Переезд на https. ping-admin говорит о недоступности сайта с некоторых источников.

12
lustoff
На сайте с 14.10.2011
Offline
76
10887

Недавно по моей просьбе хостер перевели наш сайт на протокол https.

Работает все хорошо, но не могу попасть на него с браузера Opera с ОС Linux Mint. Пишет "Ошибка подключения к серверу. Возможно, методы шифрования, поддерживаемые сервером, не включены в настройках безопасности." Из Оперы под Виндой заходит нормально.

Также не работает кнопка "Поделиться" от Одноклассников. Пишет "Нет доступа" и "Сайт не отвечает". Их техподдержка пишет, что наш сайт долго отвечает, поэтому грабер прекращает работу.

Это меня подтолкнуло проверить доступность сайта. ping-admin.ru показал из 15 точек мониторинга 10 ошибок двух видов: "Операция прервана, т.к. сервис не ответил в течение 8 секунд." и "Проблема с соединением через SSL. Скорее всего на сервере отключены ряд шифров для SSL, из-за чего некоторые клиенты не смогут подключиться."

Написал в сапорт хостера по этому поводу. Ответили, что отключены SSLv2 SSlv3, так как являются небезопасными, поэтому некоторые старые браузеры могут не получить доступ.

Также "посмотрел логи запросов во время проверки через ping-admin.ru и вижу, что запросы не поступаю вовсе, то есть когда у них пишет "Операция прервана, т.к. сервис не ответил в течение 8 секунд" - я не вижу по логам никакого входящего запроса, то есть проблема может быть на стороне того сервера, с которого должна производиться проверка. У нас на сервере нагрузка в норме, никаких проблем нет, по логам ошибок вашего сайта также ничего нет. Во время выполнения проверки был запущен всего лишь один обработчик php для вашего сайта, то есть эти запросы шли даже не одновременно, а поочерёдно."

Сапорт посоветовал не переживать по этому поводу, тем более, что по другим ресурсам мониторинга сайтов показывает, что все ОК.

Подскажите, переживать не стоит, или все-таки нужно доставать техподдержку дальше?

https://04744.biz (https://04744.biz) - доска объявлений Умани. Вы уверены, что ваше мнение не навязано другими? (http://www.youtube.com/watch?v=CX6VvoTo0Qc&feature=related)
Оптимизайка
На сайте с 11.03.2012
Offline
396
#1
⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
lustoff
На сайте с 14.10.2011
Offline
76
#2
Оптимизайка:
https://www.ssllabs.com/ssltest/

На этот тест сотрудник сапорта тоже давал ссылку. По нему в столбце "Handshake Simulation" красные:

Android 2.3.7 No SNI 2 Server sent fatal alert: handshake_failure

IE 6 / XP No FS 1 No SNI 2 Server closed connection

IE 8 / XP No FS 1 No SNI 2 Server sent fatal alert: handshake_failure

Java 6u45 No SNI 2 Server sent fatal alert: handshake_failure

OpenSSL 0.9.8y Server sent fatal alert: handshake_failure

остальные зеленые.

png 159896.png
Оптимизайка
На сайте с 11.03.2012
Offline
396
#3

Please, show full report

lustoff
На сайте с 14.10.2011
Offline
76
#4

скинул в личку

Станислав
На сайте с 27.12.2009
Offline
255
#5

сам недавно мучился, на сервере 3 сайта на одном айпи висели, прошлись доп. айпи брать для 2-х других сайтов, трафик срезало на 70%, после того как айпи привязал все вернулось обратно. Подхватывал сертификаты других доменов на этом же сервере, лично я с доступом не испытывал проблем, а вот 70% трафика не могли достучатся до сайтов и их поддоменов. Сертификаты от Let's Encrypt, вроде как написано что на одном ip можно смело держать кучу доменов, и в одном сертификате пачку поддоменом, но что то у меня не срослось, пока не поменял ip.

На счет протоколов, работают только TLS 1.0, TLS 1.1, TLS 1.2, а SSL2 и SSL3 тоже отключены. Краснота только у IE 6 / XP, IE 8 / XP, Java 6u45. Nginx молчал тоже, за три дня столько макулатуры было прочитано.

Мы там, где рады нас видеть.
Оптимизайка
На сайте с 11.03.2012
Offline
396
#6

lustoff, I've checked your report and it is OK. However, you can tune the web server to support more browsers. Do you use a shared hosting or can change some web server parameters?

lustoff
На сайте с 14.10.2011
Offline
76
#7
Оптимизайка:
lustoff, I've checked your report and it is OK. However, you can tune the web server to support more browsers. Do you use a shared hosting or can change some web server parameters?

Thank you! I use shared hosting. But I can ask support to change some parameters if it must be changed. Sorry for my english)

---------- Добавлено 01.02.2017 в 08:13 ----------

Ms-Dred:
сам недавно мучился, на сервере 3 сайта на одном айпи висели, прошлись доп. айпи брать для 2-х других сайтов, трафик срезало на 70%, после того как айпи привязал все вернулось обратно.

Тоже сертификаты от Let's Encrypt. Только у нас 1 сайт и выделенный IP. Видимо, как написал человек выше (если я правильно понял), старые клиенты не могут получить доступ, и нужно разрешить SSL2, SSL3, чтоб это исправить.

lustoff
На сайте с 14.10.2011
Offline
76
#8

Смущает первый тип ошибок "Операция прервана, т.к. сервис не ответил в течение 8 секунд."

Может это быть тоже из-за отключенного SSL2 SSL3?

SeVlad
На сайте с 03.11.2008
Offline
1609
#9
lustoff:
Sorry for my english)

Ты не переживай. Товарищ прекрасно говорит и понимает по-русский (иначе как бы же тебе ответил?). Просто ему пофик и на тебя и на всех остальных. Выёживается, думает что этим показывает свою крутость, превосходство над остальными - "вы-де дебилы, потому что на русскоязычном форуме общаетесь по-русски, а я вот такой весть из себе умнее вас всех". Хотя всё в точности до наоборот.

Но меня не покидает надежда, что разум когда-нибудь вернётся в его светлую голову. :)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
lustoff
На сайте с 14.10.2011
Offline
76
#10
SeVlad:
Ты не переживай. Товарищ прекрасно говорит и понимает по-русский (иначе как бы же тебе ответил?)

Я как бы догадывался). Помогает на английском, ну и ОК. Хорошо, что не на китайском (а то я видел ваши переписки 🍿 ).

Подскажите по поводу

"Смущает первый тип ошибок "Операция прервана, т.к. сервис не ответил в течение 8 секунд."
Может это быть тоже из-за отключенного SSL2 SSL3?"
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий