RSS

网络监听技术最全面解析


   19:04:56.061130server.33152>client.113:R99370917:99370917(0)win8760(DF)
   19:04:56.070108server.smtp>client.1065:P1:109(108)ack1win10136<nop,nop,timestamp20471382167656>(DF)

  这里有问题了,我们看到server端试图连接client的113认证端口,然而client端并不会去回应它,server端从19点04分30秒到19点04分56秒尝试3次,费时26秒后,才放弃认证尝试,主动reset了client端的113ush后面的数据,而正是在这个过程中所花费的时间,使用户发送邮件时产生了漫长的等待。

问题找到了,下面的工作就好办了,通过修改服务器端的软件配置,使它不再进行113端口的认证,看看这个问题解决了么?不用问client用户,再抓包如下:

   server#tcpdumphostclient
   tcpdump:listeningonhme0
   19:06:45.775516client.1066>server.smtp:S1119047365:1119047365(0)win64240<mss1460,nop,wscale0,nop,nop,timestamp[|tcp]>(DF)
   19:06:45.775546server.smtp>client.1066:S116566929:116566929(0)ack1119047366win10136<nop,nop,timestamp204823530,nop,[|tcp]>(DF)
   19:06:45.775776client.1066>server.smtp:.ack1win64240<nop,nop,timestamp16901320482353>(DF)
   19:06:45.789316server.smtp>client.1066:P1:109(108)ack1win10136<nop,nop,timestamp20482354169013>(DF)
   19:06:45.796767client.1066>server.smtp:P1:11(10)ack109win64132<nop,nop,timestamp16901320482354>(DF)

  我们看到,server不再进行113端口的认证尝试,直接push数据,问题应该解决,到client试验,果然延迟现象消失!

[时间:2010-08-14]
相关文章