Size: a a a

2019 July 24

N

Nik in Istio_ru
)
источник

N

Nik in Istio_ru
Какие хедеры приходят с этим ответом?
источник

N

Nik in Istio_ru
и кто у тебя http клиент?
источник

HK

Huan Karlos in Istio_ru
:status: 426
Content-Length: 0
Date: Wed, 24 Jul 2019 19:45:32 GMT
x-envoy-upstream-service-time: 1
Server: istio-envoy
источник

N

Nik in Istio_ru
и что у тебя за енвоем?
источник

HK

Huan Karlos in Istio_ru
есть фронта, пробую залогиниться, должно спроксировать на сервис для проверки к какому “продукту” принадлежит акк и он отдает 426
источник

N

Nik in Istio_ru
сервер http2? или 1.1 (приложение). И есть ли у тебя tls?
источник

HK

Huan Karlos in Istio_ru
без тлс
источник

HK

Huan Karlos in Istio_ru
сейчас узнаю что внутри сервиса
источник

N

Nik in Istio_ru
Huan Karlos
:status: 426
Content-Length: 0
Date: Wed, 24 Jul 2019 19:45:32 GMT
x-envoy-upstream-service-time: 1
Server: istio-envoy
хедеров как будто не хватает. По стандарту должны быть ключи Upgrade и Connection
источник

N

Nik in Istio_ru
источник

HK

Huan Karlos in Istio_ru
приложение на dotnet
источник

N

Nik in Istio_ru
посмотри в его логах есть что то про апгрейд, или от енвоя.
Варианта два. Енвой по своему конфигу хочет апгрейд, или твой дотнет.
источник

N

Nik in Istio_ru
Но очень смущает что хедеров не хватает
источник

HK

Huan Karlos in Istio_ru
скорее это дотнет, с другими сервисами все ок
источник

HK

Huan Karlos in Istio_ru
* TCP_NODELAY set
* Connected to example.com (1.2.3.4) port 443 (#0)
* ALPN, offering h2
* ALPN, offering http/1.1
* successfully set certificate verify locations:
*   CAfile: /etc/ssl/cert.pem
 CApath: none
* TLSv1.2 (OUT), TLS handshake, Client hello (1):
* TLSv1.2 (IN), TLS handshake, Server hello (2):
* TLSv1.2 (IN), TLS handshake, Certificate (11):
* TLSv1.2 (IN), TLS handshake, Server key exchange (12):
* TLSv1.2 (IN), TLS handshake, Server finished (14):
* TLSv1.2 (OUT), TLS handshake, Client key exchange (16):
* TLSv1.2 (OUT), TLS change cipher, Change cipher spec (1):
* TLSv1.2 (OUT), TLS handshake, Finished (20):
* TLSv1.2 (IN), TLS change cipher, Change cipher spec (1):
* TLSv1.2 (IN), TLS handshake, Finished (20):
* SSL connection using TLSv1.2 / ECDHE-RSA-AES128-GCM-SHA256
* ALPN, server accepted to use h2
* Server certificate:
*  subject: CN=example.com
*  start date: Jun 27 00:00:00 2019 GMT
*  expire date: Jul 27 12:00:00 2020 GMT
*  issuer: C=US; O=Amazon; OU=Server CA 1B; CN=Amazon
*  SSL certificate verify ok.
* Using HTTP2, server supports multi-use
* Connection state changed (HTTP/2 confirmed)
* Copying HTTP/2 data in stream buffer to connection buffer after upgrade: len=0
* Using Stream ID: 1 (easy handle 0x7f8f9f808c00)
> GET /api/RoutingLogin HTTP/2
> Host: example.com
> User-Agent: curl/7.64.1
> Accept: */*
>* Using HTTP2, server supports multi-use
* Connection state changed (HTTP/2 confirmed)
* Copying HTTP/2 data in stream buffer to connection buffer after upgrade: len=0
* Using Stream ID: 1 (easy handle 0x7f8f9f808c00)
> GET /api/RoutingLogin HTTP/2
> Host: example.com
> User-Agent: curl/7.64.1
> Accept: */*
>
* Connection state changed (MAX_CONCURRENT_STREAMS == 128)!
< HTTP/2 426
< date: Wed, 24 Jul 2019 20:44:37 GMT
< content-length: 0
< server: istio-envoy
< x-envoy-upstream-service-time: 1
<
* Connection #0 to host example.com left intact
* Closing connection 0
источник

HK

Huan Karlos in Istio_ru
можно ли как-то заюзать http1.1 для этого сервиса?
источник

N

Nik in Istio_ru
выкрути весь енвой в 1.1
источник

N

Nik in Istio_ru
хотя странно
источник

HK

Huan Karlos in Istio_ru
не совсем понял что значит выкрути?
источник