一次因DNS代理服务器引起的网络慢的排查
  

PC9527 4038

{{ttag.title}}
本帖最后由 PC9527 于 2018-3-31 22:06 编辑

前言

     在测试前,客户的需求是需要对外发布一些远程应用。客户当前是在用某公司的一台防火墙和上网行为管理,因为比较老旧,借这个SSL测试的契机,我们向客户提了建议把旧设备也替换掉。
经过做了一系列的售前工作之后,包括方案方面的设计和讲解,客户非常乐意去替换旧设备和SSL一起进行测试。如期进行设备替换工作,按照客户的原设备配置做了相关核对,并且是做好了SSL的相关配置,然后在下班时间进行了替换。
     替换完之后,网络运行一切正常。但是第二天,因为一早上班收发邮件的人数非常多,客户反馈说网络非常的慢,致电给我排查,并且为保障业务的正常进行,只给十分钟,如果没找到原因,那么换回旧设备去运行。我第一时间远程过去客户那边,把新设备全部开启直通,然后客户测试,网络依然很慢。调整设备的双工模式,效果一样。实在没辙,客户快速撤下了新设备。

     事后,我第一时间赶到了客户现场,再次针对设备硬件再做了一次拷机工作,同时针对配置方面再次做了对比,一切都没有问题。那么是什么导致客户说网速慢呢?我特意陪客户一起办公了一个下午上网测试网速,从而发现,速度也是很慢。此时我在想,是不是原来客户的网络就是慢,于是抓个包玩玩。通过抓取数据包,进行大量的包分析,发现DNS解析有问题:

于是,把PCDNS改为公网DNS测试,如下:
两者对比:
OK,通过客户自建的DNS代理服务器是3.5秒左右,通过114DNS25毫秒,下班时间,我们再次说服客户进行了设备替换,效果一致。后续,查DNS服务器的问题了!预知后事如何,再解!

打赏鼓励作者,期待更多好文!

打赏
4人已打赏

qinpeng 发表于 2018-3-31 23:24
  
很不错的分享  谢谢大神
yl2352 发表于 2018-4-8 08:58
  
不错不错,成功的推销,细致的服务。
Ror3chach 发表于 2018-4-10 08:20
  
第一时间就应该确认现象,开直通之后去ping包测试!分别去测试内网网速,外网网速,确认慢在哪里!
木子冲 发表于 2018-4-11 08:25
  
:爱你:学了一招看DNS延长……谢谢
念友真爱 发表于 2018-4-12 19:04
  
说实话,我是从上图中没看出3.5秒和25毫秒,看来我得好好学习了,不会抓包,抓了也看不懂。以前用过科来那玩意。也就只是看看而已。
发表新帖
热门标签
全部标签>
安全效果
西北区每日一问
技术盲盒
技术笔记
干货满满
【 社区to talk】
每日一问
信服课堂视频
GIF动图学习
新版本体验
技术咨询
2023技术争霸赛专题
功能体验
产品连连看
安装部署配置
标准化排查
通用技术
秒懂零信任
技术晨报
自助服务平台操作指引
原创分享
排障笔记本
玩转零信任
排障那些事
SDP百科
技术争霸赛
深信服技术支持平台
以战代练
升级&主动服务
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
高手请过招
高频问题集锦
社区新周刊
POC测试案例
全能先锋系列
云化安全能力

本版版主

147
113
49

发帖

粉丝

关注

121
314
351

发帖

粉丝

关注

7
20
6

发帖

粉丝

关注

5
7
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人