提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【2022争霸赛*干货满满】2012 server访问业务慢

|

问题描述

服务器访问访问公网业务异常缓慢,加载10秒左右才出现界面。内网其他终端或服务器访问正常,只有一台服务器直连防火墙有此问题(因为服务器直连AF,所以客户怀疑防火墙问题)

告警信息

网页加载异常慢,换过谷歌浏览器、360浏览器、火狐浏览器,均是相同缓慢

处理过程

1、防火墙开启定向直通(数据直通、日志显示),查看并无任何拦截
2、防火墙外网口抓包,看到三次握手是正常的,且客户端证书交互也正常,也有data数据,说明是正常无拦截。
但是奇怪sys请求包带有ECN,CWR标志
3、于是百度查看原因
https://zhuanlan.zhihu.com/p/339222687      知乎回答
https://blog.csdn.net/sarahcla/article/details/77113041     CSDN回答
4、查看服务器系统,符合百度查到的原因

根因

windows 2012 server 默认是启用ecn,如果把2012当作台式机上网,即便访问的网站支持ecn,但上网设备(宽带路由器等)大多不支持ecn,就会出现开始的三次握手很慢。(数了一下大概10左右,符合)

解决方案

服务器cmd界面执行:netsh interface tcp set global ecncapability=disabled ,关闭ecn。

然后再次访问业务恢复正常。

建议与总结

本案例中的业务异常,首先开定向直通,排除防火墙拦截,再通过抓包定位防火墙转发。
为啥我没怀疑设备性能问题,看了下CPU内存都是百分之十几,出接口流量才几M,且是下班时间,由此判断不会有什么大业务导致性能问题的访问延迟。
暗夜星空 发表于 2022-10-16 08:51
  
坚持每日学习打卡
糖果星球 发表于 2022-10-16 20:48
  
检查外置数据中心是否正常运行。
kier 发表于 2022-10-18 09:31
  
坚持学习坚持学习坚持学习坚持学习
ccie2006 发表于 2023-1-22 10:46
  
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
新手716814 发表于 2023-8-11 15:22
  
感谢楼主的精彩分享,有助工作!!!
新手626351 发表于 2024-1-25 09:01
  
感谢分享,有助于工资和学习!!

我要分享
文档编号: 232043
作者: 高进
更新时间: 2022-10-14 14:09
适用版本: