现象就是:
1. 每隔一段时间,问题服务器的公网地址不可访问,目前只开放了8080和22,这两个端口不可访问的时间是一致的,不可访问时间约在2分钟之内
2. 已经创建的链接在不可访问期间不受影响,开的几个已经链接的窗口都没有中断过
3. 在服务器上对22端口和8080端口进行抓包,源\目标IP均为安全组放行的IP地址
4. 服务器自己资源使用状况无异常git
【解决方案:】github
cat /proc/sys/net/ipv4/tcp_timestamps
cat /proc/sys/net/ipv4/tcp_tw_recycle安全
这两个值都为1时tcp链接成功率下降。服务器
echo 0 > /proc/sys/net/ipv4/tcp_tw_recycle 解决。tcp
永久生效:修改/etc/sysctl.confip
【缘由参考】资源
http://perthcharles.github.io/2015/08/27/timestamp-intro/it
http://perthcharles.github.io/2015/08/27/timestamp-NAT/io