public inbox for [email protected]
help / color / mirror / Atom feedFrom: [email protected]
To: [email protected]
Cc: [email protected]
Subject: Re: Problems with SSL communication
Date: Mon, 27 Apr 2026 15:24:04 +0200
Message-ID: <[email protected]> (raw)
In-Reply-To: <TYWP286MB2633DEA745CB01C50FF9D502F2362@TYWP286MB2633.JPNP286.PROD.OUTLOOK.COM>
References: <[email protected]>
<TYWP286MB2633DEA745CB01C50FF9D502F2362@TYWP286MB2633.JPNP286.PROD.OUTLOOK.COM>
Hi,
the problem happened today again, so i was able to collect the data
quickly.
I hope the attachments will go through mail, if not, let me know, i will
deliver them somehow differently.
All IP addresses connecting to pgpool are directly application servers.
In the log the problem started at 12:18:55
Reload with the debug parameter was at 12:49:22
The log become quite large after that so i cut it a bit, i hope there will
be enough information , otherwise i can send you whole (about 5 more
minutes, before we did restart).
Again, after we restarted the service and it migrated to another node,
problem disappeared.
Thanks
Zdeněk Koktan
Database Systems Engineer - Expert
ČD - Telematika a.s.
Od: "Bo Peng" <[email protected]>
Komu: "[email protected]" <[email protected]>,
"[email protected]"
<[email protected]>
Datum: 27.04.2026 10:56
Předmět: Re: Problems with SSL communication
Hi,
> pool_ssl: "SSL_accept": "unexpected eof while reading"
This log usually means that the peer closed the TCP connection before the
SSL handshake completed. So the immediate event is very likely a
disconnect from the client-side peer, or something in front of the client.
However, I would not conclude that this is purely a client-side issue yet.
The reason is that restarting Pgpool-II on the leader node (leader role
moves to another node)
makes the problem disappear.
I found the source IPs 10.31.13.171 and 10.31.13.172 in the logs.
Are they application servers, load balancers, monitoring servers?
If the same issue occurs again, could you please collect the following
information
before restarting the Pgpool leader node?
1. Check connection/socket state:
ss -tanp | grep <pgpool_port>
2. Output of the ps command
ps -ef | grep pgpool
3. Enable the following parameters, reload Pgpool-II, and share the
pgpool.log file.
log_connections = on
log_disconnections = on
log_min_messages = debug5
4. pgpool.conf
---
Bo Peng <[email protected]>
SRA OSS K.K.
URL: https://www.sraoss.co.jp/
________________________________________
差出人: [email protected] <[email protected]>
送信: 2026 年 4 月 23 日 (木曜日) 17:22
宛先: [email protected]
<[email protected]>
件名: Problems with SSL communication
Hello,
I have this problems in my pgpool log
2026-04-23 08:16:18.538: [unknown] pid 2917035: LOG: new connection
received
2026-04-23 08:16:18.538: [unknown] pid 2917035: DETAIL: connecting
host=10.31.13.172 port=46770
2026-04-23 08:16:18.538: [unknown] pid 2917035: LOG: pool_ssl:
"SSL_accept": "unexpected eof while reading"
2026-04-23 08:16:18.538: [unknown] pid 2917035: LOG: frontend
disconnection: session time: 0:00:00.000 user=(null) database=(null)
host=10.31.13.172 port=46770
2026-04-23 08:16:18.539: [unknown] pid 2917035: LOG: new connection
received
2026-04-23 08:16:18.539: [unknown] pid 2917035: DETAIL: connecting
host=10.31.13.171 port=51712
2026-04-23 08:16:18.539: [unknown] pid 2917035: LOG: pool_ssl:
"SSL_accept": "unexpected eof while reading"
2026-04-23 08:16:18.539: [unknown] pid 2917035: LOG: frontend
disconnection: session time: 0:00:00.000 user=(null) database=(null)
host=10.31.13.171 port=51712
2026-04-23 08:16:18.540: [unknown] pid 2917035: LOG: new connection
