成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

基于科來網絡分析技術的網銀系統訪問緩慢案例

企業動態
某銀行用戶反映銀行網銀系統有時訪問較慢,主要現象為打開登錄界面需很長時間,通過科來網絡分析技術,找出故障的原因。
案例背景
 
某銀行用戶反映銀行網銀系統有時訪問較慢,主要現象為打開登錄界面需很長時間,銀行客戶希望能對網銀系統做一個全面的分析,找出故障的原因。
網銀系統的網絡環境拓撲示意圖如下:
 

圖 1 網銀系統網絡拓撲圖
 
客戶端訪問網銀系統外網地址,然后經過F5負載均衡設備轉發數據,直接訪問SSL加密設備,再通過SSL設備轉發給網銀系統WEB服務器。
 
本案例選擇在網絡出口以及SSL加密設備出口進行部署科來網絡回溯系統進行抓包分析。
 
案例分析
 
結合網銀系統網絡拓撲及數據的走向,網銀系統訪問較慢的原因有以下幾點:
 
·網銀系統訪問流量太大,出口鏈路擁塞;
·網絡響應延時較大;
·網絡設備轉發故障;
·網銀服務器本身響應較慢。
 
1、整體流量分析
 
對1小時內網銀系統外網出口流量進行統計,總流量為919MB,峰值流量為5Mbps,平均流量為2.2Mbps。
 
2、網絡延時分析
 
在TCP的連接過程中,客戶端和服務器端在網絡中共傳輸三個數據包,俗稱三次握手,這三個數據包都是小包,沒有實際有效數據載荷。服務器端對客戶端TCP SYN的請求在系統底層響應,響應非常快,該響應同數據包在網絡中傳輸的延遲比可忽略,同時由于都是小包,網絡傳輸延遲非常小,因此在數據包分析中可以通過三次握手數據包的時間間隔來確定網絡的傳輸延遲。
 
隨機選擇系統外網出口多個完整的TCP會話,通過對TCP三次握手時間進行分析,發現服務端在收到客戶端的三次握手時間基本在50ms左右,這在互聯網環境中屬于比較短的延時,說明網銀系統內部網絡和互聯網鏈路延時都很正常,網絡延時并不是造成系統訪問緩慢的原因。
 
3、網銀系統性能分析
 
對外網出口流量進行分析,重點分析持續時間較長的TCP會話,發現部分會話存在異常。如下圖:
 

圖 2 TCP交易時序圖
 
通過TCP交易時序圖可以看出,服務端在對客戶端的***個請求進行確認后,經過了7秒才發出了響應數據包。這段時間應該就是導致客戶端訪問網銀系統緩慢的直接原因。
 
為了確定這個延遲產生的具體原因,分析SSL加密設備進出數據,找出相同源IP的TCP會話數據進行對比,發現在SSL加密設備出口處同樣出現服務器端在很長時間后才發出響應數據。
 
外網出口出現的故障現象在SSL加密設備出口同樣存在,證明這段延遲不是在SSL加密設備之前產生,F5到SSL加密設備之間的網絡正常。
 
進一步分析SSL加密設備和網銀服務器交互數據,由于這部分數據是沒有進行加密傳輸的,因此無法準確定位到之前分析的同一個TCP會話。而通過對大量TCP會話的對比分析,發現SSL加密設備和網銀服務器之間的數據傳輸很快,所有會話都是在1S之內完成,基本不存在響應延時情況。
 
根據SSL協議規范,服務端發送的一個數據報文應該是服務器數字證書等加密通訊的握手報文,SSL加密通道的建立過程應由SSL加密設備處理,因此我們基本可以判定由于SSL加密設備造成了網銀系統訪問緩慢的原因。
 
結合故障數據包分析,可以發現出現延時的數據包是由SSL加密設備向客戶端響應的Server hello數據包,因此更加可以肯定SSL加密設備就是造成故障的根本原因。 
 
分析結論
 
通過以上信息,我們可以做出如下判斷:
 
·鏈路流量值不大,流量趨勢穩定,沒有明顯的遞增或遞減趨勢,監控鏈路不存在持續性擁塞問題;
·網銀系統內部網絡正常,網絡延時很小;
·網銀系統訪問緩慢,應該是由于SSL加密設備和客戶端進行密鑰交互時,SSL加密設備響應延遲導致。
責任編輯:鳶瑋 來源: 科來軟件
相關推薦

2014-02-12 09:26:40

科來軟件網絡分析

2014-04-22 09:47:36

2014-03-28 09:45:14

科來軟件網絡分析

2010-04-02 22:19:40

網絡分析產品安全防御科來軟件

2014-02-20 16:55:33

科來軟件網絡分析

2014-12-17 09:11:11

科來軟件網絡分析

2014-03-18 15:42:46

2013-04-09 09:51:25

科來網絡分析

2015-07-06 10:23:26

科來網絡分析系統

2009-11-17 18:55:44

2010-01-08 20:04:32

2014-06-06 13:40:21

2014-11-14 10:37:54

科來軟件網絡分析

2009-11-18 16:44:58

2013-12-16 17:35:34

2013-10-21 10:22:39

科來軟件網絡回溯分析

2009-08-13 21:51:18

2021-01-21 10:50:03

僵尸網絡FreakOutLinux 系統

2009-09-21 10:32:22

網絡分析技術的發展

2014-01-22 09:39:21

科來軟件網絡回溯分析
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费美女网站 | 欧美美女爱爱 | 亚洲国产成人在线 | 国产ts一区 | 国产91 在线播放 | 18av在线播放 | 91看片网 | 鲁一鲁资源影视 | 亚洲国产一区二区三区 | 欧美特级黄色 | 国产美女视频黄a视频免费 国产精品福利视频 | 男女污污动态图 | 黄色网页在线 | 日本一区二区电影 | av中文字幕在线播放 | 欧美精品1区2区3区 精品国产欧美一区二区 | 久久成人在线视频 | 久久高潮 | 黄色免费av| 韩国主播午夜大尺度福利 | 成人午夜精品一区二区三区 | 91高清在线观看 | 精品久久一区 | 免费在线观看成年人视频 | 天天操天天插 | 欧美影院| 日韩成人免费视频 | 国产亚洲成av人片在线观看桃 | 天天综合网天天综合色 | 精品国产一级 | 99热精品国产| 男女视频91 | 国产在线中文字幕 | 欧美αv | 一级黄色片美国 | 一级毛片免费视频观看 | 午夜视频免费在线观看 | 亚洲色图网址 | 国产精品伦一区二区三级视频 | 国产精品久久久久久亚洲调教 | 亚洲欧美日韩在线 |