linux服务器,发现大量TIME_WAIT

今天登陆linux服务器,发现大量TIME_WAIT
参考资料:http://coolnull.com/3605.html 酷喃|coolnull| » 大量TIME_WAIT解决办法

[root@webserver ~]# netstat -anltp
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 127.0.0.1: 0.0.0.0:* LISTEN /php-fpm
tcp 0.0.0.0: 0.0.0.0:* LISTEN /nginx
tcp 0.0.0.0: 0.0.0.0:* LISTEN /nginx
tcp 0.0.0.0: 0.0.0.0:* LISTEN /sshd
tcp 0.0.0.0: 0.0.0.0:* LISTEN /nginx
tcp 127.0.0.1: 0.0.0.0:* LISTEN /master
tcp 192.168.1.80: 192.168.1.98: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.98: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.98: TIME_WAIT -
tcp 127.0.0.1: 127.0.0.1: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.98: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.98: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.98: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.98: TIME_WAIT -
tcp 127.0.0.1: 127.0.0.1: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.253: TIME_WAIT -
tcp 127.0.0.1: 127.0.0.1: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.253: TIME_WAIT -
tcp 127.0.0.1: 127.0.0.1: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.253: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.98: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.98: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.98: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.98: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.98: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.98: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.253: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.98: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.98: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.98: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.98: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.253: TIME_WAIT -
tcp 192.168.1.80: 192.168.1.253: ESTABLISHED /sshd
tcp 192.168.1.80: 192.168.1.98: TIME_WAIT -
tcp 127.0.0.1: 127.0.0.1: TIME_WAIT -
tcp ::: :::* LISTEN /mysqld
tcp ::: :::* LISTEN /sshd
tcp ::: :::* LISTEN /master
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
tcp ::ffff:192.168.1.80: ::ffff:192.168.1.80: TIME_WAIT -
[root@webserver ~]#

解决:发现系统存在大量TIME_WAIT状态的连接,通过调整内核参数解决

# vi /etc/sysctl.conf  //加入以下内容,net.ipv4.tcp_syncookies默认就有,不需要再添加
# Controls the use of TCP syncookies cat >>/etc/sysctl.conf<<"EOF"
net.ipv4.tcp_syncookies = # The TIME-WAIT sockets for new connections can be reused
net.ipv4.tcp_tw_reuse = # Enable fast recycling of TIME-WAIT sockets status
net.ipv4.tcp_tw_recycle = # Decrease the time default value for tcp_fin_timeout connection
net.ipv4.tcp_fin_timeout =
EOF #然后执行 /sbin/sysctl -p 让参数生效
/sbin/sysctl -p

修改之后,过一会再看发现大量的TIME_WAIT 已不存在.
以上只是暂时的解决方法

附录:
附录1.参数说明
net.ipv4.tcp_syncookies = 1 表示开启SYN Cookies。当出现SYN等待队列溢出时,启用cookies来处理可防范少量SYN攻击,默认为0表示关闭;
net.ipv4.tcp_tw_reuse = 1 表示开启重用。允许将TIME-WAIT sockets重新用于新的TCP连接,默认为0,表示关闭;
net.ipv4.tcp_tw_recycle = 1 表示开启TCP连接中TIME-WAIT sockets的快速回收,默认为0,表示关闭。
net.ipv4.tcp_fin_timeout = 30 修改系統默认的TIMEOUT时间,改为30s

linux服务器,发现大量TIME_WAIT的更多相关文章

  1. Linux服务器TIME_WAIT进程的解决与原因

    linux服务器上tcp有大量time_wait状态的解决方法和原因解释 毫无疑问,TCP中有关网络编程最不容易理解的是它的TIME_WAIT状态,TIME_WAIT状态存在于主动关闭socket连接 ...

  2. linux 服务器优化 --TIME_WAIT 问题

    linux 服务器优化 --TIME_WAIT 问题: 问题现象: 1.外部机器不能正常连接SSH 2.内向外不能够正常的ping通过,域名也不能正常解析. 通过一些命令,查看服务器TIME_WAIT ...

  3. 高性能linux服务器内核调优

    高性能linux服务器内核调优 首先,介绍一下两个命令1.dmesg 打印系统信息.有很多同学们服务器出现问题,看了程序日志,发现没啥有用信息,还是毫无解决头绪,这时候,你就需要查看系统内核抛出的异常 ...

