亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        如何解決SSL訪問緩慢問題

        2016-11-26 03:02:36
        網絡安全和信息化 2016年11期
        關鍵詞:網銀數據包客戶端

        問題描述

        故障背景

        某銀行用戶反映銀行網銀系統有時訪問較慢,主要現象為打開登錄界面需很長時間,嚴重影響了用戶體驗和企業(yè)形象。

        網絡拓撲

        客戶端訪問網銀系統外網地址,然后經過F5負載均衡設備轉發(fā)數據,直接訪問SSL加密設備,再通過SSL設備轉發(fā)給網銀系統WEB服務器。

        本案例選擇在網絡出口以及SSL加密設備出口進行部署科來網絡回溯系統進行數據分析。

        分析方案設計

        分析思路

        結合網銀系統網絡拓撲及數據的走向,網銀系統訪問較慢的原因有以下幾點:網銀系統訪問流量太大,出口鏈路擁塞;網絡響應延時較大;網絡設備轉發(fā)故障;網銀服務器本身響應較慢。

        整體流量分析

        對1小時內網銀系統外網出口流量進行統計,總流量為919MB,峰值流量為5Mbps,平均流量為2.2Mbps。

        網絡延時分析

        在TCP的連接過程中,客戶端和服務器端在網絡中共傳輸三個數據包,俗稱三次握手,這三個數據包都是小包,沒有實際有效數據載荷。服務器端對客戶端TCP SYN的請求在系統底層響應,響應非??欤擁憫瑪祿诰W絡中傳輸的延遲比可忽略,同時由于都是小包,網絡傳輸延遲非常小,因此在數據包分析中可以通過三次握手數據包的時間間隔來確定網絡的傳輸延遲。當我們在客戶端和服務端的網絡中某一點捕獲到客戶端同服務端的TCP三次握手數據包時,三個數據包在流量分析設備捕獲到的時間分別為T1,T2,和T3,這種情況下T2-T1的值可以認為是數據包從捕獲點網絡傳送到服務器然后服務器在傳回捕獲點的RTT,而T3-T2的值為數據包從捕獲點傳送到客戶端然后從客戶端傳送回捕獲點的RTT,T3-T1的值可以認為是從客戶端到服務器的RTT。

        隨機選擇系統外網出口多個完整的TCP會話,通過對TCP三次握手時間進行分析,發(fā)現服務端在收到客戶端的鏈接請求后,都在1ms以內給予了響應。說明網銀系統內部網絡正常,不存在延時。

        網銀系統性能分析

        對外網出口流量進行分析,重點分析持續(xù)時間較長的TCP會話,發(fā)現部分會話存在異常。服務端在對客戶端的第一個請求進行確認后,經過了7秒才發(fā)出了響應數據包。這段時間應該就是導致客戶端訪問網銀系統緩慢的直接原因。

        為了確定這個延遲產生的具體原因,分析SSL加密設備進出數據,找出相同源IP的TCP會話數據進行對比,發(fā)現在SSL加密設備出口處同樣出現服務器端在很長時間后才發(fā)出響應數據。

        外網出口出現的故障現象在SSL加密設備出口同樣存在,證明這段延遲不是在SSL加密設備之前產生,F5到SSL加密設備之間的網絡正常。

        進一步分析SSL加密設備和網銀服務器交互數據,由于這部分數據是沒有進行加密傳輸的,因此無法準確定位到之前分析的同一個TCP會話。而通過對大量TCP會話的對比分析,發(fā)現SSL加密設備和網銀服務器之間的數據傳輸很快,所有會話都是在1S之內完成,基本不存在響應延時情況。

        通過分析,基本可判定SSL加密設備造成了網銀系統訪問緩慢的原因。而SSL加密設備在進行數據加密之前,會進行密鑰的協商。結合故障數據包分析,發(fā)現出現延時的數據包是由SSL加密設備向客戶端響應的Server hello數據包,因此更加可以肯定SSL加密設備就是造成故障的根本原因。

        分析結論

        通過以上信息,我們可以做出如下判斷:鏈路流量值不大,流量趨勢穩(wěn)定,沒有明顯的遞增或遞減趨勢,監(jiān)控鏈路不存在持續(xù)性擁塞問題;網銀系統內部網絡正常,網絡延時很?。痪W銀系統訪問緩慢,應該是由于SSL加密設備和客戶端進行密鑰交互時,SSL加密設備響應延遲導致。

        分析價值

        通過網絡分析對流量的監(jiān)控,可以從網絡性能、服務器性能、應用性能多視角進行統一分析,快速定位到應用故障時的故障節(jié)點。

        成都科來軟件有限公司

        電話:400-6869-069 010-82601814

        網址:www.colasoft.com.cn

        論壇:www.csna.cn

        猜你喜歡
        網銀數據包客戶端
        SmartSniff
        縣級臺在突發(fā)事件報道中如何應用手機客戶端
        傳媒評論(2018年4期)2018-06-27 08:20:24
        孵化垂直頻道:新聞客戶端新策略
        傳媒評論(2018年4期)2018-06-27 08:20:16
        基于Vanconnect的智能家居瘦客戶端的設計與實現
        電子測試(2018年10期)2018-06-26 05:53:34
        企業(yè)網銀支付結算方式的內部控制
        消費導刊(2018年8期)2018-05-25 13:20:04
        基于Libpcap的網絡數據包捕獲器的設計與實現
        第三方密碼網銀支付預收電費探討
        視覺注意的數據包優(yōu)先級排序策略研究
        客戶端空間數據緩存策略
        超級網銀
        檢察風云(2012年7期)2012-07-07 11:30:46
        清纯唯美亚洲经典中文字幕| 无码av中文一区二区三区| 国产男女免费完整视频| 六月婷婷久香在线视频| 成人免费视频在线观看| 国产精品亚洲国产| 亚洲一区二区三区在线更新| 美女视频黄a视频全免费网站色 | 中文字幕日韩精品无码内射| 欧美精品AⅤ在线视频| 日本视频精品一区二区| 国产不卡av一区二区三区| 欧美巨鞭大战丰满少妇| 四虎国产精品永久在线国在线| 天堂√中文在线bt| 日本韩国一区二区三区| 国产日韩亚洲中文字幕| 亚洲女同性恋第二区av| 亚洲国产高清精品在线| 午夜成人鲁丝片午夜精品| 亚洲av熟妇高潮30p| 水蜜桃一二二视频在线观看免费| 免费国产不卡在线观看| 亚洲人成自拍网站在线观看| 制服丝袜人妻中文字幕在线| 午夜无码一区二区三区在线| 国产色婷亚洲99精品av网站| 国产精品国产三级野外国产| 中文无码熟妇人妻av在线| 久久精品免费免费直播| 激情视频在线播放一区二区三区| 午夜视频在线瓜伦| 欧美最猛黑人xxxx黑人表情| 精品无码久久久九九九AV| 国产一区二区三区精品成人爱| 丝袜美腿av在线观看| 亚洲人成色7777在线观看不卡 | 91日韩高清在线观看播放| 久久久久久久久久91精品日韩午夜福利| 精品私密av一区二区三区| 亚洲成av人的天堂在线观看|