Beantwoord

Cookie-afhandeling geeft 'too many redirects'

  • 27 June 2019
  • 7 reacties
  • 558 keer bekeken

Sinds een migratie van onze hostingpartij klagen lezers van onze digitale Barneveldse Krant over authenticatieproblemen wanneer ze willen inloggen met mailadres + wachtwoord. Een vergelijkbaar probleem heeft zich ook in 2017 voorgedaan, waarbij uiteindelijk de provider de 'schuldige' was door de toegepaste filtering. We krijgen sterk de indruk dat dit nu weer het geval is. Onze site barneveldsekrant.nl is eind mei ondergebracht bij een nieuwe hostingpartij. Sinds die tijd hebben we de problemen bij lezers die KPN of Solcon als provider hebben. Lezers gaan naar:
https://barneveldsekrant.nl/pagina/e-paper-144212

En loggen vervolgens in met emailadres + wachtwoord om toegang te krijgen.

Lezers krijgen onderstaande melding:

Deze pagina werkt niet

*barneveldsekrant.nl * heeft je te vaak
omgeleid.

- Probeer je cookies te wissen
ERR_TOO_MANY_REDIRECTS


Het gekke is dat alleen abonnees die KPN als provider hebben tegen dit probleem aanlopen. Kan dit iets met het door jullie gebruikte internetfilter te maken hebben? Moet er iets gewhitelist worden?

Graag reactie

Groet, Gerard Brom
applicatiebeheerder BDUmedia
icon

Beste antwoord door Gerard_Brom 12 July 2019, 14:07

Bekijk origineel

Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

7 reacties

Kan support KPN hier iets over roepen? Via de reguliere chatsessie kwam ik niet veel verder...
Reputatie 7
Badge +30
Hoi Gerard, welkom op het forum! We pakken topics hier op chronologische volgorde op, daardoor kan het zijn dat je even moet wachten voor we eraan toekomen. Wij filteren in de basis geen internetverkeer. Ik ben dan ook niet direct overtuigd dat dit iets is waar wij wat aan kunnen doen.

De oorzaak van de redirect errors zit hem vaak of in het apparaat van de eindgebruiker, of in de site zelf. Mogelijke oorzaken zijn vaak:
  • de browser is niet up to date (oplossing: update de browser)
  • er is een fout geslopen in de opgeslagen cookies (oplossing: verwijder de cookies)
  • malware op de computer (oplossing: gebruik een anti-malwareprogramma)
  • een codeerfout in de website (in dat geval, check met de sitebeheerder en/of hostingpartij)

Aangezien je aangeeft dat dit bij meerdere klanten gebeurt, vermoed ik dat het issue hem toch zit in de site. Dit zou dan ook door de sitebeheerder nagekeken en opgelost moeten worden. Het lijkt er wel op dat de verandering van hosting er mee te maken heeft, omdat het op dat moment is begonnen. Maar dan denk ik eerder dat er ergens in de site een verwijzing is achtergebleven die niet meer helemaal klopt. Dit kan gecontroleerd worden met bijvoorbeeld redirect-checker.org.
Reputatie 4
Badge +5
Hoi,

Ik zag je webserver (Nginx) foutmelding in combinatie met KPN, en dat heb ik wel vaker ervaren.
Het KPN netwerk is (helaas) een van de weinige netwerken in Nederland met een IPv4/IPv6 dual stack; dat wil zeggen: ze ondersteunen in de regel zowel IPv4 als IPv6.
Daarom zal verkeerde Nginx configuratie op IPv6 vaker ervaren worden door KPN gebruikers dan bezoekers van andere netwerken.

Als het verwijderen van je browser cache (plus cookie) niet het probleem oplost, dan kun je 2 dingen doen:
- in je hosts bestand op je pc dit zetten:
37.46.142.198 barneveldsekrant.nl
Hiermee dwing je je computer af om over IPv4 te gaan. Als het probleem zich dan niet meer voordoet dan ligt het dus aan de configuratie van IPv6 vhost op je webserver en zal je de fout daar moeten herstellen.

- Drupal & Nginx werken prima samen, maar beide kunnen redirecten en in jouw geval doen ze dat ook zie ik.
Verder zijn de HTTP methods gelimiteerd van je webserver configuratie zie ik waardoor het onderzoeken van de fout lastig is; je kunt de logging ook altijd nog in debugging zetten voor meer info.
Maar goed, dit gaat over het het onderzoeken van Nginx webserver fouten in het algemeen en verklaart niet waarom alleen/met name KPN gebruikers hier last van hebben.

My 2 cents.
Bedankt voor feedback. Ik heb dit issue even voorgelegd aan onze beheer- cq. hostingpartij. Wellicht levert dat de gewenste oplossing op. Er is geen verwijzing achtergebleven die niet klopt. Heb het even gecheckt met redirect-checker.org
Ik heb mijn hostfile op mijn pc aangepast met genoemde regel incl. www-adres:

37.46.142.198 barneveldsekrant.nl www.barneveldsekrant.nl

Mijn cookies vervolgens verwijderd en een nieuwe poging gedaan en voila, het werkt!

Dit kon wel eens het probleem zijn... De epaper server stuurt je naar www.barneveldsekrant.nl om in te loggen, dus die moet een IPv4 adres krijgen. Op de webserver hebben alle SSO hostnames alleen een IPv4 adres hebben. Dat zou een verklaring kunnen zijn.
Problem solved.

Nog even de verklaring:

Na de DNS omzetting werd de krantensite benaderd via IPv6 (voor die abonnees die IPv6 hebben). We zijn erachter gekomen dat het IP-adres van de abonnee in de TKT ticket wordt opgenomen als een extra security zodat deze niet gekaapt kan worden. Echter zowel de oude als de nieuwe epaper server hebben alleen een IPv4 adres zodat de abonnee via een ander adres binnenkomt en de TKT module de ticket weigert en de abonnee terug stuurt naar de krantensite.

Allemaal bedankt voor het lezen en de input. Onze (KPN)-abonnees zijn weer gelukkig en kunnen ons dagblad de Barneveldse Krant weer digitaal lezen!
Reputatie 7
Badge +30
Goed om te lezen, Gerard. Fijn dat je hier nog even laat weten wat er nou aan de hand was 🙂