首页 > 系统 > 关键词 > Web服务器最新资讯 > 正文

使用IIS 5.0调整Web服务器的艺术与科学

2008-10-26 12:28 · 稿源:chinaitlab.com

安全性

在性能与用户关心的Web服务器安全性之间找出平衡点是您将面对的重要问题之一,尤其是当您经营电子商务网站更是如此。因为安全的网络通讯比不安全的网络通讯需要更多资源,所以知道何时应使用不同的安全技术 (如 SSL 通讯协议或 IP 地址检查),以及何时不该使用它们是很重要的。例如,您的首页或一个搜寻结果页几乎不需要通过 SSL 执行。但是,当用户进入一个结帐或采购网页时,您就需要确定该页是安全的。

如果使用 SSL,则请注意,建立初始连接比重新连接已经在 SSL 有效期缓存中的安全信息的成本要高上五倍。SSL 有效期缓存的默认超时时间,已经从 Windows NT 4.0 中的 2 分钟改变为在 Windows 2000 中的 5分钟。一旦这个资料被清除时,客户端及服务器就必须建立一条全新的连接。如果打算支持长时间的 SSL 有效期,则可利用 ServerCacheTime 注册表设置来延长这个超时时间。如果预计会有几千位用户使用 SSL 连接到您的站点,则较安全的方式是预估需要 SSL 有效期持续的时间,然后将 ServerCacheTime 参数设成比您预估的时间稍长一些。请勿将超时时间设置值超过此参数,否则您的服务器会在缓存中留下旧的资料。此外, 请确定 HTTP Keep-Alives 已启用。除非浏览器明确地关闭连接,否则 SSL 有效期与 HTTP Keep-Alives 并用时不会超时。

除了具备高性价比的所有安全性技术外,Windows 2000 及 IIS 5.0 安全性服务也整合到一些操作系统服务中。这表示您无法从这些服务的其它领域个别监视安全性性能。反之,测量安全性是否消耗系统资源最常用的方式是执行测试,分别比较有安全性功能及没有安全性功能时的服务器性能有何不同。此测试在进行时必须使用固定的工作量及固定的服务器设置,让安全性功能成为唯一的变量。在测试期间,您可能需要测量下列项目︰
  
·处理器活动及处理器队列︰验证、IP 地址、检查、SSL 通讯协议,及加密安全性是需要特别处理的安全性功能。您可能会在专用模式或用户模式中看见增加的处理器活动,以及内容切换与中断的比率增加。如果服务器中的处理器不足,无法处理增加的负载,便可能形成队列。密码加速器之类的硬件在这里可能会有所帮助。

·如果正在使用 SSL 通讯协议,则 lsass.exe 可能会耗用惊人的 CPU 容量。这是因为 SSL 进程是在这里进行。这表示习惯在 Windows NT 中监视 CPU 使用情况的管理员会看见 Inetinfo.exe耗用较少的处理器,但 Isass.exe 却耗用很多。

·使用的物理内存︰安全性需要系统存放及获取更多用户信息。此外,SSL 通讯协议可以使用长识别码-40 位到 1,024 位-来加密及解密信息。

·网络传输量:您也可能会在 IIS 5.0 的服务器,及用来验证登入密码并验证 IP 地址的域控制站之间,看见增加的传输量。

·等待时间及延迟︰复杂的安全性特性 (如 SSL) 导致最明显的性能降级就是花在加密及解密的时间和精力,因为这两者会使用大量的处理器循环。从使用 SSL 通讯协议的服务器上下载文件比不使用 SSL 的服务器下载文件会慢上10 到 100 倍。

如果服务器不仅用来执行 IIS 5.0,还作为域控制站使用,则域服务所耗用的处理器用量、内存、网络及磁盘活动的比例可能会因为这些资源上而带来明显的增加。增加的活动足以让 IIS 5.0 服务无法有效地执行。强烈建议您避免在域控制站上执行 IIS 5.0。

监视网络应用程序

使用一个设计完善且已彻底测试过的应用程序来升级或替换一个撰写不佳的应用程序,可以显著地增强性能 (有时可增加到三倍)。不过,请记住您的网络应用程序可能会受到后端等待时间的影响 (例如 A4/400 等较传统系统)。远程资料来源会引起性能问题的原因很多。如果开发人员将应用程序设计成从另一个网站上取得资料,但目标网站却出现当机,则该应用程序会在您的服务器上造成瓶颈。如果应用程序正在存取远程 SQL 服务器的数据库,则该数据库可能无法跟上传送给它的请求。因为您可能是自己站点的 SQL 数据库管理员,所以要监视这些位于远程的服务器可能会有困难。更糟的是,您可能没有这些数据库服务器或其它后端服务器的控制权。如果可以的话,请监视与您的应用程序一起使用的后端服务器,并将它们调整得与您的Web服务器一样的好。

