01.03.2013 18:44, anon пишет:
Всем привет.

Стало очень много в логах ошибок типа

IP - - [01/Mar/2013:14:37:29 +0000] "-" 400 - 0 "-" "-"
upstream_response_time - msec 1362148649.996 request_time 5.343 -->-

Доходит до 300-400 в секунду. Сервер довольно нагруженный, но все же.

Выставил дебаг увидел следующее:

2013/03/01 14:36:19 [info] 21180#0: *676861779 client closed prematurely
connection while SSL handshaking, client: 112.175.6.2, server: example.com

Это только в логе для сервера с SSL. Также добавил в конфиг:

server {
     listen *:80  default;
         server_name  _ "";
         return 444;
      }

Количество 400-х не уменьшилось.

Как можно отловить что генерирует эти реквесты, возможно это баг в нашем
приложении(читал о слишком больших кукис).

Вероятнее всего, это Хром. За ним замечено такое поведение - он открывает порядка 30 соединений к сайту, но пользуется только малой частью, остальные держит "про запас". Они-то при закрытии и дают такую картину.

Добавьте в лог "$http_user_agent" - если я прав, вы увидите запросы от Хрома, в это же время, с этого же IP.



--
Best regards,
Andrey Kopeyko <and...@kopeyko.ru>

_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Ответить