n1ro°
RU

Ошибки · Решение

TLS alert 22 record_overflow: что означает и как исправить

Получен TLS record, размер которого превышает допустимый протоколом предел.

Редакция N1RO · Проверено

Короткий ответ

TLS alert 22 record_overflow. Получен TLS record, размер которого превышает допустимый протоколом предел. Сверьте код с официальной поддержкой производителя и выполните только безопасные шаги.

Что означает ошибка

Получен TLS record, размер которого превышает допустимый протоколом предел.

Возможные причины

  • Отправитель сформировал record с некорректной длиной.
  • TLS-терминатор ошибочно агрегирует данные в слишком крупный record.
  • Поток был неверно разобран после повреждения framing/length fields.

Что проверить

  • Посмотрите длину проблемного TLSCiphertext в packet capture.
  • Проверьте настройки record sizing у TLS termination/offload.
  • Сравните ошибочный поток с тем же запросом через другой TLS endpoint.

Безопасные шаги

  1. Исправьте генерацию oversized records на стороне отправителя.
  2. Отключите проблемную оптимизацию record coalescing, если она нарушает лимит.
  3. После изменения проверьте несколько больших ответов, чтобы исключить повторение overflow.

Только безопасные обратимые действия. Опасные шаги — только по официальной инструкции и с пониманием рисков.

Когда нужен сервис

  • Если record_overflow появляется только при больших payload, приложите размер record и pcap команде, отвечающей за TLS termination.

Похожие ошибки

  • /errors/tls-alert-unexpected-message/
  • /errors/tls-alert-bad-record-mac/
  • /errors/tls-alert-handshake-failure/

Что учитывать

Точная причина зависит от версии ПО/прошивки, полного текста ошибки и контекста. Официальная инструкция имеет приоритет.

Официальный источник

Расшифровка сверена с официальными страницами поддержки из источников ниже. Редакция N1RO не диагностировала ваш конкретный случай.