若要判定您的 Web 服务器是否正在您的服务器上造成瓶颈,请监视下列性能计数器︰

·Active Server Pages︰Requests/Sec、Active Server Pages︰Requests Executing、Active Server Pages︰Request Wait Time、Active Server Pages︰Request Executing Time 及 Active Server Pages︰Requests Queued。如果正在服务器上执行 ASP 应用程序,则这些计数器可让您了解这些应用程序执行的状况有多好。「Active Server Pages︰Requests/Sec」不含静态文件或其它动态内容的请求,它会根据 ASP 网页的复杂度及您 Web 服务器的容量明显地变动。如果这个计数器在服务器上的传输量处于尖峰期间出现低值的话,则您的应用程序可能会导致瓶颈。「Requests Executing」显示目前正在执行的请求数目;「Request Wait Time」显示最近的请求在队列中等待的毫秒数;「Request Execution Time」显示最近的请求花在执行上的毫秒数。理想的状态是「Requests Queued 」及「Request Wait Time」应保持接近 0,但它们会在不同的载量下起伏变动。最大「Requests Queued」数目是由 AspRequestQueueMax 的 Metabase 设置来决定。如果达到此限制,则客户端浏览器将显示 [HTTP 500/ 服务器太过忙碌]。如果这些数字大幅偏离了预计的范围,则您的 ASP 应用程序可能必须重写才能提高性能。由于「Request Execution Time」并非一个平均值,所以会有些误差。例如,如果您固定会接收一页 30 个请求,每页是以 10 毫秒到 500 毫秒的速度执行每一个请求,则即使平均执行时间超过 25 毫秒,但是计数器可能会显示 10 毫秒。要为「Requests Executing」说出一个最适当的值很难。如果页面执行得很快,而且不会等待 I/O (加载文件或提出数据库查询),则这个数字可能会比较低 (比机器忙碌时的处理器个数低一些)。如果页面必须等待 I/O,则执行的页数可能会较高 (接近 AspProcessorThreadMax 乘以处理器个数的值)。如果「Requests Executing」的值是高的、「Requests Queued」是大的,而 CPU 的使用率是较低的,则可能必须增加 AspProcessorThreadMax。启用时,传送的线程会试着最佳化「Requests Executing」。用户的响应时间会与「Request Wait Time」加「Request Execution Time」加网络等待时间的和成比例。

·Web Service: CGI Requests/sec及 Web Servcie: ISAPI Extension Requests/Sec 会报告您的服务器是以哪个速度处理 CGI 及 ISAPI 应用程序请求。如果这些值在负载增加时降低,则可能必须请求应用程序开发人员重新检查他们的程序代码。
附注-ASP 是个「ISAPI Extension」,包含在第二个计数器中。

·Web Service: Get Requests/sec及Web Service: Post Requests/Sec 反应这两个常见 HTTP请求类型是以哪个速度出现在您的服务器上。「Post Request」通常是用于窗体,并传送到 ISAPI (包括 ASP) 或 CGI。「Get Request」会记录几乎所有来自浏览器的其它请求,并包括静态文件、APS 与其它 ISAPI 的请求,以及 CGI 请求。

网友热搜:

  • 相关推荐
  • 大家在看
  • 阿里云服务器优惠券领取 可以便宜购买阿里云服务器

    七月中旬,世界知名金融机构对阿里云进行权威评估,最终估值高达930亿美元,此市值比两个月前的另一家金融机构估值高出160亿美元。“多家机构上调阿里云估值的数据背后,是阿里云基建规模与战略格局的优势彰显,在此高速增长的态势下,两年后的阿里云营收极有可能突破850亿大关!”阿里云优惠网负责人自信地预测。事实上,在2020年的全球性疫情危机之中,诸多企业的数字化进程正在快速启动,阿里云的潜力正在逐渐释放,根据全球知?

