文件路径:/etc/sysctl.confcentos5系统[root@www~]#vi/etc/sysctl.confnet.ipv4.tcp_fin_timeout=2(默认值60,对于本端断开的socket连接,TCP保持在FIN-WAIT-2状态的时间。对方可能会断开连接或一直不结束连接或不可预料的进程死亡)net.ipv4.tcp_tw_reuse=1(默认值0,表示..
分类:
系统相关 时间:
2017-10-23 18:13:24
阅读次数:
245
查看现在设置的多少tcp连接:ulimit-n//如果是65535,已经最大如果还是不够用,修改配置文件vi/etc/sysctl.conf添加net.ipv4.ip_conntrack_max=65534#表示开启重用。允许将TIME-WAITsockets重新用于新的TCP连接,默认为0,表示关闭;net.ipv4.tcp_tw_reuse=1sysctl-p//马上生效..
分类:
其他好文 时间:
2017-10-10 16:32:20
阅读次数:
181
一,背景:今天下午发现线上的一台机器从办公网登录不上且所有tcp端口都telnet不通,但是通过同机房的其它机器却可以正常访问到出问题的机器。于是就立即在这台出问题的server端抓包分析,发现问题如下:server端收到了本地pc发的SYN包,但是没有回syn+ack包,所以确认是server..
分类:
系统相关 时间:
2017-08-09 01:11:26
阅读次数:
4043
优化内核TCP选项 net.ipv4.tcp_max_tw_buckets=6000 net.ipv4.ip_local_port_range=102465534 net.ipv4.tcp_tw_recycle=1 net.ipv4.tcp_tw_reuse=1 net.ipv4.tcp_syncookies=1 net.core.somaxconn=262144 net.core.netdev_max_backlog=262144 net.ipv4.tcp_max_orphans=262144 ..
分类:
其他好文 时间:
2017-08-03 20:24:01
阅读次数:
157
把服务里面的net.ipv4.tcp_timestamps这个参数设置为0后已经可以正常telnet通了。 具体设置方法: 在/etc/sysctl.conf 里面加入 net.ipv4.tcp_timestamps =0 让后使用sysctl -p 生效就可以了。 原理是主机client1和cli ...
分类:
其他好文 时间:
2017-08-01 14:39:10
阅读次数:
159
注意:本文档中的内核代码的版本号:linux-4.0.5 /************************************************* * Author : Samson * Date : 07/14/2015 * Test platform: * gcc (Ubuntu 4 ...
分类:
其他好文 时间:
2017-06-16 20:16:57
阅读次数:
253
web服务器配置参考net.ipv4.conf.lo.arp_ignore=1net.ipv4.conf.lo.arp_announce=2net.ipv4.conf.all.arp_ignore=1net.ipv4.conf.all.arp_announce=2net.ipv4.tcp_tw_reuse=1net.ipv4.tcp_tw_recycle=1net.ipv4.tcp_fin_timeout=10net.ipv4.tcp_max_syn_backlog=20000net.core...
分类:
其他好文 时间:
2017-06-11 23:21:39
阅读次数:
180
net.ipv4.tcp_fin_timeout=2net.ipv4.tcp_tw_reuse=1net.ipv4.tcp_tw_recycle=1net.ipv4.tcp_syncookies=1net.ipv4.tcp_keepalive_time=600net.ipv4.ip_local_port_range=400065000net.ipv4.tcp_max_syn_backlog=16384net.ipv4.route.gc_timeout=100net.ipv4.tcp_syn_retries=1..
分类:
Web程序 时间:
2017-05-31 19:01:38
阅读次数:
212
1.系统方面:增加端口快速回收参数; net.ipv4.tcp_fin_timeout = 20 net.ipv4.tcp_tw_reuse = 1 net.ipv4.tcp_tw_recycle = 1 net.ipv4.ip_local_port_range = 1024 65000 2.ngi ...
分类:
Web程序 时间:
2017-04-28 13:37:52
阅读次数:
199
一、写在前面相信很多人都遇到过服务器出现大量TIME_WAIT的情况,大多数的解决办法是sysctl修改如下参数net.ipv4.tcp_tw_recycle=1#快速回收TIME_WAITnet.ipv4.tcp_tw_reuse=1#reuseTIME_WAITnet.ipv4.tcp_timestamps=1#上述两项生效的前提是TCP连接两端都要启用TCP时间戳过一..
分类:
其他好文 时间:
2017-01-03 17:22:59
阅读次数:
232