色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

服務器產生大量的TIME_WAIT究竟是因為什么

馬哥Linux運維 ? 來源:公眾號ningg ? 作者:ningg ? 2021-10-13 16:47 ? 次閱讀

寫在開頭,大概 4 年前,聽到運維同學提到 TIME_WAIT 狀態的 TCP 連接過多的問題,但是當時沒有去細琢磨;最近又聽人說起,是一個新手進行壓測過程中,遇到的問題,因此,花點時間,細深究一下。

從這幾個方面著手:

問題描述:什么現象?什么影響?

問題分析

解決方案

底層原理

1、問題描述

模擬高并發的場景,會出現批量的 TIME_WAIT 的 TCP 連接:

短時間后,所有的 TIME_WAIT 全都消失,被回收,端口包括服務,均正常。即,在高并發的場景下,TIME_WAIT 連接存在,屬于正常現象。

線上場景中,持續的高并發場景:

一部分 TIME_WAIT 連接被回收,但新的 TIME_WAIT 連接產生;

一些極端情況下,會出現大量的 TIME_WAIT 連接。

Think:上述大量的 TIME_WAIT 狀態 TCP 連接,有什么業務上的影響嗎?

Nginx 作為反向代理時,大量的短鏈接,可能導致 Nginx 上的 TCP 連接處于 time_wait 狀態:

1.每一個 time_wait 狀態,都會占用一個「本地端口」,上限為 65535(16 bit,2 Byte);

2.當大量的連接處于 time_wait 時,新建立 TCP 連接會出錯,address already in use : connect 異常

統計 TCP 連接的狀態:

//統計:各種連接的數量

$netstat-n|awk'/^tcp/{++S[$NF]}END{for(ainS)printa,S[a]}'

ESTABLISHED1154

TIME_WAIT1645

Tips:TCP 本地端口數量,上限為 65535(6.5w),這是因為 TCP 頭部使用 16 bit,存儲「端口號」,因此約束上限為 65535。

2、問題分析

大量的 TIME_WAIT 狀態 TCP 連接存在,其本質原因是什么?

1.大量的短連接存在

2.特別是 HTTP 請求中,如果 connection 頭部取值被設置為 close 時,基本都由「服務端」發起主動關閉連接

3.而,TCP 四次揮手關閉連接機制中,為了保證 ACK 重發和丟棄延遲數據,設置 time_wait 為 2 倍的 MSL(報文最大存活時間)

TIME_WAIT 狀態:

1.TCP 連接中,主動關閉連接的一方出現的狀態;(收到 FIN 命令,進入 TIME_WAIT 狀態,并返回 ACK 命令)

2.保持 2 個 MSL 時間,即,4 分鐘;(MSL 為 2 分鐘)

3、解決辦法

解決上述 time_wait 狀態大量存在,導致新連接創建失敗的問題,一般解決辦法:

1.客戶端,HTTP 請求的頭部,connection 設置為 keep-alive,保持存活一段時間:現在的瀏覽器,一般都這么進行了

2.服務器端允許 time_wait 狀態的 socket 被重用縮減 time_wait 時間,設置為 1 MSL(即,2 mins)

結論:幾個核心要點

1.time_wait 狀態的影響:

TCP 連接中,「主動發起關閉連接」的一端,會進入 time_wait 狀態

time_wait 狀態,默認會持續 2 MSL(報文的最大生存時間),一般是 2x2 mins

time_wait 狀態下,TCP 連接占用的端口,無法被再次使用

TCP 端口數量,上限是 6.5w(65535,16 bit)

大量 time_wait 狀態存在,會導致新建 TCP 連接會出錯,address already in use : connect 異常

2.現實場景:

服務器端,一般設置:不允許「主動關閉連接」

但 HTTP 請求中,http 頭部 connection 參數,可能設置為 close,則,服務端處理完請求會主動關閉 TCP 連接

現在瀏覽器中, HTTP 請求 connection 參數,一般都設置為 keep-alive

Nginx 反向代理場景中,可能出現大量短鏈接,服務器端,可能存在

3.解決辦法:

服務器端允許 time_wait 狀態的 socket 被重用

縮減 time_wait 時間,設置為 1 MSL(即,2 mins)

