In ferhaal oer hoe't ús websiden fertrage fanwege ien opsje op server Windows

In ferhaal oer hoe't ús websiden fertrage fanwege ien opsje op server Windows

In protte hawwe al heard dat Cloud4Y in bedriuwswolkprovider is. Dêrom sille wy net oer ússels prate, mar sille in koart ferhaal diele oer hoe't wy problemen hiene mei tagong ta guon siden en wat dit feroarsake hat.

Op in moaie dei klage de marketingôfdieling by de yngenieurs dat by it wurkjen troch de terminal yn browsers, guon siden in lange tiid namen om te laden. Benammen vk.com is wichtich foar har. Wy krigen it sinjaal en begûnen út te finen wat it probleem wie.

Sa, de situaasje: Megafon Internet provider, Windows tsjinner OS, Firefox browser. As jo ​​​​VKontakte iepenje mei gewoane Windows 10, sil de side yn 10-100 ms lade. As wy besykje te iepenjen mei Windows Server 2012/16/19, is de fertraging oant 15 sekonden, of sels mear.

Hawwe nommen pixel VK, en troch him begûnen se mooglike ferzjes út te wurkjen fan wat der barde.

Testing hypoteze No.. 1 - in probleem mei de terminal tsjinner.
Net befêstige. By it testen fan it iepenjen fan de side fia in oare server op itselde netwurk, bestie it probleem.

Testing hypoteze No.. 2 - it probleem is yn 'e poarte.
Net befêstige. It waard opmurken dat op lokale laptops alles iepenet maklik en fluch. Mar tagelyk bliuwt it probleem foar terminals (en ynterne servers). Wy spielden mei de ICMP-ynstellingen op 'e eksterne en ynterne ynterfaces - it holp net.

It is op ien of oare manier frjemd.

Fanút in lokale laptop wurdt de side net fertrage.
Ut de ynterne Scan masine (terminal foar skennen) - net fertrage.
Mar marketing is stadich. Disoarder!

Lit ús fierder gean.

Testen hypoteze #3 - DNS probleem.
Net befêstige. Wy lansearre de piksel fia iepenbiere DNS (8.8.8.8) - itselde ferhaal. It probleem is dúdlik sichtber de earste kear dat jo dizze piksel lûke yn incognito-modus, bygelyks.

D'r is in fermoeden dat it probleem sterk hinget fan 'e browser. Yn FF befriest de piksel altyd, yn chrome by de earste oanmelding. Marketing sit de hiele tiid fêst op alle browsers.

Testing hypoteze #4 - Iets mei it OS-sjabloan.
Net befêstige. Wy hawwe in skjinne Windows Server 2016 ynset en de test útfierd fanút it .0-netwurk. Wy hawwe in probleem. Wy oerdroegen oan it .200 netwurk, it probleem bleau. Dat is, it netwurk poarte is .0. neat mei te dwaan. Laptops fan dit netwurk hawwe dit probleem lykwols net. Dat is, it netwurk poarte is .200. der ek neat mei te krijen.

Dat is, it is net in kwestje fan it OS-sjabloan. De firtuele masine fertraget by it laden fan de piksel. Mar as jo der in VPN (apart netwurkkaart) op ynstalleare en ferkear troch it stjoere, dan wurket alles heul fluch (sa't it moat). Wy sjogge dat d'r twa opsjes binne dy't in probleem feroarsaakje kinne: in poarte op it kantoar of in ynternetoperator op it kantoar.

Mar kin Megafon de tagong ta de VKontakte-piksel spesifyk ôfbrekke? Nee, it is in soarte fan ûnsin. Litte wy besykje wat mear te graven.

Testhypoteze No.. 5 - VMware Tools binne de skuld foar alles.
Net befêstige. Gjin skealike effekten wurde waarnommen. Wy hawwe besocht de kaartynstellingen te feroarjen, mar dat slagge ek net. TTL feroare - gjin effekt. No, it is oer it algemien net dúdlik wat it ferskil is tusken Windows 10 en Windows Server. Mar der is in ferskil. Lykas it ferhaal mei de gopher.

In ferhaal oer hoe't ús websiden fertrage fanwege ien opsje op server Windows

Wy binne al in skoft mei it probleem dwaande west. Fansels hawwe wy ferlykbere sitewaasjes googled, mar neat fûn. Dat wy diene sûnder te freegjen, en wurken alle mooglike ferzjes út. Wy hawwe testen útfierd fan in Windows 2016-laptop om te soargjen dat virtualisaasje ensafuorthinne net de skuld wie foar de fertraging by it laden fan de piksel. Wy hawwe alle mooglike ynstellings fan 'e netwurkkaart en IP-stapel feroare. Wy hawwe in protte dingen besocht. Mar it probleem bleau, en marketing trape yn en easke dat alles wurde reparearre.

Nei ferrin fan tiid fûnen wy úteinlik wêr't de hûn begroeven wie. It wie alles oer de opsjes
netsh-ynterface tcp setglobal ecncapability=útskeakele

Dizze opsje is standert útskeakele op buroblêd Windows bestjoeringssystemen en standert ynskeakele op tsjinner bestjoeringssystemen. Sadree't wy it op 'e serverkeamer útskeakelje, iepenet alles direkt, krekt as op it buroblêd. Wy koene dit probleem befêstigje fan 'e provider dy't ús ynternet foarsjocht op it kantoar (Megafon), fia it mobile ynternet fan Megafon (as jo it diele fan jo tillefoan en ferbine fia Windows Server), fia Yota, wy hawwe it op guon gebieten besocht fan Moskou en dit probleem wie oeral oanwêzich. By it wurkjen oan oare operators wie tagong ta de side direkt.

Dit is sa'n squiggle, sa't ien promininte politike figuer it sei. Yn prinsipe is it probleem no oplost, mar wy binne tige ynteressearre: is it allinnich hjir bard of giet it om in grutskalige ramp mei bedriuwen út oare stêden? As dit gefal is net isolearre, Megafon moat tinke oer it oplossen fan dit probleem. Nei alle gedachten is de opsje ECN (ecncapability) standert ynskeakele op servers, en it duorret in protte tiid om út te finen wêr't it oer giet.

Hoe kontrolearje? Ja, krekt as wy. Mei de Firefox-blêder besykje wy elke side op vk.com te iepenjen en opnij mei ctrl+f5. As d'r in probleem is, sil d'r in konstante fertraging wêze, as d'r gjin probleem is, sil de side direkt iepenje.

Wat kinne jo mear lêze op it blog? Wolk4Y

Sâlte sinne-enerzjy
Hoe is de bank mislearre?
The Great Snowflake Theory
Ynternet op ballonnen
Pentesters oan 'e foargrûn fan cybersecurity

Ynskriuwe op ús Telegram-kanaal, om it folgjende artikel net te missen! Wy skriuwe net mear as twa kear yn 'e wike en allinnich op saaklik.

Allinnich registrearre brûkers kinne meidwaan oan 'e enkête. Ynlogge, asjebleaft.

Belibje jo in fertraging by it laden fia Windows Server?

  • 4,8%Ja, it duorret lang om te laden2

  • 50,0%Nee, alles fleach21

  • 45,2%It probleem sit net yn 'e ynstellingen, mar yn' e marketeers19

42 brûkers stimden. 35 brûkers ûntholden har.

Boarne: www.habr.com

Add a comment