tomcat报:
[http-nio-8081-Acceptor-0]org.apache.tomcat.util.net.NioEndpoint
Acceptor.run Socket acceptfailed
java.io.IOException: 打开的文件过多(Too many open files)
at sun.nio.ch.ServerSocketChannelImpl.accept0(Native Method)
at un.nio.ch.ServerSocketChannelImpl.accept(ServerSocketChannelImpl.java:422)
at un.nio.ch.ServerSocketChannelImpl.accept(ServerSocketChannelImpl.java:250)
at org.apache.tomcat.util.net.NioEndpoint$Acceptor.run(NioEndpoint.java:687)
at java.lang.Thread.run(Thread.java:748
这里以解决问题为目的,不说原理,直接上干货,如何在没发现代码漏洞的情况下,通过设置linux解决该问题。请参考如下所有设置:
【linux设置】
vim /etc/sysctl.conf
加入如下所有行
#net.ipv4.tcp_syncookies = 1 表示开启SYN Cookies。当出现SYN等待队列溢出时,启用cookies来处理,可防范少量SYN攻击,默认为0,表示关闭;
#net.ipv4.tcp_tw_reuse = 1 表示开启重用。允许将TIME-WAIT sockets重新用于新的TCP连接,默认为0,表示关闭;
#net.ipv4.tcp_tw_recycle = 1 表示开启TCP连接中TIME-WAIT sockets的快速回收,默认为0,表示关闭。
#net.ipv4.tcp_fin_timeout 修改系統默认的 TIMEOUT 时间
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_fin_timeout = 30
net.ipv4.tcp_keepalive_time = 1800
net.ipv4.tcp_keepalive_probes = 3
net.ipv4.tcp_keepalive_intvl = 15
重启network 才会生效
/etc/rc.d/init.d/network restart
然后执行 /sbin/sysctl -p 让参数生效。
【检测办法】
1. 系统不再出现“Too many open files”报错现象。
2. 处于TIME_WAIT状态的sockets不会激长。
在 Linux 上可用以下语句看了一下服务器的TCP状态(连接状态数量统计):
netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'
返回结果范例如下:
ESTABLISHED 1423
FIN_WAIT1 1
FIN_WAIT2 262
SYN_SENT 1
TIME_WAIT 962
vim /etc/security/limits.conf
最后加入如下两行
* soft nofile 8192
* hard nofile 8192
ulimit -a 查看状态
最后,如果这些都设置完了,你的close_wait都还没解决,我只能说兄弟,你命不太好。