4、附錄 - 底層原理

幾個方面:

1.TCP 連接狀態的查詢

2.MSL 時間

3.TCP 三次握手和四次握手

附錄 A:查詢 TCP 連接狀態

Mac 下,查詢 TCP 連接狀態的具體命令:
//Mac下,查詢TCP連接狀態
$netstat-nat|grepTIME_WAIT

//Mac下,查詢TCP連接狀態,其中-E表示grep或的匹配邏輯
$netstat-nat|grep-E"TIME_WAIT|LocalAddress"
ProtoRecv-QSend-QLocalAddressForeignAddress(state)
tcp400127.0.0.1.1080127.0.0.1.59061TIME_WAIT

//統計:各種連接的數量
$netstat-n|awk'/^tcp/{++S[$NF]}END{for(ainS)printa,S[a]}'
ESTABLISHED1154
TIME_WAIT1645

附錄 B:MSL 時間MSL,Maximum Segment Lifetime,“報文最大生存時間”

1.任何報文在網絡上存在的最長時間,超過這個時間報文將被丟棄。(IP 報文)

2.TCP報文 (segment)是ip數據報(datagram)的數據部分。

Tips:RFC 793中規定MSL為2分鐘,實際應用中常用的是30秒,1分鐘和2分鐘等。

2MSL,TCP 的 TIME_WAIT 狀態,也稱為2MSL等待狀態:

1.當TCP的一端發起主動關閉(收到 FIN 請求),在發出最后一個ACK 響應后,即第3次握 手完成后,發送了第四次握手的ACK包后,就進入了TIME_WAIT狀態。

2.必須在此狀態上停留兩倍的MSL時間,等待2MSL時間主要目的是怕最后一個 ACK包對方沒收到,那么對方在超時后將重發第三次握手的FIN包,主動關閉端接到重發的FIN包后,可以再發一個ACK應答包。

3.在 TIME_WAIT 狀態時,兩端的端口不能使用,要等到2MSL時間結束,才可繼續使用。(IP 層)

4.當連接處于2MSL等待階段時,任何遲到的報文段都將被丟棄。

不過在實際應用中,可以通過設置 「SO_REUSEADDR選項」,達到不必等待2MSL時間結束,即可使用被占用的端口。

附錄 C:TCP 三次握手和四次握手

具體示意圖:

1.三次握手,建立連接過程

2.四次揮手,釋放連接過程

幾個核心疑問:

1.time_wait 是「服務器端」的狀態?or 「客戶端」的狀態?

RE:time_wait 是「主動關閉 TCP 連接」一方的狀態,可能是「客服端」的,也可能是「服務器端」的;

一般情況下,都是「客戶端」所處的狀態;「服務器端」一般設置「不主動關閉連接」。

2.服務器在對外服務時,是「客戶端」發起的斷開連接?還是「服務器」發起的斷開連接?

正常情況下,都是「客戶端」發起的斷開連接;

「服務器」一般設置為「不主動關閉連接」,服務器通常執行「被動關閉」;

但 HTTP 請求中,http 頭部 connection 參數,可能設置為 close,則,服務端處理完請求會主動關閉 TCP 連接,

關于 HTTP 請求中,設置的主動關閉 TCP 連接的機制:TIME_WAIT的是主動斷開方才會出現的,所以主動斷開方是服務端?

1.答案是是的。在HTTP1.1協議中,有個 Connection 頭,Connection有兩個值,close和keep-alive,這個頭就相當于客戶端告訴服務端,服務端你執行完成請求之后,是關閉連接還是保持連接,保持連接就意味著在保持連接期間,只能由客戶端主動斷開連接。還有一個keep-alive的頭,設置的值就代表了服務端保持連接保持多久。

2.HTTP默認的Connection值為close,那么就意味著關閉請求的一方幾乎都會是由服務端這邊發起的。那么這個服務端產生TIME_WAIT過多的情況就很正常了。

3.雖然HTTP默認Connection值為close,但是,現在的瀏覽器發送請求的時候一般都會設置Connection為keep-alive了。所以,也有人說,現在沒有必要通過調整參數來使TIME_WAIT降低了。

