現在工作、生活需要關注的事情越來越多了,對博客的關注度是越來越少了,上一次發文章已經是去年的事情了。
前段時間服務器被人通過寶塔漏洞登錄成功,騰訊云告警了,先森知道被人攻破的服務器,不重裝的話是很難清理干凈的,所以簡單備份了一下相關數據就重裝了,結果還出了點小問題,一個月都沒發現。
在重裝的一個多月后,先森上自己博客查點資料,結果發現網站打開不了,看報錯是網站將您重定向的次數過多。

網站將您重定向的次數過多
(為了演示,先森臨時開了一個測試網站test.capjsj.cn)
問題原因
作為一枚資深騰訊云售后工程師,這個小問題當然是看一眼就知道原因了。
去年,先森將網站從http轉為了https訪問,先森前端使用的CDN,網站如果從http訪問,肯定得跳轉到https的,但是這個問題不是CDN跳轉的問題。
先森當時配置的回源方式是http回源,然后網站在寶塔中配置的是http訪問,這沒問題,但問題就出在重裝服務器之后,先森將寶塔中網站也配置成https訪問了,還手賤的開啟了強制https訪問:

寶塔配置強制HTTPS
客戶端訪問CDN域名,使用HTTPS進行訪問,然后CDN使用HTTP進行回源,然后源站開啟了強制訪問HTTPS,源站會返回CDN一個301跳轉到https的請求,然后客戶端又開始https訪問,不停的拿到301請求,導致死循環。
解決辦法
這問題解決起來也非常簡單,有兩種方法。
第一種是把寶塔里的強制HTTPS關掉,第二種是在CDN的回源配置中,配置為HTTPS回源或者協議跟隨。

修改CDN回源協議
總結
這個問題相當簡單,但是在我的騰訊云運維生涯中,還是有很多客戶遇到反饋過。
先森服務器是重裝的,由于舍不得錢沒有做快照,如果各位有預算的話,服務器建議還是定時做下快照。有快照的話,先森就不用手動再去做各種配置了。
歷史上的今天:
- 2017: 慎用百度云觀測 竟把網站拖垮(5)
- 2015: 成都航院2015年SYB創業培訓圓滿結束(0)
轉載請注明出處來自http://www.cnidcc.cn/err_too_many_redirects.html

川公網安備 51011202000104號