Linux 常用命令使用方法
2018-04-24 09:56
344 查看
1.使用netstat统计TCP端口数
OR
2.TCP 大量TIME_WAIT状态处理
通过调整内核参数解决
编辑文件,加入以下内容:
然后执行 /sbin/sysctl -p 让参数生效
net.ipv4.tcp_syncookies = 1表示开启SYN Cookies。当出现SYN等待队列溢出时,启用cookies来处理,可防范少量SYN攻击,默认为0,表示关闭;
net.ipv4.tcp_tw_reuse = 1表示开启重用。允许将TIME-WAIT sockets重新用于新的TCP连接,默认为0,表示关闭;
net.ipv4.tcp_tw_recycle = 1表示开启TCP连接中TIME-WAIT sockets的快速回收,默认为0,表示关闭。
net.ipv4.tcp_fin_timeout 修改系統默认的TIMEOUT时间
netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'
OR
netstat -nat|awk '{print awk $NF}'|sort|uniq -c|sort -n
2.TCP 大量TIME_WAIT状态处理
通过调整内核参数解决
vi /etc/sysctl.conf
编辑文件,加入以下内容:
net.ipv4.tcp_syncookies = 1 net.ipv4.tcp_tw_reuse = 1 net.ipv4.tcp_tw_recycle = 1 net.ipv4.tcp_fin_timeout = 30
然后执行 /sbin/sysctl -p 让参数生效
net.ipv4.tcp_syncookies = 1表示开启SYN Cookies。当出现SYN等待队列溢出时,启用cookies来处理,可防范少量SYN攻击,默认为0,表示关闭;
net.ipv4.tcp_tw_reuse = 1表示开启重用。允许将TIME-WAIT sockets重新用于新的TCP连接,默认为0,表示关闭;
net.ipv4.tcp_tw_recycle = 1表示开启TCP连接中TIME-WAIT sockets的快速回收,默认为0,表示关闭。
net.ipv4.tcp_fin_timeout 修改系統默认的TIMEOUT时间
相关文章推荐
- Linux常用命令使用方法大搜刮
- Linux 常用命令使用方法大搜刮
- Linux 常用命令使用方法
- Linux 常用命令使用方法
- Linux 常用命令使用方法大搜刮
- Linux 常用命令基本使用方法大总结
- Linux常用命令基本使用方法大总结
- Linux 常用命令使用方法
- Linux 常用命令使用方法大搜刮
- Linux 常用命令使用方法
- Linux 常用命令使用方法大搜刮
- Linux 常用命令使用方法大搜刮
- Linux 常用命令使用方法
- Linux 常用命令使用方法大搜刮(转)
- Linux 常用命令使用方法大搜刮
- Unix/Linux常用命令—pico文本编辑器的使用方法
- Linux 常用命令使用方法
- Linux 常用命令使用方法大搜刮
- Linux 常用命令使用方法
- Linux 常用命令使用方法大搜刮