Windows сервер дээрх нэг сонголтоос болж манай вэбсайтууд хэрхэн удааширсан тухай түүх

Windows сервер дээрх нэг сонголтоос болж манай вэбсайтууд хэрхэн удааширсан тухай түүх

Cloud4Y бол аж ахуйн нэгжийн үүлэн үйлчилгээ үзүүлэгч гэдгийг олон хүн аль хэдийн сонссон. Тиймээс бид өөрсдийнхөө тухай ярихгүй, зарим сайт руу нэвтрэхэд ямар асуудал тулгарсан, юунаас болсон талаар товч өгүүлэх болно.

Нэгэн сайхан өдөр маркетингийн хэлтэс нь хөтөч дээр терминалаар дамжуулан ажиллахад зарим сайтууд удаан ачаалагддаг гэж инженерүүдэд гомдолложээ. Ялангуяа vk.com нь тэдний хувьд амин чухал юм. Бид дохиог хүлээн авч, асуудал юу болохыг олж мэдсэн.

Тиймээс нөхцөл байдал: Megafon интернет үйлчилгээ үзүүлэгч, Windows серверийн үйлдлийн систем, Firefox хөтөч. Хэрэв та VKontakte-г ердийн Windows 10 үйлдлийн системээр нээвэл сайт 10-100 мс-д ачаалагдах болно. Хэрэв бид Windows Server 2012/16/19-ээр нээхийг оролдвол 15 секунд, түүнээс ч илүү саатал гарах болно.

Авсан пиксел VK, мөн түүгээр дамжуулан тэд болж буй үйл явдлын боломжит хувилбаруудыг боловсруулж эхлэв.

Туршилтын таамаглал №1 - терминал сервертэй холбоотой асуудал.
Батлагдаагүй. Нэг сүлжээн дэх өөр серверээр дамжуулан хуудсыг нээж шалгахад асуудал хэвээр үлдсэн.

Туршилтын таамаглал No2 - асуудал нь гарц дээр байна.
Батлагдаагүй. Орон нутгийн зөөврийн компьютер дээр бүх зүйл амархан, хурдан нээгддэг болохыг тэмдэглэв. Гэхдээ үүнтэй зэрэгцэн терминалуудад (мөн дотоод серверүүдэд) асуудал хэвээр байна. Бид гадаад болон дотоод интерфейс дээр ICMP тохиргоотой тоглосон - энэ нь тус болсонгүй.

Энэ нь ямар нэгэн байдлаар хачин юм.

Орон нутгийн зөөврийн компьютерээс сайт удааширдаггүй.
Дотоод сканнерын машинаас (сканнердах терминал) - удаашруулдаггүй.
Гэхдээ маркетинг удаан байна. Эмх замбараагүй байдал!

Үргэлжлүүлье.

Туршилтын таамаглал №3 - DNS асуудал.
Батлагдаагүй. Бид нийтийн DNS (8.8.8.8)-ээр дамжуулан пикселийг эхлүүлсэн - ижил түүх. Жишээлбэл, та энэ пикселийг нууцлалын горимд анх удаа татахад асуудал тодорхой харагдаж байна.

Асуудал нь хөтчөөс ихээхэн хамаардаг гэсэн хардлага байдаг. FF-д пиксел үргэлж хөлддөг, хром дээр эхний нэвтрэх үед. Маркетинг бүх хөтөч дээр байнга гацдаг.

Туршилтын таамаглал №4 - OS загвартай ямар нэг зүйл.
Батлагдаагүй. Бид цэвэр Windows Server 2016 суулгаж, .0 сүлжээнээс туршилтыг явууллаа. Бидэнд асуудал гарсан. Бид .200 сүлжээ рүү шилжүүлсэн ч асуудал хэвээр байна. Өөрөөр хэлбэл, сүлжээний хаалга нь .0 байна. үүнд ямар ч хамаагүй. Гэсэн хэдий ч, энэ сүлжээний зөөврийн компьютерт ийм асуудал гардаггүй. Энэ нь сүлжээний хаалга нь .200 байна. үүнд бас ямар ч хамаагүй.

Өөрөөр хэлбэл, энэ нь үйлдлийн системийн загвартай холбоотой асуудал биш юм. Пикселийг ачаалах үед виртуал машин удааширдаг. Гэхдээ хэрэв та үүн дээр VPN (тусдаа сүлжээний карт) суулгаж, түүгээр дамжуулан траффик илгээвэл бүх зүйл маш хурдан ажилладаг (хэрэгтэй байх ёстой). Асуудал үүсгэж болох хоёр сонголт байгааг бид харж байна: оффис дахь гарц эсвэл оффис дахь интернетийн оператор.

Гэхдээ Мегафон нь VKontakte пиксел рүү нэвтрэх эрхийг тусгайлан хааж чадах уу? Үгүй ээ, энэ нь ямар нэгэн утгагүй зүйл юм. Дахиад ухаж үзэцгээе.

