亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Linux服務器 > 正文

探討如何減少Linux服務器TIME_WAIT過多的問題

2024-09-05 23:02:01
字體:
來源:轉載
供稿:網友

TIME_WAIT狀態的意義:
客戶端與服務器端建立TCP/IP連接后關閉SOCKET后,服務器端連接的端口狀態為TIME_WAIT
是不是所有執行主動關閉的socket都會進入TIME_WAIT狀態呢?
有沒有什么情況使主動關閉的socket直接進入CLOSED狀態呢?
主動關閉的一方在發送最后一個 ack 后就會進入 TIME_WAIT 狀態 停留2MSL(max segment lifetime)時間,這個是TCP/IP必不可少的,也就是“解決”不了的。
也就是TCP/IP設計者本來是這么設計的。

主要有兩個原因
1。防止上一次連接中的包,迷路后重新出現,影響新連接(經過2MSL,上一次連接中所有的重復包都會消失)
2??煽康年P閉TCP連接
在主動關閉方發送的最后一個 ack(fin) ,有可能丟失,這時被動方會重新發fin, 如果這時主動方處于 CLOSED 狀態 ,就會響應 rst 而不是 ack。所以主動方要處于 TIME_WAIT 狀態,而不能是 CLOSED 。
TIME_WAIT 并不會占用很大資源的,除非受到攻擊。
在Squid服務器中可輸入如下命令:
#netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'
LAST_ACK 14
SYN_RECV 348
ESTABLISHED 70
FIN_WAIT1 229
FIN_WAIT2 30
CLOSING 33
TIME_WAIT 18122
狀態:描述
CLOSED:無連接是活動的或正在進行
LISTEN:服務器在等待進入呼叫
SYN_RECV:一個連接請求已經到達,等待確認
SYN_SENT:應用已經開始,打開一個連接
ESTABLISHED:正常數據傳輸狀態
FIN_WAIT1:應用說它已經完成
FIN_WAIT2:另一邊已同意釋放
ITMED_WAIT:等待所有分組死掉
CLOSING:兩邊同時嘗試關閉
TIME_WAIT:另一邊已初始化一個釋放
LAST_ACK:等待所有分組死掉
也就是說,這條命令可以把當前linux服務器的網絡連接狀態分類匯總。
下面解釋一下為啥要這樣寫:
一個簡單的管道符連接了netstat和awk命令。
先來看看netstat:
netstat -n
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 123.123.123.123:80 234.234.234.234:12345 TIME_WAIT
你實際執行這條命令的時候,可能會得到成千上萬條類似上面的記錄,不過我們就拿其中的一條就足夠了。
再來看看awk:
/^tcp/
濾出tcp開頭的記錄,屏蔽udp, socket等無關記錄。
state[]
相當于定義了一個名叫state的數組
NF
表示記錄的字段數,如上所示的記錄,NF等于6
$NF
表示某個字段的值,如上所示的記錄,$NF也就是$6,表示第6個字段的值,也就是TIME_WAIT
state[$NF]
表示數組元素的值,如上所示的記錄,就是state[TIME_WAIT]狀態的連接數
++state[$NF]
