HAProxy项目中的TLS peers同步机制崩溃问题分析与修复
2025-06-07 11:59:05作者:凌朦慧Richard
问题背景
在HAProxy 3.0.x/3.1.x版本中,reg-tests/peers/tls_basic_sync.vtc测试用例频繁出现超时失败现象。这个问题在持续集成环境中尤为明显,当使用多核并行测试时(nproc > 1),失败概率显著增加。
问题现象
测试过程中,HAProxy进程会意外崩溃,并产生以下关键错误信息:
AddressSanitizer: SEGV on unknown address 0x0000000000c8
The signal is caused by a READ memory access.
Hint: address points to the zero page.
调用栈显示崩溃发生在sync_peer_learn_state函数中,位于src/peers.c文件的3344行。这表明问题与HAProxy的peers协议在TLS环境下的同步机制有关。
技术分析
peers协议工作机制
HAProxy的peers协议用于在多节点间同步stick-table数据。当配置TLS加密时,节点间的通信会通过SSL/TLS加密通道进行。测试用例创建了4个HAProxy实例,配置它们通过TLS相互同步stick-table数据。
崩溃原因
通过分析崩溃现场和代码,发现问题出在同步状态处理过程中对无效指针的访问。具体表现为:
- 在TLS握手或通信过程中,某些情况下会触发异常状态
- 同步状态机未能正确处理这些异常情况
- 导致后续访问了无效的内存地址(零页地址0x0000000000c8)
根本原因
深入分析发现,当peer连接在同步过程中异常断开时,同步状态机没有正确重置内部状态。在下一次同步尝试时,会错误地访问已经释放的资源,从而引发段错误。
解决方案
修复方案主要包含以下关键点:
- 在
sync_peer_learn_state函数中添加对peer连接状态的严格检查 - 完善异常处理流程,确保在连接异常时能正确清理资源
- 增加对关键指针的有效性验证
- 优化状态机转换逻辑,防止无效状态传播
该修复已被合并到主分支,并向后移植到3.0稳定分支,确保了生产环境中使用这些版本的稳定性。
影响范围
此问题影响:
- HAProxy 3.0.x全系列版本
- 3.1-dev开发分支
特别是在以下场景更容易触发:
- 高并发环境
- TLS加密的peers通信
- 网络不稳定的情况
最佳实践
对于使用HAProxy peers功能的用户,建议:
- 及时升级到包含修复的版本
- 在生产环境部署前充分测试peers同步功能
- 监控peers连接状态,及时发现异常
- 考虑在网络不稳定的环境中增加重试机制
总结
HAProxy作为高性能负载均衡器,其peers协议在多节点数据同步中扮演重要角色。这次发现的TLS同步崩溃问题提醒我们,在复杂的网络环境和加密通信场景下,需要更加严谨的状态管理和错误处理。开发团队快速响应并修复了这一问题,再次展现了开源社区的高效协作能力。
登录后查看全文
热门项目推荐
相关项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0215
cann-learning-hubCANN 学习中心仓,支持在线互动运行、边学边练,提供教程、示例与优化方案,一站式助力昇腾开发者快速上手。Jupyter Notebook0138
uni-appA cross-platform framework using Vue.jsJavaScript08
GLM-5.2智谱开源 GLM-5.2,这是针对长文本任务的最新旗舰模型。相较于前代产品 GLM-5.1,它在长文本任务处理能力上实现了显著飞跃,并且首次在稳定的 100 万 token 上下文中提供这一能力。Jinja00
SwanLab⚡️SwanLab - an open-source, modern-design AI training tracking and visualization tool. Supports Cloud / Self-hosted use. Integrated with PyTorch / Transformers / LLaMA Factory / veRL/ Swift / Ultralytics / MMEngine / Keras etc.Python00
tiny-universe《大模型白盒子构建指南》:一个全手搓的Tiny-UniverseJupyter Notebook03
项目优选
收起
deepin linux kernel
C
32
16
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
471
465
暂无描述
Dockerfile
780
5.08 K
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
878
2.03 K
Ascend Extension for PyTorch
Python
758
968
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
698
1.4 K
昇腾LLM分布式训练框架
Python
185
231
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
1.1 K
1.14 K
本仓库是 Flutter SDK 与 Flutter Engine 的 OpenHarmony 适配版本,由 CPF-Flutter 团队维护。开发者可使用熟悉的 Flutter 技术栈开发 OpenHarmony 应用,3.35.7 及以后的适配版本可基于本仓库源码构建支持 OpenHarmony 的 Flutter Engine。
Dart
1.04 K
271
JiuwenSwarm 是一款基于openJiuwen开发的智能AI Agent,它能够将大语言模型的强大能力,通过你日常使用的各类通讯应用,直接延伸至你的指尖。
Python
2.25 K
677