1.TIME_WAIT
存在原因:可靠地实现 TCP 全双工连接的终止,允许老的重复分节在网络中消逝。
如发现系统存在大量TIME_WAIT状态的连接,通过调整内核参数解决:
编辑文件/etc/sysctl.conf,加入以下内容:
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_fin_timeout = 30
然后执行 /sbin/sysctl -p 让参数生效。
net.ipv4.tcp_syncookies = 1 表示开启SYN Cookies。当出现SYN等待队列溢出时,启用cookies来处理,可防范少量SYN攻击,默认为0,表示关闭;
net.ipv4.tcp_tw_reuse = 1 表示开启重用。允许将TIME-WAIT sockets重新用于新的TCP连接,默认为0,表示关闭;
net.ipv4.tcp_tw_recycle = 1 表示开启TCP连接中TIME-WAIT sockets的快速回收,默认为0,表示关闭。
net.ipv4.tcp_fin_timeout 修改系默认的 TIMEOUT 时间
2。为什么 time_wait 需要 2*MSL 等待时间?
终止连接时的被动方发送了一个 FIN,然后主动方回复了一个 ACK,但如果 ACK 丢失,这会造成被动方重发 FIN,它可能在 互联网上存活 MSL。 如果没有 TIME_WAIT 的话,假设连接 1 已经断开,然而其被动方最后重发的那个 FIN还在网络上,然而连接 2 重用了连接 1 的所有的 5 元素,刚刚将建立好连接, 连接 1 迟到的 FIN 到达了,这个 FIN 将以比较低但是确实可能的概率终止掉连接
3.当一个 tcp 监听了 80 端口后,Udp 还能否监听 80 端口
不冲突, TCP 和 UDP 是完全独立的两个软件模块,因此各 自的端口号也相互独立。