CentOS   发布时间:2022-04-02  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了centos – TIME_WAIT状态连接太多了!大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。

概述

参见英文答案 > I am under DDos. what can I do?                                    4个 我一整天都在阅读这篇文章,从我收集的内容来看,TIME_WAIT是一个相对无害的国家.即使有太多的东西,也应该是无害的. 但是,如果他们跳过我过去24小时所看到的数字,那就错了! [root@1 ~]# netstat -nat | awk
参见英文答案 > I am under DDoS. What can I do?4个
我一整天都在阅读这篇文章,从我收集的内容来看,TIME_WAIT是一个相对无害的国家.即使有太多的东西,也应该是无害的.

但是,如果他们跳过我过去24小时所看到的数字,那就错了!

[root@1 ~]# netstat -nat | awk '{print $6}' | sort | uniq -c | sort -n
  1 established)
  1 Foreign
 12 CLOSE_WAIT
 15 LISTEN
 64 LAST_ACK
201 FIN_WAIT2
334 CLOSING
605 ESTABLISHED
816 SYN_RECV
981 FIN_WAIT1
26830 TIME_WAIT

这个数字从20,000到30,000波动(到目前为止,我看到的最大值是32,000).
令我担心的是,它们都是来自各种随机位置的不同IP地址.

在这应该是(或应该是)DDoS攻击.我知道这是事实,但我不会讨论无聊的细节.它起初是一个DDoS,它确实影响了我的服务器性能几分钟.之后,一切都恢复正常.我的服务器负载正常.我的网络流量是正常的.没有滥用服务器资源.我的网站加载很好.

我也禁用了IPTABLEs.这也有一个奇怪的问题.每次启用防火墙/ iptables时,我的服务器都会开始遇到数据包丢失.很多.大约50%-60%的数据包丢失.它发生在启用防火墙的一小时或几小时内.一旦我禁用它,从我开始清理测试它们的所有位置ping响应并再次稳定.很奇怪.

自昨天以来,TIME_WAIT状态连接一直在波动.现在24小时,我已经有了这个,然它没有以任何方式影响性能,但令人不安.

我当前的tcp_fin_timeout值是30秒,认为60秒.但是,这似乎没有任何帮助.

有什么想法,建议吗?真的,任何事情都会受到赞赏!

关于时间等待的良好讨论由 How to forcibly close a socket in time-wait给出.

根据此参,时间等待连接的数量应对应于最近4分钟的流量.这些数字大致匹配吗?

大佬总结

以上是大佬教程为你收集整理的centos – TIME_WAIT状态连接太多了!全部内容,希望文章能够帮你解决centos – TIME_WAIT状态连接太多了!所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。