表示把某個數加一,如上所示的記錄,就是把state[TIME_WAIT]狀態的連接數加一
END
表示在最后階段要執行的命令
for(key in state)
遍歷數組
print key,”/t”,state[key]
打印數組的鍵和值,中間用/t制表符分割,美化一下。
如發現系統存在大量TIME_WAIT狀態的連接,通過調整內核參數解決,
vim /etc/sysctl.conf
編輯文件,加入以下內容:
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_fin_timeout = 30
然后執行 /sbin/sysctl -p 讓參數生效。
Linux下高并發的Squid服務器,TCP TIME_WAIT套接字數量經常達到兩、三萬,服務器很容易被拖死。通過修改Linux內核參數,可以減少Squid服務器的TIME_WAIT套接字數量。
vi /etc/sysctl.conf
增加以下幾行:引用
net.ipv4.tcp_fin_timeout = 30
net.ipv4.tcp_keepalive_time = 1200
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.ip_local_port_range = 1024 65000
net.ipv4.tcp_max_syn_backlog = 8192
net.ipv4.tcp_max_tw_buckets = 5000
說明:
net.ipv4.tcp_syncookies = 1 表示開啟SYN Cookies。當出現SYN等待隊列溢出時,啟用cookies來處理,可防范少量SYN攻擊,默認為0,表示關閉;
net.ipv4.tcp_tw_reuse = 1 表示開啟重用。允許將TIME-WAIT sockets重新用于新的TCP連接,默認為0,表示關閉;
net.ipv4.tcp_tw_recycle = 1 表示開啟TCP連接中TIME-WAIT sockets的快速回收,默認為0,表示關閉。
net.ipv4.tcp_fin_timeout = 30 表示如果套接字由本端要求關閉,這個參數決定了它保持在FIN-WAIT-2狀態的時間。
net.ipv4.tcp_keepalive_time = 1200 表示當keepalive起用的時候,TCP發送keepalive消息的頻度。缺省是2小時,改為20分鐘。
net.ipv4.ip_local_port_range = 1024 65000 表示用于向外連接的端口范圍。缺省情況下很?。?2768到61000,改為1024到65000。
net.ipv4.tcp_max_syn_backlog = 8192 表示SYN隊列的長度,默認為1024,加大隊列長度為8192,可以容納更多等待連接的網絡連接數。
net.ipv4.tcp_max_tw_buckets = 5000表示系統同時保持TIME_WAIT套接字的最大數量,如果超過這個數字,TIME_WAIT套接字將立刻被清除并打印警告信息。默認為 180000,改為5000。對于Apache、Nginx等服務器,上幾行的參數可以很好地減少TIME_WAIT套接字數量,但是對于Squid,效 果卻不大。此項參數可以控制TIME_WAIT套接字的最大數量,避免Squid服務器被大量的TIME_WAIT套接字拖死。
執行以下命令使配置生效:
/sbin/sysctl -p

