nginx could not allocate new session in SSL session shared cache "SSL" while SSL handshaking

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модератор: SLEDopit

Ответить
Аватара пользователя
bars
Сообщения: 930
ОС: BSD/LINUX
Контактная информация:

nginx could not allocate new session in SSL session shared cache "SSL" while SSL handshaking

Сообщение bars »

Добрый день.
Вижу такие уведомления в логе nginx.

Код: Выделить всё

2022/06/10 02:36:52 [alert] 37463#100212: *588208 could not allocate new session in SSL session shared cache "SSL" while SSL handshaking, client: 40.78.157.99, server: 1.1.2.1:443
В nginx.conf есть запись по кэшу ssl.

Код: Выделить всё

http {
ssl_session_cache shared:SSL:100m;
ssl_session_timeout 1d;
Неужели 100м не хватает на сутки.
Посещаемость сайтов сечас думаю окала 5-10 тыс в сутки, +- может меньше.
Настройка BSD систем
Знание сила, незнание Рабочая сила!
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20793
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: nginx could not allocate new session in SSL session shared cache "SSL" while SSL handshaking

Сообщение Bizdelnick »

One megabyte of cache contains about 4000 sessions.
https://docs.nginx.com/nginx/admin-guide/security-controls/terminating-ssl-http/#https-server-optimization

А зачем их хранить столько времени?
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
bars
Сообщения: 930
ОС: BSD/LINUX
Контактная информация:

Re: nginx could not allocate new session in SSL session shared cache "SSL" while SSL handshaking

Сообщение bars »

Bizdelnick писал:
10.06.2022 13:27
https://docs.nginx.com/nginx/admin-guide/security-controls/terminating-ssl-http/#https-server-optimization

А зачем их хранить столько времени?
Думаете большой промежуток времени хранения ssl сессии?
Настройка BSD систем
Знание сила, незнание Рабочая сила!
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20793
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: nginx could not allocate new session in SSL session shared cache "SSL" while SSL handshaking

Сообщение Bizdelnick »

Не занимался вопросом, но во всех примерах выставляют 10 минут. И я сильно сомневаюсь, что клиенты хранят их дольше.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
bars
Сообщения: 930
ОС: BSD/LINUX
Контактная информация:

Re: nginx could not allocate new session in SSL session shared cache "SSL" while SSL handshaking

Сообщение bars »

Bizdelnick писал:
10.06.2022 17:09
Не занимался вопросом, но во всех примерах выставляют 10 минут. И я сильно сомневаюсь, что клиенты хранят их дольше.
Подумаю.
мазила рекомендует хранить сутки.
https://ssl-config.mozilla.org/#server=nginx&version=1.17.7&config=intermediate&openssl=1.1.1k&guideline=5.6
Настройка BSD систем
Знание сила, незнание Рабочая сила!
Спасибо сказали:
Ответить