SharedIT | 묻고 답하기(AMP)

내부망(폐쇄망) 인터넷 속도문제 - DNS 문제 인가요 pc 문제인가요?

안녕하세요

공공기관에 전산팀에 근무하고 있는 서버 및 PC 운영 엔지니어 입니다.

다른게 아니라 공공기관에서 현재 망분리 운영중인데요

내부망 DNS 및 PC 관련 하여 문의 문의중입니다.

망분리 이후에  업무망(내부망) 인터넷 속도가 현저하게 떨어져서 문의드립니다.

간략한 구성입니다. 외부와는 단절 되어 있는 망에서 업무시스템들 접속시 문제사항입니다.

사용자pc에서 서비스 호출시 업무망 dns를 통해 움직이게 됩니다.(외부와 연결 안되어 있습니다.)

해당 PC에서 서비스 요청(사이트 접속이나 접속 프로그램 실행)을 할 시 딜레이가 생깁니다.

ex)  - 업데이트 체크 부분이나 사이트 환경 체크 항목들에서 딜레이가 생깁니다.

      - 업데이트 체크 부분에서 해상 사이트 들에 대한 항목들 (예를 들면 인증서입니다.)에 딜레이가

        생기는 걸로 판단하고 있는데요.

이슈가 있는 서비스(사이트)를 단말기에서 와이어샤크로 봅니다.

와이어샤크로 패킷을 뜨면 dns 항목을 봅니다.

      -  *.symcd.com 또는 *.thawte.com  주로 일어납니다. 또는 추측으로 인한 microsoft 사이트 등을

          등록합니다.


해당 dns 요청쿼리를 pc hosts 파일에 등록을 합니다. 0.0.0.0 주소로요

그러고나면 속도가 개선 되는 부분이 있는데요.


이걸 사용자 단말기에서 처리하지 말고 내부dns에서  한번에 설정을하여  반영이 가능한지

(ex 내부 dns에 있는  등록된 주소이외에는 바로 pc에서 끊어버릴수 있게요)

문의드리고 싶어 글을 올리게 되었습니다.

아니면 pc 쪽에서 무언가 설정을 해야 하는게 있는건가요 ?

매번 느리다고 연락오는데 답답하네요 ㅠㅠ

도움부탁드립니다.

감사합니다

Tags : 태그가 없습니다.

7개의 답변이 있습니다.

mandu
  0 추천 | 5년 이하 전

폐쇄망 ssl 느려짐현상


관련된 사이트에서 옵션 설정하니 개선되는거 같네요.. ㅠㅠ


좀더 확인해봐야 될거 같습니다.


감사합니다.

Genghis Khan | 5년 이하 전

해결 되셨다니 별도 답변 안드려도 되겠네요
빨간신발
  0 추천 | 5년 이하 전

제가 잘 몰라서 hosts 0.0.0.0 세팅하는 것을 찾아보니..

해당 사이트를 차단할때.. ex)네이버 광고차단

저렇게 하니 속도가 빨라졌다는 것을 보니..

아무래도...

*.symcd.com 또는 *.thawte.com 사이트가 방화벽이나 ips에서 차단되어서.. 연결시도하느라 오래걸리는데...

0.0.0.0으로 변경해버리니 연결시도를 안하고 나머지 웹페이지는 나오는 거 같습니다.

문제가 되는 *.symcd.com 또는 *.thawte.com 를 보안장비에서 개방하시거나

dns에서 *.symcd.com 또는 *.thawte.com 의 주소를 변경해보세요.. <- 이 부분이 가능한지는 모르겠습니다. ^^;

예전에 저희도 네이버 블로그 연동하는데 너무 올래걸려서 확인했더니

*.naver.com 이 아니.. 다른 cdn사이트가 숨어있어서 이 사이트가 방화벽에서 차단되었더랬죠..

방화벽에서 열어주니 바로바로 열렸습니다.

mandu
  0 추천 | 5년 이하 전

아 제가 설명을 제대로 못한거 같습니다 내용 수정해서 다시 올릴게요.

빨간신발
  0 추천 | 5년 이하 전

와이어샤크로 dns 패킷을 뜨면 어떻게 나오나요?

microsoft.com 을 hosts파일에서 0.0.0.0으로 수정하면 속도가 개선된다????

microsoft.com 의 ip 13.77.161.179로 수정하시는 게 아니고 0.0.0.0으로 수정을 하신건가요?

mandu | 5년 이하 전

아 제가 설명을 제대로 못한거 같습니다 내용 수정해서 다시 올릴게요.
빨간신발
  0 추천 | 5년 이하 전

dns가 내부망에 없나보네요...

ping이나 nslookup으로 해당 pc에서 지정된 dns로 통신이 가능한지 확인해보세요.

wansoo
  0 추천 | 5년 이하 전

망분리하는 목적이 업무망에서 인터넷 차단하기 위한게 아닌가요??

글 내용을 몇번 읽어 보았지만 집중력 문제인지... 정확한 상황 파악은 잘 안되고요.

일단, 망분리한 후에 망분리된 망쪽에서 인터넷 속도가 느리다는 내용인거 같은데요.

와이어 샤크까지 동원해서 트래픽 확인할 정도이면 상당한 네트워크 지식이 있을 것 같다는 느낌도 들고요...

추정되는 상황이

망 분리되면서 인터넷 사이트들이 차단되면서, 보안, 인증, 등등 백그라운드 접속을 위한 사이트들에 접속이 되지 못해서 접속 과정중에 백그라운드로 여러 곳에 접속 시도를 하면서 응답을 기다리게 되어 인터넷 사이트가 늦게 열리는게 아닐까 하는 생각이 드네요.

완전히 차단된 상태라면 페이지를 열지 못하여 오류가 표시되겠지만, 완전히 차단된 상태가 아니라서 여러곳에 접속 시도하다가 접속 가능한 곳에서 응답을 받아 백그라운드 작업이 늦게 처리되면서 지연 현상이 생길 것 같다는 추정이 드네요.

mandu | 5년 이하 전

아 제가 설명을 제대로 못한거 같습니다 내용 수정해서 다시 올릴게요. 말씀하신 내용과 조금 비슷한 상황인거 같습니다
쿨가이
  0 추천 | 5년 이하 전

DNS가 별도로 있으신가요? 내부에 DNS가 있으면 변경해보시구요.

방화벽에서도 패킷 모니터링 해보시기 바랍니다.

mandu | 5년 이하 전

내부dns서버 운영중입니다. 변경하라는 말씀은 어떤걸 변경 하라는 말씀이신건가요? 제가 잘몰라서요 ㅠㅠ 폐쇄망에 맞는 dns 설정방법이 따로 있는건가요 ?