Usando Apache 2.4, tengo un servidor websocket en localhost en el puerto 1234, al que se accede a través de un host virtual en el puerto 443. Todo funciona, lo cual es sorprendente porque mi registro de errores se está llenando de mensajes:
[Tue Jul 27 23:09:20.574164 2021] [proxy:error] [pid 3112:tid 140321405003520] (111)Connection refused: AH00957: ws: attempt to connect to 35.177.28.97:1234 (prsm.uk) failed [Tue Jul 27 23:09:20.574208 2021] [proxy_http:error] [pid 3112:tid 140321405003520] [client 80.2.127.158:49843] AH01114: HTTP: failed to make connection to backend: prsm.uk El servidor es una instancia de Linux 2 en AWS EC2. El archivo .conf para el host virtual es:
<VirtualHost *:80> ServerName www.prsm.uk ServerAlias prsm.uk Redirect / https://www.prsm.uk/ </VirtualHost> <VirtualHost *:443> ServerName www.prsm.uk ServerAlias prsm.uk DocumentRoot "/data/prsm" DirectoryIndex "index.html" "index.php" "index.htm" <Directory "/data/prsm"> Options MultiViews FollowSymLinks AllowOverride All Require all granted </Directory> SSLProxyEngine on ProxyPass /wss ws://localhost:1234 SSLEngine on SSLProtocol TLSv1.2 SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5 SSLCertificateFile "/etc/letsencrypt/live/www.prsm.uk/fullchain.pem" SSLCertificateKeyFile "/etc/letsencrypt/live/www.prsm.uk/privkey.pem" <FilesMatch "\.(cgi|shtml|phtml|php)$"> SSLOptions +StdEnvVars </FilesMatch> BrowserMatch "MSIE [2-5]" \ nokeepalive ssl-unclean-shutdown \ downgrade-1.0 force-response-1.0 </VirtualHost>El grupo de seguridad de AWS está configurado actualmente para permitir el acceso de todos los enlaces entrantes al puerto 1234 (y los puertos 80 y 443).
¿Por qué recibo estos mensajes de error y qué debo hacer para deshacerme de ellos?
(En caso de que importe, SeLinux está deshabilitado en AWS LInux 2, y parece que habilitarlo no sería compatible ni aconsejable).