Интернет очень медленный из-за большого количества неизвестных подключений к серверам amazonaws EC2 и к ним, Dropbox?
В настоящее время у нас проблемы со скоростью интернета на работе.
Мы запросили глобальный отчет для нашего интернет-провайдера, чтобы понять, что происходит, и в их отчете (точнее, в части "Отчет о беседе") мы имеем (для IN и OUT) множество соединений с некоторыми серверами amazonAWS EC2 (HTTPS соединения).
Мы не работаем с серверами Amazon. Единственное, что я могу себе представить, это то, что на компьютере каждого сотрудника установлен клиент Dropbox, который подключен / синхронизирован с профессиональной учетной записью Dropbox, принадлежащей компании (для обмена файлами между коллегами).
Я знаю, что в какой-то момент Dropbox размещал свои серверы в центрах данных Amazon, но я думал, что теперь у них есть собственный центр обработки данных. Может быть, они все еще используют некоторые серверы AmazonAWS EC2?
Мой вопрос здесь такой: возможно ли, чтобы эти соединения с и на серверы amazonAWS EC2 были вызваны Dropbox?
2 ответа
Соединения, которые вы видите, могут быть просто веб-страницами, которые серфуют сотрудники, которые запускаются или поддерживаются с AWS, или сотрудник подключается к своим собственным серверам AWS. Я видел много случаев, когда люди хотят узнать о AWS, и они не ограничивают свое обучение нерабочим временем компании, или ИТ-отдел компании не удовлетворяет некоторые свои потребности, и они перевели разработку вне помещения и тратят ее на других. средства. У меня был вице-президент, который тратил $24K на услуги AWS. Вопрос для себя должен быть, основанный на вашем отчете ISP, является ли трафик достаточно значительным, чтобы отделить проблему?
Существует множество причин, по которым ваше интернет-соединение может быть медленным, не имеющим ничего общего с трафиком, особенно на вашем соединении в / из вашей компании. Некоторые вопросы для себя, которые могут дать ответы на вашу проблему. Каков размер вашего сетевого канала и у вас гарантированное качество обслуживания? Без гарантированного QOS собственная сеть интернет-провайдеров может быть значительно переподписана, что вызовет проблемы. Предоставляет ли ваш поставщик услуг Интернета двухточечное соединение между вашей компанией и их центрами обработки данных, или они используют общую сеть других компаний для связи с вами? Опять же, они не предоставляют полный путь, который в любой точке они используют какую-либо сеть Интернет-провайдера или поставщика или точки передачи, которые могут вызвать проблемы в вашем соединении
Меня совсем не удивит, если это Dropbox.
Вы должны бодрствовать достаточно долго (непросто, читая большую часть того, что относится к облачным "новостям"), чтобы найти этот самородок в статье @ceejayoz, связанной с:
Несмотря на эти аварии и все остальное, Dropbox сделал свой срок. И он отказался от этих контрактов с Amazon. Компания продолжает использовать облако Amazon в Европе - просто потому, что в Европе бизнес растет менее предсказуемо
Ага.
Теперь соедините это с моим собственным опытом неприемлемо агрессивного поведения клиента Dropbox в моей сети в США, и я являюсь сильным кандидатом на подозрение.
С каналом 100 Мбит / с, служащим практически ничем иным, как настольными компьютерами, мне никогда раньше не приходилось задавливать трафик, но мне пришлось реализовать политику ограничения скорости отбрасывания в моем интернет-канале 100 Мбит / с, ограничивающую известный IP-адрес Dropbox. снижается до более разумного уровня входящего трафика. В тот день, когда этот разрушительный уровень трафика впервые появился, несколько недель назад, трафик был настолько интенсивным, что канал 100 Мбит / с был не только практически непригодным для использования, он даже привлек внимание интернет-провайдера, работающего в восходящем направлении... и я никогда о нем не слышал. С тех пор, как я последний раз сбрасывал счетчики около 5 недель назад, я зарегистрировал более 250 ГБ входящих из IP-пространства Dropbox, и это постоянный беспилотник в течение всего дня.
Неудивительно, что им нужно было сократить расходы.
Для вас достаточно просто определить фактическую причину трафика - определить машину внутри, которая отвечает за одно или несколько из этих подключений, а затем найти программу, работающую на той машине, у которой есть сокет, открытый для места назначения. К сожалению, у вас будет более трудное время, чем я пытался ограничить трафик, потому что, если они все еще работают в облаке, эти IP-адреса не будут находиться в смежных блоках, и другие сайты будут повреждены для вас, если вы пытаетесь ограничить трафик по IP-адресам.
У клиентского программного обеспечения могут быть настройки для управления поведением, но, честно говоря, их программное обеспечение вело себя так плохо, что мне было недостаточно любопытно, чтобы о нем заботиться. Я подавился этим. Задача решена.