今天排查一个问题,FullEventLogView分析日志时,不显示WAS日志内容,差点错过关键信息
3个时间点都有应用程序池闲置超时20分钟回收、新建工作进程,且机器正在被暴力破解,另外还在通过QQ往外传大文件,此时WebServer访问异常
解决方案:
①应用程序池的设置,上图两处默认设置改为0,即禁止回收
②针对暴力破解,2008R2是已经淘汰的不安全系统,暴力破解对2008R2的网络性能影响是非常大的,需要安装杀毒防护软件、修改默认远程端口号,并在安全组里只对特定客户端放行新的远程端口号
本来就在被持续暴力破解,网络性能已经很将就了,再通过服务器里安装的QQ向外传个大文件(QQ向外传文件时特别占外网出带宽),并且再赶上IIS应用程序池超时20分钟回收重建,3个场景赶一块,卡是必然的,不卡才怪;加之是低代次S2机器,网络性能本来就不咋地……
11月5日,15:39左右
11月8日,10:31 左右
11月8日,15:07 左右