Nous avons un client LDAP Java établissant une connexion SSL à AD. Parfois, la connexion se bloque avec le client et le serveur réémettant continuellement les paquets Client Key Exchange et ACK comme indiqué ci-dessous et termine par expirer après environ 5 minutes. Toute explication possible et solution à ce comportement.
client ------ Échange de clés client ----------------------> Serveur
client ------ Échange de clés client (Réémission) --------> Serveur
client <----- ACK --------------------------------------- Serveur
client ------ Échange de clés client (Réémission) --------> Serveur
client <------ Dup ACK --------------------------------- Serveur
client ------ Échange de clés client (Réémission) --------> Serveur
client <------ Dup ACK --------------------------------- Serveur
Capture d'écran WireShark: http://img59.imageshack.us/img59/6431/p63e.png
0 votes
Niveau TCP ACK, ou ACK de niveau 7 ? Les données brutes seraient beaucoup plus utiles ici.
0 votes
C'est son ACK TCP. J'ai également vérifié SeqNum.
0 votes
On dirait que l'ACK n'atteint pas le client. S'agit-il d'une connexion particulièrement bruyante, sujette à des pertes ou lente? Encore une fois, les données brutes sont vraiment nécessaires ici.
0 votes
La capture de paquets est effectuée à partir du client. Donc le client a reçu le ACK. Si le ACK n'atteint pas la couche TCP, ce motif peut se produire. Mais je ne suis pas sûr de comment cela peut se produire après que le paquet atteint le client. Je vais essayer de fournir les données brutes.