Lange Wait Time bei SSL (Nicht jede Website!)

gccmschweiz

New Member
Hallo Zusammen

Ich habe festgestellt, dass einige Websites (WordPress) sehr grosse Wait Time haben, wenn die erste SSL Abfrage geht.
Was mich verwundert, es ist nicht bei jeder Site so, sondern nur bei 2 (von 4) die anderen beiden haben wenige MS. Bei den beiden Problemfällen geht es zwischen 1-7Sekunden als Wait Time.
Zuerst war es nur die eine Website. Da nur 3 auf dem System waren. Zuerst dachte ich, könnte evtl. mit der Konfiguration zusammen hängen. Habe somit (da anderer Page Builder verwendet etc.) den PHP Memory auf 2GB angesetzt (Testweise auch 8GB) und verifiziert, dass es in WP auch so angezeigt wird. --> Getan. Erfolg von 7 Sekunden meistens nur noch zwischen 1-3 Sekunden (mannchmal auch mehr).

Nun wurde eine Website von einem anderen Hoster auf meinen Server Migriert (selbe WordPress Plugins etc. wie bei den Seiten, welche schnell sind).
Jetzt hat auch diese Site trotz selben Einstellungen dieses komische Wait Time Phänomen.

An der Hardware usw. sollte es ja auch nicht liegen.
Das ganze läuft in einer Hyper-V Ubuntu 20.04 Umgebung.
Als Hardware Konfiguriert (VM)
40 GB RAM
16 Cores
1TB Festplatte (ist auf einem RAID5 von 5 1TB SSD's


Der Server selber besitzt:
2x Intel Xeon E5645 Kerne @ 2.40GHz (24 Logische Kerne)
144 GB RAM (DDR3 / 1333MHz)
OS (Windows Server) mit Hyper-V läuft auf einem RAID0 SSD Verbund.
Die VM's selber laufen in einem RAID5 verbund (SSD).
Auf dem Server laufen weiter noch folgende VM's:
  • Mail Save (VM welche benutzt wird um E-Mails von den alten Servern auf die neuen zu verschieben - Windows 10 PRO Maschine mit Outlook, mehr nicht)
  • FreeNAS Server (Gammelt aber nur rum, hat keine Daten oder sonstiges wäre für ein künftiges Projekt gedacht)
  • PBX (3CX - Aber der kam erst nachdem das Problem schon da war auf der ersten Seite)
  • "Security Center" Windows Server 2019 Datacenter Maschine mit Unifi Controller und anderen Sicherheits Verwaltungstools wie auch Windows Admin Center
  • Warenwirtschaft Server (WS 2019 Datacenter mit SQL Server Enterprise - welcher aber eigentlich auch nur rumgammelt den Tag durch. Dieser macht nur in der Nacht Importe usw.

Das ganze ist in einem VLAN auf eine UNIFI USG PRO4 geschalten, welche nachher mit Gigabit Synchron ins Internet geht. (Natürlich Fixe IP, Messung vom Gerät: Download (intern) ~800 - 950 Mbps / Upload (intern) 900 - 1000 Mbps)
Somit sollte es auch nicht an dem liegen.

Was ich weiter versucht habe:
PHP von 7.3 auf 7.4 anzuheben --> kein Erfolg
HTTP von 1 auf HTTP2 zu erhöhen --> Kein Erfolg
Neues Let's Encrypt Zertifikat Generieren --> Kein Erfolg
Alles auf den neuesten Stand bringen --> Kein Erfolg
Neustart (inkl. Physischem Server) --> Kein Erfolg
Alle anderen VM's aus --> Kein Erfolg
Site komplett zu löschen und neu zu Deployen --> Kein Erfolg
Verschiedene Testserver-Regionen verwendet --> Kein Unterschied
Alle PHP & Apache Konfigurationen in ISPConfig Backend zu löschen --> Kein Unterschied
.htacess Daten vergleichen und entsprechend die selben einträge zu machen --> Kein Unterschied

Langsam weiss ich echt nicht weiter.
Es würde mich ja nicht stören, wenn das eine nicht ein WebShop wäre und bald nochmals einer dazu kommt.
Domains sind im übrigen alle über den selben Registrar hinterlegt (welche einfach den NS eintrag auf meinen Server haben).
Die Sites haben jeweils noch eine Wordfence aktiv (welche auch schon deaktiviert wurde) aber auch bei allen genau 1:1 installiert ist.

Wobei ich noch etwas Erfolg hatte:
Der Webshop ist die Einzige Site welche einen anderen Pagebuilder hat (Elementor) ist der deaktiviert und die Site somit nicht mehr brauchbar, ist es nochmals etwas minim schneller. Jedoch die neue site hat ja die selben Probleme aber kein Elementor sondern 1:1 wie die bereits vorhandenen Sites.

Vielen Dank für jede Hilfe.

Die andere Idee wäre noch: Den Server komplett zu Tauschen (also VM komplett neu aufzubauen).
Jedoch bin ich mir sehr unsicher wie ich hierfür vorgehen soll.

Liebe Grüsse
 

Till

Administrator
Helfen kann ich Dir da leider nicht da ich mit der Software Kombination nicht arbeite und auch nicht produktiv arbeiten würde, kann gut sein dass es etwas im Zusammenspiel der VM mit Ubuntu 20.04 ist. Was Du noch prüfen könntest ist ob der server Probleme mit der Namensauflösung hat, möglicherweise versuchen die betroffenen Websites einen externen Dienst zu erreichen. Jetzt schon Ubuntu 20.04 produktiv einzusetzen und dann noch auf einer Windows VM fordert meiner Meinung nach Ärger heraus. Ganz nebenbei unterstützt ISPConfig Ubuntu 20.04 noch nicht einmal, aber das Problem wird nicht an ISPConfig selbst liegen, wie Du ja auch durch config löschen verifiziert hast.
 

gccmschweiz

New Member
Hi Till
Besten Dank für die Idee. Ich habe diesbezüglich noch meinen Internet Provider Kontaktiert.
Dieser Meinte noch, es könnte sein, dass alles über 1 Fixe IP läuft (also NS1 und NS2 die selbe IP ist) und dies so das Problem verursachen könnte. Deswegen steht die Überlegung an, auf 8 Fixe IP's zu erweitern. Wäre wohl auch sauberer für die Trennung von E-Mails usw.
Was denkst du? Könnte dies das Problem verursachen?
Bezüglich Namensauflösung wie meinst du dies sonst genau?
Wäre es allenfalls Sinnvoll alle Domains über den selben NS eintrag laufen zu lassen?
Sprich über ns1.eine-einzige.domain / ns2.eine-einzige.domain statt ns1.kunden.domain / ns2.kunden.domain (für jede Website)
Und wie würde ich deins genau Verifizieren?
Bei Windows wäre dies ja "NSLookup" dies zeigt beim Lokalen DNS als auch Google und 2-3 weiteren immer brav direkt auf die Fixe IP
 

Werbung

Top