通过调整内核参数解决
vi /etc/sysctl.conf

编辑文件,加入以下内容:
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_fin_timeout = 30
 
然后执行/sbin/sysctl -p让参数生效。
 
net.ipv4.tcp_syncookies = 1表示开启SYN Cookies。当出现SYN等待队列溢出时,启用cookies来处理,可防范少量SYN攻击,默认为0,表示关闭;
net.ipv4.tcp_tw_reuse = 1表示开启重用。允许将TIME-WAIT sockets重新用于新的TCP连接,默认为0,表示关闭;
net.ipv4.tcp_tw_recycle = 1表示开启TCP连接中TIME-WAIT sockets的快速回收,默认为0,表示关闭。
net.ipv4.tcp_fin_timeout修改系統默认的TIMEOUT时间
 
修改之后,再用命令查看TIME_WAIT连接数
netstat -ae|grep “TIME_WAIT” |wc –l

Time_Wait的默认时间是2倍的MLS,就是240秒钟。MLS是TCP片在网上的最长存活时间。
TIME_Wait的主要作用是保证关闭的TCP端口不立即被使用。因为当网络存在延迟时,可能当某个端口被关闭后,网络中还有一些重传的TCP片在发向这个端口,如果这个端口立即建立新的TCP连接,则可能会有影响。所以使用2倍的MSL时间来限制这个端口立即被使用。

最新文章

  1. Shell脚本_备份/etc数据
  2. 无损破解Android图案密码及原理
  3. .net mvc Bundle 问题解决方案
  4. spark共享变量
  5. C#.NET 消息机制
  6. nutch安装配置
  7. asp.net DropDownList无刷新ajax二级联动实现详细过程
  8. 关于android app两次点击返回键退出的处理
  9. Linux下,查看网络配置(IP,Gateway,DNS)
  10. javascript操作正则表达式对象的方法总结
  11. jsp:include动作功能
  12. ASP.NET Core 微服务初探[1]:服务发现之Consul
  13. 006 numpy常用函数
  14. elasticsearch安装之各种坑
  15. la 4394
  16. mysql 冷热备份
  17. RedHat6.5安装zookeeper单机
  18. (转)OWASP ZAP下载、安装、使用(详解)教程
  19. 1月21日 Reference Data Type 数据类型,算法基础说明,二分搜索算法。(课程内容)
  20. Rookey.Frame之数据库及缓存配置

热门文章

  1. WSAStartup() - 使用方法
  2. Sklearn多元线性回归
  3. AJAX是什么,如何使用AJAX?
  4. linux rand application
  5. java读取文件内容并输出到控制台,java中实现文件复制
  6. 数据结构Java版之深度优先-图(十二)
  7. 常用的maven仓库地址
  8. Python 画 直方图/条形图/柱状图
  9. 我们一起分析一下这个刚刚修复的RDP漏洞CVE-2019-0708
  10. Java TreeMap使用