關于 time_wait:

1.TCP 連接建立后,「主動關閉連接」的一端,收到對方的 FIN 請求后,發送 ACK 響應,會處于 time_wait 狀態;

2.time_wait 狀態,存在的必要性:

a、 可靠的實現 TCP 全雙工連接的終止:四次揮手關閉 TCP 連接過程中,最后的 ACK 是由「主動關閉連接」的一端發出的,如果這個 ACK 丟失,則,對方會重發 FIN 請求,因此,在「主動關閉連接」的一段,需要維護一個 time_wait 狀態,處理對方重發的 FIN 請求;

b、 處理延遲到達的報文:由于路由器可能抖動,TCP 報文會延遲到達,為了避免「延遲到達的 TCP 報文」被誤認為是「新 TCP 連接」的數據,則,需要在允許新創建 TCP 連接之前,保持一個不可用的狀態,等待所有延遲報文的消失,一般設置為 2 倍的 MSL(報文的最大生存時間),解決「延遲達到的 TCP 報文」問題。

編輯:jq
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9149

    瀏覽量

    85398
  • HTTP
    +關注

    關注

    0

    文章

    505

    瀏覽量

    31216
  • TCP
    TCP
    +關注

    關注

    8

    文章

    1353

    瀏覽量

    79068

原文標題:終于搞懂了服務器為啥產生大量的TIME_WAIT!

文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    嵌入式和人工智能究竟是什么關系?

    嵌入式和人工智能究竟是什么關系? 嵌入式系統是一種特殊的系統,它通常被嵌入到其他設備或機器中,以實現特定功能。嵌入式系統具有非常強的適應性和靈活性,能夠根據用戶需求進行定制化設計。它廣泛應用于各種
    發表于 11-14 16:39

    PCM1861 INT腳究竟是輸出還是輸入?

    這個芯片activce或是idle. 是否有人解釋下,INT腳究竟是輸出還是輸入。我希望是輸出,我需要讀取到是否有analog audio輸入的信息。 或者,輸入輸出與否還要靠其他什么地方設置? 盼望有人回復解答,不勝感激!
    發表于 10-29 07:29

    超高頻讀寫究竟是什么,能做什么?一文讀懂!

    在物聯網技術日新月異的今天,超高頻讀寫作為射頻識別(RFID)技術的重要組成部分,正逐漸滲透到我們生活的各個領域。那么,超高頻讀寫究竟是什么?它又能做些什么呢?本文將帶您一探究竟
    的頭像 發表于 10-23 14:41 ?212次閱讀
    超高頻讀寫<b class='flag-5'>器</b><b class='flag-5'>究竟是</b>什么,能做什么?一文讀懂!

    揭秘貼片功率電感發燙究竟是不是燒壞了

    電子發燒友網站提供《揭秘貼片功率電感發燙究竟是不是燒壞了.docx》資料免費下載
    發表于 09-30 14:44 ?0次下載

    電感線徑究竟是粗好還是細好

    電子發燒友網站提供《電感線徑究竟是粗好還是細好.docx》資料免費下載
    發表于 09-20 11:25 ?0次下載

    tas5756m使用GPIO口加內部PLL產生MCLK的方法究竟是怎么樣的?

    tas5756m使用GPIO口加內部PLL產生MCLK的方法究竟是怎么樣的?
    發表于 08-19 06:06

    請問如何在ESP8266上使用sntp協議連接到ssl中的服務器

    的那樣,我正在嘗試連接到服務器以執行 https 請求(我正在使用 espconn_secure_*** 函數),但每次都失敗。 它可能是因為時間的關系(由于證書的有效期隨時間推移而無法進行身份驗證)或
    發表于 07-19 07:30

    Traveo是如何產生SAR ADC時鐘的?

