En berättelse om hur våra webbplatser saktade ner på grund av ett alternativ på servern Windows

En berättelse om hur våra webbplatser saktade ner på grund av ett alternativ på servern Windows

Många har redan hört att Cloud4Y är en företagsmolnleverantör. Därför kommer vi inte att prata om oss själva, utan kommer att dela en kort historia om hur vi hade problem med att komma åt vissa sajter och vad som orsakade detta.

En vacker dag klagade marknadsavdelningen till ingenjörerna att det tog lång tid att ladda vissa sajter när de arbetade genom terminalen i webbläsare. I synnerhet är vk.com avgörande för dem. Vi fick signalen och började ta reda på vad problemet var.

Så, situationen: Megafon Internetleverantör, Windows-server OS, webbläsare Firefox. Om du öppnar VKontakte med vanligt Windows 10 kommer webbplatsen att laddas på 10-100 ms. Om vi ​​försöker öppna med Windows Server 2012/16/19 är fördröjningen upp till 15 sekunder, eller ännu mer.

Har tagit pixel VK, och genom honom började man räkna ut möjliga versioner av vad som hände.

Testar hypotes nr 1 - ett problem med terminalservern.
Inte bekräftat. När du testade att öppna sidan via en annan server på samma nätverk kvarstod problemet.

Testar hypotes nr 2 - problemet ligger i porten.
Inte bekräftat. Det noterades att på lokala bärbara datorer öppnas allt enkelt och snabbt. Men samtidigt kvarstår problemet för terminaler (och interna servrar). Vi lekte med ICMP-inställningarna på de externa och interna gränssnitten - det hjälpte inte.

Det är konstigt på något sätt.

Från en lokal bärbar dator saktar inte sajten ner.
Från den interna skanningsmaskinen (terminal för skanning) - saktar inte ner.
Men marknadsföringen går långsamt. Oordning!

Låt oss gå längre.

Testar hypotes #3 - DNS-problem.
Inte bekräftat. Vi lanserade pixeln genom offentlig DNS (8.8.8.8) - samma historia. Problemet syns tydligt första gången du drar den här pixeln i till exempel inkognitoläge.

Det finns en misstanke om att problemet beror mycket på webbläsaren. I FF fryser pixeln alltid, i krom vid första inloggningen. Marknadsföring fastnar hela tiden i alla webbläsare.

Testa hypotes #4 - Något med OS-mallen.
Inte bekräftat. Vi distribuerade en ren Windows Server 2016 och körde testet från .0-nätverket. Vi har ett problem. Vi överförde till .200-nätverket, problemet kvarstod. Det vill säga nätverksgrinden är .0. inget med det att göra. Men bärbara datorer från detta nätverk har inte detta problem. Det vill säga nätverksgrinden är .200. inget med det att göra heller.

Det vill säga, det är inte en fråga om OS-mallen. Den virtuella maskinen saktar ner medan pixeln laddas. Men om du installerar ett VPN (separat nätverkskort) på det och skickar trafik genom det så fungerar allt väldigt snabbt (som det ska vara). Vi ser att det finns två alternativ som kan orsaka problem: en gateway på kontoret eller en internetoperatör på kontoret.

Men kan Megafon specifikt stänga av åtkomsten till VKontakte-pixeln? Nej, det är något slags nonsens. Låt oss försöka gräva lite mer.

Testar hypotes nr 5 - VMware Tools är skyldiga till allt.
Inte bekräftat. Inga skadliga effekter observeras. Vi försökte ändra kortinställningarna, men det fungerade inte heller. TTL ändrat - ingen effekt. Tja, det är i allmänhet inte klart vad skillnaden är mellan Windows 10 och Windows Server. Men det finns en skillnad. Som historien med gopher.

En berättelse om hur våra webbplatser saktade ner på grund av ett alternativ på servern Windows

Vi har hanterat problemet ganska länge. Vi googlade förstås liknande situationer, men hittade ingenting. Så vi agerade utan att uppmana, arbetade fram alla möjliga versioner. Vi utförde tester från en bärbar dator med Windows 2016 för att säkerställa att virtualisering och så vidare inte var skulden för nedgången när pixeln laddades. Vi ändrade alla möjliga inställningar för nätverkskortet och IP-stacken. Vi provade en massa saker. Men problemet kvarstod och marknadsföringen slog in och krävde att allt skulle fixas.

Efter en tid hittade vi äntligen var hunden låg begravd. Allt handlade om alternativen
netsh-gränssnitt tcp setglobal ecncapability=inaktiverad

Det här alternativet är inaktiverat som standard på Windows-operativsystem för stationära datorer och aktiverat som standard på serveroperativsystem. Så fort vi inaktiverar det på serverrummet öppnas allt direkt, precis som på skrivbordet. Vi kunde bekräfta detta problem från leverantören som förser oss med internet på kontoret (Megafon), via Megafons mobila internet (om du delar det från din telefon och ansluter via Windows Server), via Yota, vi provade det i vissa områden av Moskva och detta problem fanns överallt. När du arbetade med andra operatörer var åtkomsten till webbplatsen omedelbar.

Det här är en sådan krångel, som en framstående politisk person uttryckte det. I princip är problemet nu löst, men vi är mycket intresserade: inträffade det bara här eller är det en storskalig katastrof som drabbar företag från andra städer? Om det här fallet inte är ett isolerat, bör Megafon tänka på att lösa det här problemet. När allt kommer omkring är alternativet ECN (ecncapability) aktiverat på servrar som standard, och det tar mycket tid att ta reda på vad det handlar om.

Hur kollar man? Ja, precis som vi. Med webbläsaren Firefox försöker vi öppna vilken sida som helst på vk.com och igen med ctrl+f5. Om det finns ett problem kommer det att finnas en konstant fördröjning, om det inte finns några problem kommer webbplatsen att öppnas direkt.

Vad mer kan du läsa på bloggen? Cloud4Y

Salt solenergi
Hur misslyckades banken?
The Great Snowflake Theory
Internet på ballonger
Pentesters i framkanten av cybersäkerhet

Prenumerera på vår Telegram-kanal så att du inte missar nästa artikel! Vi skriver inte mer än två gånger i veckan och endast i affärer.

Endast registrerade användare kan delta i undersökningen. Logga in, Snälla du.

Upplever du en fördröjd laddning via Windows Server?

  • 4,8%Ja, det tar lång tid att ladda2

  • 50,0%Nej, allt flyger21

  • 45,2%Problemet ligger inte i inställningarna, utan i marknadsförarna19

42 användare röstade. 35 användare avstod från att rösta.

Källa: will.com

Lägg en kommentar