Falha na detecção de proxy ruim do Internet Explorer 9 quando o servidor proxy está completamente inacessível

0

Pesquisei alto e baixo, e só encontro algumas menções desse recurso de "lista de proxy ruim" do Internet Explorer. Basicamente, se você tiver um arquivo PAC / wpad.dat para configuração de proxy automático e seu script retornar vários proxies (para failover), o Internet Explorer sempre usará o primeiro se estiver disponível. Se não estiver disponível, é suposto ser adicionado a uma lista de proxy ruim, não deve ser tentado novamente por 30 minutos, e o IE começará a usar o próximo proxy que foi retornado.

No meu exemplo, estou usando um proxy do squid. Se eu parar o serviço do squid no meu servidor proxy, tudo funciona como esperado, o IE rapidamente começa a usar o segundo proxy e não tenta o primeiro proxy novamente por 30 minutos.

Se eu realmente derrubar completamente o servidor Proxy (neste exemplo, estou fazendo um "ifdown eth0" no meu proxy), o Internet Explorer continua tentando o proxy. Eventualmente, ele usará o segundo proxy da lista, mas o primeiro nunca será adicionado à "lista de proxy inválido", cada nova solicitação leva cerca de 60 segundos, então se você tiver um site que carrega muito conteúdo externo, ele pode levar muito tempo para carregar.

Alguém fornecendo proxies redundantes com um arquivo PAC, e você tem esse mesmo problema se o seu proxy primário estiver totalmente inacessível?

    
por Brad.Duane 29.05.2014 / 14:50

1 resposta

1

Isso é causado por um bug do IE9. Se você parar o serviço de proxy, ele retornará um pacote RST e o IE9 adicionará o proxy à lista de proxy inválido. Se o seu servidor proxy estiver realmente desativado e houver um tempo limite do TCP, o IE9 não colocará seu proxy na lista de proxy inválida.

Para resolver esse bug, você precisa instalar o seguinte hotfix:

link

O hotfix também está incluído no seguinte Boletim de segurança: link

Mas lembre-se de que você precisa instalar a ramificação LDR deste Boletim de segurança, pois a instalação normal (ramificação GDR) não instalará os hotfixes.

    
por 22.07.2014 / 08:46