Туршилтын таамаглал №5 - VMware Tools бүх зүйлд буруутай.
Батлагдаагүй. Хортой нөлөө ажиглагддаггүй. Бид картын тохиргоог өөрчлөхийг оролдсон боловч энэ нь бас тус болсонгүй. TTL өөрчлөгдсөн - нөлөө үзүүлэхгүй. Windows 10 болон Windows Server хоёрын хооронд ямар ялгаа байгаа нь ерөнхийдөө тодорхойгүй байна. Гэхдээ ялгаа бий. Гоферын түүх шиг.

Windows сервер дээрх нэг сонголтоос болж манай вэбсайтууд хэрхэн удааширсан тухай түүх

Бид асуудалтай нэлээд удаан хугацаанд тэмцэж байна. Мэдээжийн хэрэг, бид ижил төстэй нөхцөл байдлыг google-ээс хайж байсан ч юу ч олсонгүй. Тиймээс бид бүх боломжит хувилбаруудыг боловсруулж, өдөөлтгүйгээр ажилласан. Бид Windows 2016 зөөврийн компьютерээс туршилт хийж, пикселийг ачаалах үед виртуалчлал зэрэг нь удаашрахад буруугүй гэдгийг баталгаажуулсан. Бид сүлжээний карт болон IP стекийн бүх боломжит тохиргоог өөрчилсөн. Бид олон зүйлийг туршиж үзсэн. Гэвч асуудал хэвээр үлдэж, маркетинг эхэлж, бүх зүйлийг засахыг шаардсан.

Хэсэг хугацааны дараа бид нохойг хаана оршуулсан болохыг олж мэдэв. Энэ бүхэн сонголтуудын тухай байсан
netsh интерфэйс tcp setglobal ecncapability=идэвхгүй

Энэ сонголт нь ширээний Windows үйлдлийн систем дээр анхдагчаар идэвхгүй, серверийн үйлдлийн систем дээр анхдагчаар идэвхждэг. Бид үүнийг серверийн өрөөнд идэвхгүй болгомогц ширээний компьютер дээрх шиг бүх зүйл шууд нээгддэг. Бид энэ асуудлыг оффисын интернетээр хангадаг үйлчилгээ үзүүлэгчээс (Megafon), Megafon-ийн мобайл интернетээр (хэрэв та утаснаасаа хуваалцаж, Windows серверээр холбогдож байгаа бол), Yota-аар дамжуулан баталгаажуулж чадсан, бид үүнийг зарим хэсэгт туршиж үзсэн. Москвагийн хувьд энэ асуудал хаа сайгүй байсан. Бусад операторууд дээр ажиллаж байхдаа сайт руу шууд нэвтрэх боломжтой байсан.

Энэ бол улс төрийн нэгэн нэрт зүтгэлтэн хэлсэнчлэн ийм л эргэлзэл юм. Зарчмын хувьд одоо асуудал шийдэгдсэн, гэхдээ бид маш их сонирхож байна: энэ нь зөвхөн энд тохиолдсон уу эсвэл бусад хотын компаниудад нөлөөлж буй томоохон хэмжээний гамшиг уу? Хэрэв энэ тохиолдол тусдаа биш бол Мегафон энэ асуудлыг шийдэх талаар бодох хэрэгтэй. Эцсийн эцэст, ECN (ecncapability) сонголтыг серверүүд дээр анхдагчаар идэвхжүүлдэг бөгөөд энэ нь юу болохыг ойлгоход маш их цаг зарцуулдаг.

Хэрхэн шалгах вэ? Тийм ээ, яг бидэн шиг. Firefox хөтчийг ашиглан бид vk.com дээр дурын хуудсыг нээж, ctrl+f5 ашиглан дахин оролдоно. Асуудал гарвал байнгын саатал, асуудалгүй бол сайт шууд нээгдэнэ.

Та блог дээрээс өөр юу уншиж чадах вэ? Cloud4Y

Давстай нарны энерги
Банк яаж дампуурсан бэ?
Их цасан ширхгийн онол
Бөмбөлөг дээрх интернет
Пентестерүүд кибер аюулгүй байдлын тэргүүн эгнээнд байдаг

Манай захиалах цахилгаанДараагийн нийтлэлийг алдахгүйн тулд суваг! Бид долоо хоногт хоёроос илүүгүй удаа, зөвхөн ажил хэргийн талаар бичдэг.

Зөвхөн бүртгэлтэй хэрэглэгчид санал асуулгад оролцох боломжтой. Нэвтрэх, гуйя.

Та Windows Server-ээр ачааллахад саатал гарч байна уу?

  • 4,8%Тиймээ, ачаалахад удаан хугацаа шаардагдана2

  • 50,0%Үгүй ээ, бүх зүйл нисдэг21

  • 45,2%Асуудал нь тохиргоонд биш, харин маркетеруудад байна19

42 хэрэглэгч санал өгсөн. 35 хэрэглэгч түдгэлзсэн.

Эх сурвалж: www.habr.com

сэтгэгдэл нэмэх