  • 微软回应GitHub服务中断:各地服务器有被盗现象 已全力追回

    今天早些时候,代码托管服务平台GitHub再次出现服务器故障,网页无法打开,数个小时后恢复。

  • 海外服务器怎么选择?2020年海外服务器最具性价比推荐

    正在数字化转型的企业、外贸企业或者个人站长搭建网站时,首先要考虑的就是租用服务器,有一些海外业务需求的企业就要租不需要备案的海外服务器了。当下提供免备案海外服务器租用的服务商有很多,这些海外服务器提供商在海外与全球各地知名数据中心合作,自建机房,为用户提供稳定安全的免备案海外服务器租用服务。尤其以美国服务器和香港服务器是当下出海选择的热门,小编赵一八笔记(www.fuwuqidl.com)针对不同地域海外服务器性价

  • 腾讯云服务器能不能玩网络游戏 云服务器能玩游戏吗

    很多人都是拿腾讯云服务器来做数据库或者是放网站的,那么能用腾讯云服务器来玩类似魔兽世界这样的大型网络游戏吗,下面就来为大家分享一下心得。

  • 腾讯文档崩了 登录提示服务器超时

    今天上午,不少网友在微博反映称登录腾讯文档时出现“服务器超时,请刷新重试”“访问超时,请稍后尝试”等情况。有网友称其腾讯文档编辑一半插个图就卡了,刷新一下就被强制退出无法登陆了。10点44分,腾讯文档恢复正常。对于异常原因,腾讯方面暂未回应。

  • 霄龙不出,谁与争锋,亿玖GPU服务器简测

    2017 年 6 月 21 日,AMD正式发布了服务器级别的EPYC处理器,同时也公布了EPYC处理器的中文名字“霄龙”,“皓龙”从此退出了历史舞台。全新的EPYC“霄龙”处理器采用的是最新的Zen架构,针对服务器、数据中心做了大量的针对性设计和优化。14nm制程、最多 32 个核心( 64 个线程)、支持八通道DDR4 内存、每路最多2TB内存、 128 条PCI-E通道、独立安全子系统、集成芯片组、接口兼容下代产品。2019 年 8 月 7 日,AMD 正式发布了第二?

  • 市场常见的站群服务器有哪些性价比比较好?

    多IP服务器还有一个比较文艺的名字,叫站群服务器。其实都是一样,服务器商在独立服务器网卡内配置不同的独立IP,这样我们就可以使用不同的IP,分1C/半C/4C/8C,还有不同C段的,地域有美国站群服务器,香港站群服务器、韩国/日本等不同国家的多IP服务器,这里个大家主要推荐国外站群服务器的一些常见产品。1、bluehost2003 年成立,美国犹他州,主营产品包括独立服务器,虚拟主机,VPS主机,站群服务器等;产品特色主要走高端路线?

  • 当阿里云神龙遇上ZStack,弹性裸金属服务器了解一下?

    我们每个人都在享受云时代的红利。对于普通人来说,在互联网APP上动动手指点外卖,扫码购物骑单车,这些行为大大便利了我们的生活。对于搭建这些APP平台的程序员来说,开放的云环境、统一的架构也让他们无需考虑底层架构到底采用的是哪个品牌的产品,一份代码就能搞定全局。对于一线的运维和管理人员来说,逐一调试设备的时代已经成为了历史,一键点击、集群部署,大大降低了原有工作强度。所以,越来越多的企业用户接入云端,开?

  • 腾讯云服务器怎么安装卓模拟器 可以安装安卓模拟器吗

    腾讯云服务器有一些朋友想知道是否可以在里面安装安卓模拟器这类的软件,但是操作无法运行,碰到这样的情况怎么办呢?下面就来为大家分享一下具体的情况。

  • 市场上有哪些性价比比较高的不限流量服务器

    不限流量服务器一直是比较受欢迎的,很多企业或个人都会优先考虑不限流量,这样不会担心流量是否用完,或者影响到自己业务的正常推广。不限流量服务器一般海外服务器居多,带宽大,资源丰富,所以本文整理一些常见不限流量的海外服务器,方便大家对比与选购。1、HostEase服务器HostEase服务器比较早,主营无限流量产品,香港服务器、日本服务器、韩国服务器均是大流量,无限制,大陆访问速度非常快,支持中英文在线交流,支持paypa

  • 当当App深夜出现Bug 官方回应:已修复 服务器没有被抢走

    7月14日晚间,不少网友在当当官方微博下留言:当当App崩溃,无法登录。有网友表示,你们App崩溃了,李国庆连服务器也抢走了?当当回复,工程师已经加紧修复,放心服务器没有被抢走。

  • 程序员“交友”网站Github崩了 微软回应:服务器被盗 正在追

    作为全球最大也是最知名的程序员交友网站,代码托管服务平台Github那是一天都不能没有的。今天Github突然就崩了,让很多程序员很担心,询问Github现在的实控人微软之后,客服回应

  • 以香港服务器储备更多计算能力 走向亚太数字前沿

    COVID-19的出现,清楚表明数据在企业运营和业务连续性方面皆发挥着至关重要的作用。随着企业调整并适应新的工作方式,更需从基础设施配置作为驱动导向,以将数字行动真正地演化为实践。在多数情况下,企业应储备超出当今水平的计算能力和数据存储,简单来说,在选择服务器过程中需要脱离原本各项限制。例如,香港IDC新天域互联的香港服务器租用托管服务之所以备受欢迎,除了其品牌货源取自正规途径,确保硬件与内附软件质量之余,?