received
2026-04-23 08:16:18.540: [unknown] pid 2917035: DETAIL: connecting
host=10.31.13.172 port=33926
2026-04-23 08:16:18.540: [unknown] pid 2917035: LOG: pool_ssl:
"SSL_accept": "unexpected eof while reading"
2026-04-23 08:16:18.540: [unknown] pid 2917035: LOG: frontend
disconnection: session time: 0:00:00.000 user=(null) database=(null)
host=10.31.13.172 port=33926
2026-04-23 08:16:18.541: [unknown] pid 2917035: LOG: new connection
received
2026-04-23 08:16:18.541: [unknown] pid 2917035: DETAIL: connecting
host=10.31.13.171 port=35836
2026-04-23 08:16:18.541: [unknown] pid 2917035: LOG: pool_ssl:
"SSL_accept": "unexpected eof while reading"
2026-04-23 08:16:18.541: [unknown] pid 2917035: LOG: frontend
disconnection: session time: 0:00:00.000 user=(null) database=(null)
host=10.31.13.171 port=35836
2026-04-23 08:16:18.542: [unknown] pid 2917035: LOG: new connection
received
2026-04-23 08:16:18.542: [unknown] pid 2917035: DETAIL: connecting
host=10.31.13.172 port=10927
2026-04-23 08:16:18.542: [unknown] pid 2917035: LOG: pool_ssl:
"SSL_accept": "unexpected eof while reading"
2026-04-23 08:16:18.542: [unknown] pid 2917035: LOG: frontend
disconnection: session time: 0:00:00.000 user=(null) database=(null)
host=10.31.13.172 port=10927
2026-04-23 08:16:18.543: [unknown] pid 2917035: LOG: new connection
received
2026-04-23 08:16:18.543: [unknown] pid 2917035: DETAIL: connecting
host=10.31.13.171 port=49027
2026-04-23 08:16:18.543: [unknown] pid 2917035: LOG: pool_ssl:
"SSL_accept": "unexpected eof while reading"
2026-04-23 08:16:18.543: [unknown] pid 2917035: LOG: frontend
disconnection: session time: 0:00:00.000 user=(null) database=(null)
host=10.31.13.171 port=49027
postgres@cdis000phaux426:/var/log/pgpool_log> pgpool -version
pgpool-II version 4.5.10 (hotooriboshi)
I have question.
1) Is the source of the problem on the client side or pgpool side ? The
thing is, when this occurs (now it happened 2nd time within 3 weeks), the
solution is to restart the pgpool service on the leader node, which means
the leader node switches to another and then everything works again
without problem. Which may implie that the problem is on pgpool, but i
dont know how to confirm or disprove this.
2) is there a way how to log more information about this issue ? I have
set on pgpool:
debug_level = 1
Thanks
Zdenek Koktan
Tento e-mail je určen výlučně adresátovi, popřípadě adresátům, a jeho
obsah je důvěrný. Pokud jste tuto zprávu obdrželi omylem a nejste jejím
zamýšleným příjemcem, informujte o této skutečnosti bezodkladně
odesílatele zprávy, odstraňte ji včetně případných příloh z Vašeho systému
a dále zamezte, aby se dostala do dispozice dalším neoprávněným osobám.
ČD - Telematika a.s. upozorňuje adresáta tohoto e-mailu, že pokud e-mail
obsahuje nabídku nebo poptávku, nejedná se o návrh na uzavření smlouvy
podle § 1731 - § 1745 občanského zákoníku, jehož jednoduchým a
nepodmíněným přijetím dochází k uzavření smlouvy. Toto jednání nelze
považovat ani za veřejný příslib podle § 1733 občanského zákoníku, ale jde
o pouhou výzvu k podání návrhu na uzavření smlouvy. ČD - Telematika a.s.
si vyhrazuje právo s adresátem smlouvu neuzavřít. ČD - Telematika a.s.
vylučuje přijetí návrhu na uzavření smlouvy s dodatkem nebo odchylkou
podle § 1740 odst. 3 občanského zákoníku. ČD - Telematika a.s. vylučuje
uzavření smlouvy odkazující na obchodní podmínky, které si vzájemně
odporují, podle § 1751 odst. 2 občanského zákoníku. ČD - Telematika a.s.
vylučuje uzavření smlouvy a její změny či doplnění v jiné než písemné
formě podle § 1758 občanského zákoníku, § 1757 občanského zákoníku se
nepoužije.
