TCP超时、ping不丢包排查

现象就是:
1. 每隔一段时间,问题服务器的公网地址不可访问,目前只开放了8080和22,这两个端口不可访问的时间是一致的,不可访问时间约在2分钟之内
2. 已经创建的链接在不可访问期间不受影响,开的几个已经链接的窗口都没有中断过
3. 在服务器上对22端口和8080端口进行抓包,源\目标IP均为安全组放行的IP地址
4. 服务器自己资源使用状况无异常git

【解决方案:】github

cat /proc/sys/net/ipv4/tcp_timestamps
cat /proc/sys/net/ipv4/tcp_tw_recycle安全

这两个值都为1时tcp链接成功率下降。服务器

echo 0 >  /proc/sys/net/ipv4/tcp_tw_recycle 解决。tcp

永久生效:修改/etc/sysctl.confip

【缘由参考】资源

http://perthcharles.github.io/2015/08/27/timestamp-intro/it

http://perthcharles.github.io/2015/08/27/timestamp-NAT/io

相关文章
相关标签/搜索