  • ZStack+阿里云神龙服务器,画一条新基建上云的彩虹?

    ZStack+神龙新裸金属 私有云 新基建“新基建”成为经济发展的新引擎,作为“新基建”的“中台”,传统企业纷纷加快了“上云”的脚步。如果说传统基建核心是钢筋和水泥,那么新基建的原材料是算力和数据。脚步虽快、顾虑更多。传统企业应用上云的最大难点是业务连续性,关乎国计民生服务的核心业务一秒钟都不能中断。特别是制造、交通、电力、能源等行业。“而云计算始终存在时间窗口,哪怕零点几秒的中断也将造成致命损失。如今,?

  • 自建FTP服务器并远程外网访问,花生棒自带端口映射3步搞定

    FTP想必大家不会陌生,基于互联网的文件双向传输协议,在服务器复制文件或从本地计算机上传文件到服务器,实现文件的存储和共享。但如果宽带运营商没有分配公网IP,如何搭建自己的FTP服务器实现远程外网访问呢?下面就为大家介绍,怎样通过内网穿透神器花生棒搭建属于自己的FTP服务器。准备工具:1.短小精悍、即插即用的花生棒;2.Serv-U,大家可自行上网搜索下载;一、Serv-U的安装及设置具体安装步骤就不赘述了,相信大家都没问?

  • 超猎都市服务器连接失败怎么办?Golink免费加速器全程助力

    “大逃杀”类型游戏近年来可谓是掌控了游戏圈内,不管是新老IP多少粘上一点吃鸡元素的特殊模式都会掀起一波小热度,就像魂系游戏支配动作游戏一样大逃杀类型游戏也是渗透了各种类型的设计游戏当中。这么一波热度育碧作为圈内大佬怎么会错过呢,近日旗下最新免费吃鸡大作《超猎都市》也是开启了测试阶段,融入赛博朋克的吃鸡游戏更是十足的拿捏了玩家们的胃口。不过很多玩家在体验本作时经常会遇到游戏服务器连接失败的问题,不用担

  • ZStack + 神龙服务器:弹性裸金属开创企业私有云新纪元

    2020 年,“新基建”的产业东风吹遍大江南北,为中国高科技领域发展注入了一剂强心针。新基建规划的关注重点之一就是以云计算、人工智能等为代表的高新技术产业基础设施的建设和推广,国家将它们作为赋能经济快速稳定发展的重要手段。在国家政策和市场需求的推动下,中国云计算市场迎来一波强劲增长,预计到 2022 年中国云计算市场将突破 2900 亿元规模,是 2018 年的 3 倍之多,复合增长率高达 32%,全球占比提升至 15%,在全球遥

  • 阿里云神龙服务器+ZStack,私有云用户更需要的弹性裸金属

    三年前,当ZStack 创始人&CEO 张鑫得知阿里云要推出弹性裸金属服务器(又称“神龙裸金属”)时异常激动,这是他期待已久的智能服务器,兼具“虚拟机的心脏”和“物理机的肌肉”。而这也是区别于第一代裸金属的“真正”弹性裸金属技术——让服务器在云平台中有跟虚拟化一样的使用体验,可以像虚拟化一样使用云平台的所有功能。如果将这些功能比作衣服,基于弹性裸金属技术的神龙就是穿上衣服还可以根据不同场景换装的智能裸金属。当拥

  • 魔兽世界怀旧服拥有异种蝎壳碎片无法转移服务器公告

    魔兽世界怀旧服的官方在7月23日发布公告,安其拉事件开放之后,如果你的物品栏、邮箱以及银行中拥有异种蝎壳碎片的角色将无法使用角色转移服务,下面就一起来看看正式的公告吧。

  • 亿速云香港服务器在网络带宽和访问延时上,具有哪些优势?

    影响网站访问速度的因素有很多,我们主要参考“网络带宽”与“访问延时”这两个主要因素。“网络带宽”和“网络延时”实际上描述的是两个独立的概念。理解它们之间的差异,将会帮助你更好地判断一台服务器真正的网速。一、网络带宽如何影响网络速度?带宽,是指在单位时间内(一般指的是1秒钟)能传输的数据量。网络和高速公路类似,带宽越大,就好比于高速公路的车道越多,其通行能力越强。网络中的带宽,是指在规定时间内,从一?

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议
  • 热门标签

热文

  • 3 天
  • 7天