  4. linux 服务器性能监控(一)

    这篇文章主要介绍一些常用的linux服务器性能监控命令,包括命令的常用参数.指标的含义以及一些交互操作. 几个问题 命令本身并不复杂,关键是你对操作系统基础知识的掌握和理解,先来看看下面几个问题: C ...

  5. Linux服务器丢包故障的解决思路及引申的TCP/IP协议栈理论

    我们使用Linux作为服务器操作系统时,为了达到高并发处理能力,充分利用机器性能,经常会进行一些内核参数的调整优化,但不合理的调整常常也会引起意想不到的其他问题,本文就一次Linux服务器丢包故障的处 ...

  6. [转载]Linux服务器丢包故障的解决思路及引申的TCP/IP协议栈理论

    Linux服务器丢包故障的解决思路及引申的TCP/IP协议栈理论 转载至:https://www.sdnlab.com/17530.html 我们使用Linux作为服务器操作系统时,为了达到高并发处理 ...

  7. Linux服务器安全配置

    众所周知,网络安全是一个非常重要的课题,而服务器是网络安全中最关键的环节.Linux被认为是一个比较安全的Internet服务器,作为一种开放源代码操作系统,一旦Linux系统中发现有安全漏洞,Int ...

  8. Linux服务器宕机案例一则

    案例环境 操作系统 :Oracle Linux Server release 5.7 64bit 虚拟机 硬件配置 : 物理机型号为DELL R720 资源配置 :RAM 8G Intel(R) Xe ...

  9. 记一次Linux服务器上查杀木马经历

    开篇前言 Linux服务器一直给我们的印象是安全.稳定.可靠,性能卓越.由于一来Linux本身的安全机制,Linux上的病毒.木马较少,二则由于宣称Linux是最安全的操作系统,导致很多人对Linux ...

随机推荐

  1. bzoj1861

    bzoj1861[ZJOI2006]书架 题目描述 小T有一个很大的书柜.这个书柜的构造有些独特,即书柜里的书是从上至下堆放成一列.她用1到n的正整数给每本书都编了号. 小T在看书的时候,每次取出一本 ...

  2. C语言itoa()函数和atoi()函数

    以下是用itoa()函数将整数转换为字符串的一个例子: # include <stdio.h> # include <stdlib.h> void main (void) { ...

  3. 适用于Centos6.x系统的15项优化脚本

    1#!/bin/bash 2# Date: 2018-6-8 3#version:1.2 4#实现功能:一键系统优化15项脚本,适用于Centos6.x 5###################### ...

  4. base64URL处理

    加密 String str="hello world"; String encode= Base64.getUrlEncoder().encodeToString(str.getb ...

  5. Matplotlib学习---用wordcloud画词云(Word Cloud)

    画词云首先需要安装wordcloud(生成词云)和jieba(中文分词). 先来说说wordcloud的安装吧,真是一波三折.首先用pip install wordcloud出现错误,说需要安装Vis ...

  6. 【XSY2808】董先生的休闲方案 组合数学

    题目描述 有\(n\)个方案,编号为\(1\ldots n\). 最开始你不知道每个方案的编号. 你要按顺序提出这些方案. 每一个时刻你要做以下事情: 如果你阅读过下一个方案,就提出这个方案. 否则随 ...

  7. IOS端 margin-top 和 margin-bottom 使用负数时的区别

    有以下html代码 <div style="width: 30%;" class="shang"> 1 </div> <div s ...

  8. MT【259】2016天津压轴题之最佳逼近

    (2016天津压轴题)设函数$f(x)=(x-1)^3-ax-b,x\in R$, 其中$a,b\in R$(1)求$f(x)$的单调区间.(2)若$f(x)$存在极值点$x_0$,且$f(x_1)= ...

  9. MT【244】调和分割

    已知椭圆方程:$\dfrac{x^2}{4}+\dfrac{y^2}{3}=1$,过点$P(1,1)$的两条直线分别与椭圆交于点$A,C$和$B,D$,且满足$\overrightarrow{AP}= ...

  10. docker 创建私有仓库

    由于国内访问国际网络缓慢,从DockerHub下载镜像的速度感人,所以我们有必要在本地或者自己的云服务器上搭建一套镜像仓库,提高容器下载速度使用私有仓库需修改地址:Centos 7 Docker配置: ...