前言

信息中心老师反应,用户反馈办公系统有访问慢的情况,需要通过流量分析系统来了解系统的运行情况,此报告专门针对系统的性能数据做了分析。

信息中心已部署NetInside流量分析系统,使用流量分析系统提供实时和历史原始流量,以供安全取证、应用事务分析、网络质量监测以及深层网络分析。

报告内容

本报告内容主要为:系统综合分析、第一个慢页面性能分析、第二个慢页面性能分析、办公系统页面报错分析。

分析时间

报告分析时间范围为:2022-03-22 11点—03-22 14点,时长共计3小时。

分析结论

1、办公系统在3月22日11点-14点期间,访问量为174267次。

2、其中0.14%访问为慢访问,即分析存在251次访问时长超过5秒钟。

3、其中一次慢访问,客户端211.82.101.245,访问时长为60秒,主要原因是服务器响应时间过长。

4、其中第二次慢访问,客户端221.216.116.227 ,访问时长为5秒,主要原因是服务器响应时间长。

5、分析存在402次HTTP 400页面错误,其中一次页面错误,客户端223.104.39.100,原因是HTTP 404响应错误,代表用户输入了错误的连接,返回的页面不存在或者已经被删除。

系统综合分析

办公系统11点至14点,产生了251次慢访问,402次HTTP 400报错。

ctf wireshake流量溯源分析题 全流量溯源分析_网络

3月22日11时-14时,总共访问量为174267次。

ctf wireshake流量溯源分析题 全流量溯源分析_运维_02

其中有251次访问时长超过5秒钟,下图为慢访问的分布趋势。

ctf wireshake流量溯源分析题 全流量溯源分析_客户端_03

 第一个慢页面性能分析

根据慢访问页面排序,查看系统慢访问信息。

ctf wireshake流量溯源分析题 全流量溯源分析_响应时间_04

对第一个慢的页面族的慢访问详细展示。在访问这些对象时,页面延时较大,最大的一次响应时间为60秒。

ctf wireshake流量溯源分析题 全流量溯源分析_运维_05

深入分析第一个慢访问,客户端为211.82.101.245。详细展示了60秒的分布情况,原因是服务器响应时间长。

ctf wireshake流量溯源分析题 全流量溯源分析_性能优化_06

第二个慢页面性能分析

对第二个慢的页面族的慢访问详细展示。

ctf wireshake流量溯源分析题 全流量溯源分析_运维_07

深入分析第一个慢访问,客户端为221.216.116.227。详细展示了5秒的分布情况,原因是服务器响应时间长。

ctf wireshake流量溯源分析题 全流量溯源分析_响应时间_08

访问图中圈出的这个对象时,访问时间达到了5秒。

ctf wireshake流量溯源分析题 全流量溯源分析_网络_09