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲午夜久久久影院| 中文字幕亚洲欧美日韩2019| 91国偷自产一区二区三区的观看方式| 欧美亚洲另类制服自拍| 欧美日韩国产成人在线| 亚洲国模精品私拍| 亚洲欧美成人精品| 九九视频这里只有精品| 在线观看欧美www| 国产亚洲精品日韩| 久久99精品国产99久久6尤物| 91亚洲精品在线| 亚洲精品福利免费在线观看| 在线国产精品播放| 日韩免费av在线| 欧美视频免费在线观看| 日韩中文有码在线视频| 亚洲最大福利视频| 亚洲级视频在线观看免费1级| 日韩av网址在线观看| 日韩福利伦理影院免费| 日韩av在线电影网| 国产精品一区二区久久精品| 96精品视频在线| 国产精品电影网站| www.亚洲天堂| 在线观看国产精品日韩av| 欧洲精品在线视频| 久久综合亚洲社区| 国产精品r级在线| 精品国产一区二区三区久久久| 日韩av在线网| 欧美国产在线视频| 国产精品一二区| 日韩欧美在线观看视频| 中文字幕不卡av| 精品国产乱码久久久久久虫虫漫画| 91精品国产高清| 在线视频日本亚洲性| 成人中文字幕在线观看| 青青a在线精品免费观看| 久久九九热免费视频| 亚洲成**性毛茸茸| 亚洲人a成www在线影院| 伊人伊成久久人综合网小说| 久久久久久久999精品视频| 久久福利网址导航| 日韩av综合网| 日韩av综合网站| 福利微拍一区二区| 欧美成人激情视频免费观看| 欧美在线免费看| 欧美黑人巨大精品一区二区| 日韩av综合网| 91国内揄拍国内精品对白| 亚洲男人的天堂网站| 国产精品偷伦免费视频观看的| 7m精品福利视频导航| 欧美激情亚洲国产| 欧美高清视频一区二区| 国产精品久久91| 国产网站欧美日韩免费精品在线观看| 国产丝袜一区二区三区免费视频| 粗暴蹂躏中文一区二区三区| 伊人久久久久久久久久| 亚洲人成五月天| 国产精品久久久久久久久久小说| 97视频在线观看视频免费视频| 国产精品久久久久77777| 久久99精品久久久久久青青91| 中文字幕一区日韩电影| 国产精自产拍久久久久久| 亚洲自拍另类欧美丝袜| 成人观看高清在线观看免费| 国产视频综合在线| 清纯唯美亚洲激情| 欧美激情视频免费观看| 中国日韩欧美久久久久久久久| 97精品免费视频| 欧美精品激情blacked18| 欧美高跟鞋交xxxxxhd| 97碰碰碰免费色视频| 欧美成人精品一区二区三区| 性欧美长视频免费观看不卡| 国产综合福利在线| 久久精品国产清自在天天线| 欧美人在线视频| 懂色aⅴ精品一区二区三区蜜月| 亚洲自拍偷拍视频| 18久久久久久| 久久久国产精彩视频美女艺术照福利| 中文字幕亚洲欧美| 久久久亚洲国产天美传媒修理工| 成人免费在线视频网址| 国产精品69久久久久| 性色av一区二区三区红粉影视| 欧美激情视频一区| 国产婷婷97碰碰久久人人蜜臀| 亚洲成人亚洲激情| 一区二区欧美激情| 狠狠躁夜夜躁人人躁婷婷91| 国内精品免费午夜毛片| 国语自产偷拍精品视频偷| 亚洲级视频在线观看免费1级| 中文字幕日韩精品在线观看| 热久久美女精品天天吊色| 亚洲va国产va天堂va久久| 亚洲精品视频在线播放| www.久久久久久.com| 日本精品在线视频| 人体精品一二三区| 国产精品视频一| 国产精品久久久久影院日本| 亚洲欧洲在线看| 国产精品成人一区二区| 国产精品爽爽爽爽爽爽在线观看| 亚洲欧美视频在线| 国产精品视频网| 欧美午夜精品久久久久久浪潮| 欧美伊久线香蕉线新在线| 97人人模人人爽人人喊中文字| 亚洲福利精品在线| 久久久亚洲天堂| 日韩欧美亚洲成人| 免费97视频在线精品国自产拍| 成人网在线免费观看| 亚洲人成网站在线播| 久久久最新网址| 成人精品视频在线| 欧美日韩国产成人在线| 中国日韩欧美久久久久久久久| 精品一区二区三区电影| 一区二区三区视频免费在线观看| 亚洲国产欧美在线成人app| 91性高湖久久久久久久久_久久99| 国产精品丝袜视频| 亚洲国产精品一区二区久| 中文字幕在线观看亚洲| 国产精品久久久久91| 亚洲第一级黄色片| 国产精品三级美女白浆呻吟| 亚洲欧洲免费视频| 国产+成+人+亚洲欧洲| 欧美激情免费视频| 91福利视频网| 中文字幕一区二区精品| 上原亚衣av一区二区三区| 5252色成人免费视频| 美日韩丰满少妇在线观看| 精品香蕉在线观看视频一| 国产精品一香蕉国产线看观看| 韩剧1988在线观看免费完整版| 亚洲人成自拍网站| 中文字幕免费精品一区高清| 91美女高潮出水| 国产成人高清激情视频在线观看| 亚洲国产欧美一区二区三区久久| 欧美午夜精品久久久久久久| 91久久精品国产91久久| www.日韩.com| 色综合伊人色综合网站| 久久免费国产精品1| 亚洲黄页视频免费观看| 中文字幕久久久av一区|