董智敏,某局点 S10508 portal认证页面重定向慢问题
1676538873,
问题描述
现场核心10508开启 了Portal认证,反馈下联终端portal 认证时重定向认证界面很慢,终端连上了wifi之后,要等待1分钟或者5-6分钟才能弹出页面进行认证。
过程分析
现场portal认证是可以成功的,只是重定向认证页面比较慢,而重定向认证页面主要和http协议有关,因此怀疑是上送cpu的http协议报文超限速了。
查看softcar的http协议报文接收情况,如下,发现cpu实时接收的http报文为552pps,严重超过了限速值的300pps。
66 HTTP/HTTPS 552 462357756 7240253 300 S On SMAC 8
因此,确定是上送cpu的http报文过多,从而影响了设备对正常http重定向报文的处理,表现为弹出重定向页面慢。
后续现场排查发现部分终端频繁发起认证,存在攻击,导致http报文超限速。
解决方法
建议现场禁用发起http攻击的终端设备