【发布时间】:2019-05-25 03:53:34
【问题描述】:
我试图找出一个令人麻木的 apache 问题,即请求在到达上游服务之前要经过两层 apache 反向代理。大多数流量似乎都能顺利通过。值得注意的例外是 websockets。
特别是,这是一个测试请求
curl -i -H 'Connection: Upgrade' -H 'Upgrade: websocket' localhost:80/test.html
在将请求从端口 80 代理到端口 8080 时,我注意到(使用 tcpdump 和 Wireshark)Upgrade 标头已被删除,而 Connection: Keep-Alive 已被设置。此外,我在将 Connection 标头重置为 Upgrade 和 Upgrade: websocket 所做的任何尝试都无济于事。
请注意,上游服务需要 Connection: Upgrade 和 Upgrade: websocket 来启动 websocket(如果没有这些标头,我会收到 404 错误)。
为什么 Apache 在代理到自身时强制使用 Connection: Keep-Alive?有没有办法强制它传递连接/升级标头或手动设置这些值? RequestHeader 和朋友很遗憾没有提供帮助。如果没有 Connection 和 Upgrade 通过反向代理,上游服务会呕吐并在 websocket 端点抛出 404/Not found。
ServerRoot "/usr/local/apache2"
Listen 80
Listen 8080
LogLevel rewrite:trace8
LoadModule mpm_event_module modules/mod_mpm_event.so
LoadModule authn_file_module modules/mod_authn_file.so
LoadModule authn_core_module modules/mod_authn_core.so
LoadModule authz_host_module modules/mod_authz_host.so
LoadModule authz_groupfile_module modules/mod_authz_groupfile.so
LoadModule authz_user_module modules/mod_authz_user.so
LoadModule authz_core_module modules/mod_authz_core.so
LoadModule access_compat_module modules/mod_access_compat.so
LoadModule auth_basic_module modules/mod_auth_basic.so
LoadModule reqtimeout_module modules/mod_reqtimeout.so
LoadModule filter_module modules/mod_filter.so
LoadModule xml2enc_module modules/mod_xml2enc.so
LoadModule proxy_html_module modules/mod_proxy_html.so
LoadModule mime_module modules/mod_mime.so
LoadModule log_config_module modules/mod_log_config.so
LoadModule env_module modules/mod_env.so
LoadModule headers_module modules/mod_headers.so
LoadModule setenvif_module modules/mod_setenvif.so
LoadModule version_module modules/mod_version.so
LoadModule proxy_module modules/mod_proxy.so
LoadModule proxy_http_module modules/mod_proxy_http.so
LoadModule proxy_wstunnel_module modules/mod_proxy_wstunnel.so
LoadModule unixd_module modules/mod_unixd.so
LoadModule status_module modules/mod_status.so
LoadModule autoindex_module modules/mod_autoindex.so
LoadModule auth_mellon_module modules/mod_auth_mellon.so
LoadModule rewrite_module modules/mod_rewrite.so
LoadModule ssl_module modules/mod_ssl.so
<IfModule unixd_module>
User daemon
Group daemon
</IfModule>
<VirtualHost *:80>
LogLevel rewrite:trace8
ServerName localhost
RewriteEngine On
RewriteCond %{HTTP:Upgrade} =websocket
RewriteRule /(.*) ws://localhost:8080/$1 [P,L]
RewriteCond %{HTTP:Upgrade} !=websocket
RewriteRule /(.*) http://localhost:8080/$1 [P,L]
ProxyPass / http://localhost:8080/
ProxyPassReverse / http://localhost:8080/
ProxyRequests Off
</VirtualHost>
<VirtualHost *:8080>
LogLevel rewrite:trace8
ServerName localhost
UseCanonicalName On
RewriteEngine On
ProxyPass / http://proxy-debug:8080/
ProxyPassReverse / http://proxy-debug:8080/
ProxyRequests Off
</VirtualHost>
ServerAdmin you@example.com
ErrorLog /proc/self/fd/2
DocumentRoot "/"
【问题讨论】:
标签: apache http websocket reverse-proxy keep-alive