Ochrana osobních údajů je v ČD - Telematika a.s. zajištěna v souladu s
právními předpisy EU (GDPR) a ČR (zákon o ochraně osobních údajů)
prostřednictvím dokumentů: Podmínky ochrany osobních údajů ČD-T a Zásady
zpracování osobních údajů ČD-T. Oba dokumenty jsou ke stažení na
www.cdt.cz/soubory-ke-stazeni.
Tento e-mail je určen výlučně adresátovi, popřípadě adresátům, a jeho
obsah je důvěrný. Pokud jste tuto zprávu obdrželi omylem a nejste jejím
zamýšleným příjemcem, informujte o této skutečnosti bezodkladně
odesílatele zprávy, odstraňte ji včetně případných příloh z Vašeho systému
a dále zamezte, aby se dostala do dispozice dalším neoprávněným osobám.
ČD - Telematika a.s. upozorňuje adresáta tohoto e-mailu, že pokud e-mail
obsahuje nabídku nebo poptávku, nejedná se o návrh na uzavření smlouvy
podle § 1731 - § 1745 občanského zákoníku, jehož jednoduchým a
nepodmíněným přijetím dochází k uzavření smlouvy. Toto jednání nelze
považovat ani za veřejný příslib podle § 1733 občanského zákoníku, ale jde
o pouhou výzvu k podání návrhu na uzavření smlouvy. ČD - Telematika a.s.
si vyhrazuje právo s adresátem smlouvu neuzavřít. ČD - Telematika a.s.
vylučuje přijetí návrhu na uzavření smlouvy s dodatkem nebo odchylkou
podle § 1740 odst. 3 občanského zákoníku. ČD - Telematika a.s. vylučuje
uzavření smlouvy odkazující na obchodní podmínky, které si vzájemně
odporují, podle § 1751 odst. 2 občanského zákoníku. ČD - Telematika a.s.
vylučuje uzavření smlouvy a její změny či doplnění v jiné než písemné
formě podle § 1758 občanského zákoníku, § 1757 občanského zákoníku se
nepoužije.
Ochrana osobních údajů je v ČD - Telematika a.s. zajištěna v souladu s
právními předpisy EU (GDPR) a ČR (zákon o ochraně osobních údajů)
prostřednictvím dokumentů: Podmínky ochrany osobních údajů ČD-T a Zásady
zpracování osobních údajů ČD-T. Oba dokumenty jsou ke stažení na
www.cdt.cz/soubory-ke-stazeni.
Attachments:
[application/octet-stream] pgpool.conf (2.7K, 3-pgpool.conf)
download
[application/octet-stream] pgpool.log.gz (1.5M, 4-pgpool.log.gz)
download
[application/octet-stream] pgpool_process_.lst (16.9K, 5-pgpool_process_.lst)
download
[application/octet-stream] ss.dmp (4.6K, 6-ss.dmp)
download
reply
Reply instructions:
You may reply publicly to this message via plain-text email
using any one of the following methods:
* Reply to all the recipients using the --to and --cc options:
reply via email
To: [email protected]
Cc: [email protected], [email protected], [email protected]
Subject: Re: Problems with SSL communication
In-Reply-To: <[email protected]>
* Save the following mbox file, import it into your mail client,
and reply-to-all from there: mbox
This inbox is served by agora; see mirroring instructions
for how to clone and mirror all data and code used for this inbox