тебя венда. Если любопытно, можешь в свойствах сетевухи мышкой поотключать всё со словом offload и посмотреть, что будет и что увидит снифер.

Кстати, вот еще жалуются, что traefik чем-то подобным страдает.

thesis ★★★★★
()
Последнее исправление: thesis (всего исправлений: 1)