Probleme beim Abrufen von Daten von einer bestimmten REST-API

Sebastian Richter 0 Zuverlässigkeitspunkte
2026-02-03T15:26:19.8866667+00:00

Wir haben seit ca. November 2025 Probleme beim Abrufen von Daten von einer bestimmten REST-API. Wenn wir über die in der Web-App verfügbaren Konsole einen curl - Befehl absenden bekommen wir unregelmäßig Fehler beim Verbindungsaufbau. (Fehlerquote aktuell ca. 50% der Requests)

 Folgende Fehler konnten bisher regelmäßig reproduziert werden:

  • A connection attempt failed because the connected party did not properly respond after a period of time, or established connection failed because connected host has failed to respond
  • Unable to read data from the transport connection: An existing connection was forcibly closed by the remote host.

Aktuell kommt hauptsächlich der Fehler:

  • Recv failure: Connection was reset

 Diese Fehler kommen nur, wenn der curl aus den Azure-Resourcen gesendet wird.

Wird der selbe curl-Befehl von einer anderen Windows-Maschine gesendet, kommt keiner der genannten Fehler.

Leider finden wir keine LOGS oder Hinweise, welche uns eine Ursache des Fehlers nennen. Des weiteren ist der Fehler nur auf den Azure-Resourcen reproduzierbar.

Haben sie einen Hinweis, was das Problem sein kann? Gibt es bestimmte Restriktionen, die seit ca. November 2025 ein solches Verhalten begründen könnten?

VG Sebastian

Azure Virtual Network
Azure Virtual Network

Ein Azure-Netzwerkdienst zum Bereitstellen privater Netzwerke und (optional) zum Herstellen einer Verbindung mit lokalen Rechenzentren.

0 Kommentare Keine Kommentare

1 Antwort

Sortieren nach: Neueste
  1. Siddhesh Desai 8,210 Zuverlässigkeitspunkte Externe Microsoft-Mitarbeiter Moderator
    2026-02-03T20:29:23.66+00:00

    Hallo @Sebastian Richter

    Vielen Dank, dass Sie sich an Microsoft Q&A gewandt haben.

    Basierend auf der Problembeschreibung tritt das Verhalten aufgrund von Einschränkungen bei ausgehenden Verbindungen in Azure auf, insbesondere im Zusammenhang mit der Erschöpfung von Source Network Address Translation (SNAT)-Ports. Wenn Azure‑Ressourcen (z. B. App Services, Function Apps, virtuelle Maschinen oder Console/Kudu‑Umgebungen) wiederholt ausgehende Aufrufe an denselben externen REST‑API‑Endpunkt durchführen, verwendet Azure eine begrenzte Anzahl von SNAT‑Ports, um diese Verbindungen herzustellen. Wenn die Anwendung oder die Konsole häufig neue TCP‑Verbindungen öffnet (beispielsweise durch mehrfaches Ausführen von curl, ohne bestehende Verbindungen wiederzuverwenden), können diese Ports erschöpft werden. Sobald das SNAT‑Port‑Limit erreicht ist, kann Azure keine neuen ausgehenden Verbindungen mehr aufbauen. Dies führt zu intermittierenden Fehlern wie „Recv failure: Connection was reset“, „connection forcibly closed by the remote host“ oder zu zeitabhängigen Verbindungsabbrüchen. Dieses Verhalten tritt ausschließlich bei Azure‑Ressourcen auf, da lokale Rechner nicht denselben ausgehenden SNAT‑Beschränkungen unterliegen. Zusätzlich finden SNAT‑bedingte Fehler auf der Azure‑Netzwerkschicht statt, weshalb keine Anwendungsprotokolle erzeugt werden. Das Problem wird in der Regel dann sichtbar, wenn das Anfragevolumen steigt, sich Anfrage‑ oder Verbindungsdauerverhalten ändert oder die Last zunimmt, auch wenn die Konfiguration zuvor problemlos funktioniert hat.

    Bitte beachten Sie die folgenden Punkte zur Behebung dieses Problems bzw. als Workaround:

    Verwendung eines Azure NAT Gateways für ausgehende Verbindungen Die Konfiguration eines NAT Gateways für das Subnetz, in dem Ihre Azure‑Ressourcen laufen, erhöht die verfügbare Anzahl an SNAT‑Ports erheblich. Dies ist die empfohlene Lösung für Szenarien mit häufigen ausgehenden Aufrufen zu demselben externen Endpunkt und hilft, zufällige Verbindungsabbrüche aufgrund von SNAT‑Erschöpfung zu vermeiden.

    Wiederverwendung ausgehender Verbindungen und Vermeidung häufiger neuer TCP‑Verbindungen Aktivieren Sie nach Möglichkeit die Wiederverwendung von Verbindungen oder Keep‑Alive‑Mechanismen, anstatt für jede Anfrage eine neue Verbindung aufzubauen. Zu Testzwecken sollte vermieden werden, mehrere eigenständige curl‑Befehle in kurzer Zeit über die Azure‑Konsole auszuführen, da jede Ausführung eine neue TCP‑Verbindung erstellt und SNAT‑Ports verbraucht.

    Skalierung von Azure‑Ressourcen oder Verteilung des ausgehenden Datenverkehrs Durch das horizontale Skalieren (Scale‑Out) Ihrer App Services oder Workloads erhöht sich die insgesamt verfügbare Anzahl an SNAT‑Ports über alle Instanzen hinweg. Dadurch sinkt die Wahrscheinlichkeit einer Port‑Erschöpfung bei hohem ausgehendem Datenverkehr.

    Verwendung von VNet‑Integration mit privaten Endpunkten (falls zutreffend) Wenn die Ziel‑REST‑API über einen privaten Endpunkt oder einen Service‑Endpoint innerhalb eines virtuellen Netzwerks erreichbar ist, kann der ausgehende Datenverkehr SNAT‑Mechanismen umgehen. Dadurch werden die genannten Einschränkungen vermieden und die Stabilität der Verbindung verbessert.

    War diese Antwort hilfreich?


Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.