    在嘗試從 Traveo 設置 SAR ADC 時,我找不到 SAR ADC 時鐘源的準確文檔。 數據表顯示 CLK_GR9 和外設時鐘分頻 1 為信號源。 它們究竟是如何產生 SAR ADC 時鐘
    發表于 07-05 07:12

    硅谷裸機云服務器:定義、特點與應用

    方式,受到了越來越多企業和個人的關注。那么,硅谷裸機云服務器究竟是什么呢?Rak部落小編將從定義、特點和應用三個方面為您進行詳細闡述。
    的頭像 發表于 06-20 10:18 ?292次閱讀

    差分晶振在AI服務器中的應用案例

    晶振應用目前,應用在AI服務器中的振蕩主要為差分晶振。主要是因為,相比單端輸出振蕩,差分晶振可以產生高質量的差分時鐘信號,對共模干擾和噪
    發表于 06-17 15:15 ?1次下載

    請問cH340G的TX引腳電平究竟是3v還是5v?

    用CD34G來實現usb轉串口的時候,直接用usb口的5v作為電源電壓,它的tx引腳輸出的高電平究竟是5v還是3v,我實測是3v,但網上有的人是5v,想進一步得到大家的確認。
    發表于 05-14 08:15

    MPLS究竟是什么?

    由于運行 MPLS 的服務提供商只查看數據包上的標簽,而不是 IP 本身,這使得服務提供商能夠使用 MPLS 為此類客戶提供 VPN 服務
    發表于 04-26 16:09 ?382次閱讀
    MPLS<b class='flag-5'>究竟是</b>什么?

    STM32擦除后數據究竟是0x00還是0xff ?

    STM32擦除后數據究竟是0x00還是0xff ,百度查了許多發現大多數都是0xff的多,都說SD卡(TF)儲存介質是Flash 所以擦除后為0xff,但是我遇到了讀出來的數據是0x00的情況,為什么呢
    發表于 04-18 07:59

    MOSFET的柵源振蕩究竟是怎么來的?柵源振蕩的危害什么?如何抑制

    MOSFET的柵源振蕩究竟是怎么來的呢?柵源振蕩的危害什么?如何抑制或緩解柵源振蕩的現象呢? MOSFET(金屬-氧化物-半導體場效應晶體管)的柵源振蕩是指在工作過程中,出現的柵極與源極之間產生
    的頭像 發表于 03-27 15:33 ?1681次閱讀

    吸塵究竟是如何替你“吃灰”的【其利天下技術】

    如今,吸塵已成為大多數人居家必備的小家電產品,那么說起吸塵,你對吸塵有了解多少呢?不知道大家知不知道它的原理是什么?今天我們就來說一說吸塵
    的頭像 發表于 03-07 21:17 ?878次閱讀
    吸塵<b class='flag-5'>器</b><b class='flag-5'>究竟是</b>如何替你“吃灰”的【其利天下技術】
    主站蜘蛛池模板: 日韩欧美中文字幕一区| 恋夜秀场支持安卓版全部视频国产| 国产精品亚洲在钱视频 | 大香网伊人久久综合网2020| 久久亚洲高清观看| 伊人狼人久久精品热9| 好姑娘社区在线视频| 亚洲XXX午休国产熟女屁| 国产CHINESE HD精品| 日韩欧美一区二区中文字幕| youjizz怎么看| 日产亚洲一区二区三区| 大屁股国产白浆一二区| 色婷婷综合激情中文在线| 成人综合在线视频免费观看完整版| 欧美性暴力变态xxxx| 超碰caoporon最新视频| 亲胸揉胸膜下刺激视频网站APP| 97在线观看免费视频| 欧美精品AV无码一区二区| lesbabes性欧美| 日韩爽爽影院在线播放| 国产成人无码一区AV在线观看| 色噜噜2017最新综合| 国产精品搬运| 亚洲国产精品一区二区久久第 | 一个人的视频在线观看免费观看| 国精产品一区二区三区有限公司| 亚洲高清视频一区| 接吻吃胸摸下面啪啪教程| 亚洲中文有码字幕日本| 狼人无码伊人AV啪啪| 999视频精品全部免费观看| 秋霞三级理伦免费观看| 国产v综合v亚洲欧美大片| 无限资源在线完整高清观看1 | 久久精品亚洲精品国产欧美| 猪蜜蜜网站在线观看电视剧| 能看的黄页最新网站| 白丝女仆被啪到深夜漫画| 手机在线亚洲日韩国产|