सामान्य तौर पर, बेहतर डिबग लॉगिंग। पता लगाएँ कि आप क्या जानना चाहते हैं, इसे कोड में जोड़ें, और लॉग में है ताकि आप इसे बाहर काम कर सकें। समय पर पर्यावरण के अधिक विवरणों को कैप्चर करना भी मदद करता है - क्या अनुरोध, कब, आदि।
विशिष्ट रूप से, मैं इसे हिट करने वाले ग्राहकों में एक सामान्य पैटर्न की तलाश करूंगा - और यदि आपको एक अनुकूलन मिला - लेकिन तब जाकर टीसीपी लेयर ट्रैफिक को कैप्चर करें।
एक्सचेंज किए गए एसएसएल संदेशों को देखकर आपको कुछ विचार देना चाहिए कि प्रोटोकॉल में क्या गलत हो रहा है, या कम से कम अनुरोध के सामान्य गुण क्या हैं। एक बार आपके पास यह होगा कि इसे डिबग होने के करीब होना चाहिए।
एक गाइड के रूप में, मुझे लगता है कि यह तीन चीजों में से एक से आता है:
- ऐसा कुछ जो SSL नहीं है, SSL पोर्ट से बात करता है। (पोर्ट स्कैन आम हैं, लेकिन HTTPS पोर्ट में HTTP भी होता है।)
- ग्राहक सर्वर के साथ सिफर का स्वीकार्य सेट साझा नहीं करता है।
- क्लाइंट एक प्रमाण पत्र प्रदान करता है, और सर्वर में एक हिस-फिट है। (असामान्य, लेकिन संभव है।)