91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

服務(wù)器產(chǎn)生大量的TIME_WAIT究竟是因?yàn)槭裁?/h1>

寫在開頭,大概 4 年前,聽(tīng)到運(yùn)維同學(xué)提到 TIME_WAIT 狀態(tài)的 TCP 連接過(guò)多的問(wèn)題,但是當(dāng)時(shí)沒(méi)有去細(xì)琢磨;最近又聽(tīng)人說(shuō)起,是一個(gè)新手進(jìn)行壓測(cè)過(guò)程中,遇到的問(wèn)題,因此,花點(diǎn)時(shí)間,細(xì)深究一下。

從這幾個(gè)方面著手:

問(wèn)題描述:什么現(xiàn)象?什么影響?

問(wèn)題分析

解決方案

底層原理

1、問(wèn)題描述

模擬高并發(fā)的場(chǎng)景,會(huì)出現(xiàn)批量的 TIME_WAIT 的 TCP 連接:

短時(shí)間后,所有的 TIME_WAIT 全都消失,被回收,端口包括服務(wù),均正常。即,在高并發(fā)的場(chǎng)景下,TIME_WAIT 連接存在,屬于正?,F(xiàn)象。

線上場(chǎng)景中,持續(xù)的高并發(fā)場(chǎng)景:

一部分 TIME_WAIT 連接被回收,但新的 TIME_WAIT 連接產(chǎn)生;

一些極端情況下,會(huì)出現(xiàn)大量的 TIME_WAIT 連接。

Think:上述大量的 TIME_WAIT 狀態(tài) TCP 連接,有什么業(yè)務(wù)上的影響嗎?

Nginx 作為反向代理時(shí),大量的短鏈接,可能導(dǎo)致 Nginx 上的 TCP 連接處于 time_wait 狀態(tài):

1.每一個(gè) time_wait 狀態(tài),都會(huì)占用一個(gè)「本地端口」,上限為 65535(16 bit,2 Byte);

2.當(dāng)大量的連接處于 time_wait 時(shí),新建立 TCP 連接會(huì)出錯(cuò),address already in use : connect 異常

統(tǒng)計(jì) TCP 連接的狀態(tài):

//統(tǒng)計(jì):各種連接的數(shù)量

$netstat-n|awk'/^tcp/{++S[$NF]}END{for(ainS)printa,S[a]}'

ESTABLISHED1154

TIME_WAIT1645

Tips:TCP 本地端口數(shù)量,上限為 65535(6.5w),這是因?yàn)?TCP 頭部使用 16 bit,存儲(chǔ)「端口號(hào)」,因此約束上限為 65535。

2、問(wèn)題分析

大量的 TIME_WAIT 狀態(tài) TCP 連接存在,其本質(zhì)原因是什么?

1.大量的短連接存在

2.特別是 HTTP 請(qǐng)求中,如果 connection 頭部取值被設(shè)置為 close 時(shí),基本都由「服務(wù)端」發(fā)起主動(dòng)關(guān)閉連接

3.而,TCP 四次揮手關(guān)閉連接機(jī)制中,為了保證 ACK 重發(fā)和丟棄延遲數(shù)據(jù),設(shè)置 time_wait 為 2 倍的 MSL(報(bào)文最大存活時(shí)間)

TIME_WAIT 狀態(tài):

1.TCP 連接中,主動(dòng)關(guān)閉連接的一方出現(xiàn)的狀態(tài);(收到 FIN 命令,進(jìn)入 TIME_WAIT 狀態(tài),并返回 ACK 命令)

2.保持 2 個(gè) MSL 時(shí)間,即,4 分鐘;(MSL 為 2 分鐘)

3、解決辦法

解決上述 time_wait 狀態(tài)大量存在,導(dǎo)致新連接創(chuàng)建失敗的問(wèn)題,一般解決辦法:

1.客戶端,HTTP 請(qǐng)求的頭部,connection 設(shè)置為 keep-alive,保持存活一段時(shí)間:現(xiàn)在的瀏覽器,一般都這么進(jìn)行了

2.服務(wù)器端允許 time_wait 狀態(tài)的 socket 被重用縮減 time_wait 時(shí)間,設(shè)置為 1 MSL(即,2 mins)

結(jié)論:幾個(gè)核心要點(diǎn)

1.time_wait 狀態(tài)的影響:

TCP 連接中,「主動(dòng)發(fā)起關(guān)閉連接」的一端,會(huì)進(jìn)入 time_wait 狀態(tài)

time_wait 狀態(tài),默認(rèn)會(huì)持續(xù) 2 MSL(報(bào)文的最大生存時(shí)間),一般是 2x2 mins

time_wait 狀態(tài)下,TCP 連接占用的端口,無(wú)法被再次使用

TCP 端口數(shù)量,上限是 6.5w(65535,16 bit)

大量 time_wait 狀態(tài)存在,會(huì)導(dǎo)致新建 TCP 連接會(huì)出錯(cuò),address already in use : connect 異常

2.現(xiàn)實(shí)場(chǎng)景:

服務(wù)器端,一般設(shè)置:不允許「主動(dòng)關(guān)閉連接」

但 HTTP 請(qǐng)求中,http 頭部 connection 參數(shù),可能設(shè)置為 close,則,服務(wù)端處理完請(qǐng)求會(huì)主動(dòng)關(guān)閉 TCP 連接

現(xiàn)在瀏覽器中, HTTP 請(qǐng)求 connection 參數(shù),一般都設(shè)置為 keep-alive

Nginx 反向代理場(chǎng)景中,可能出現(xiàn)大量短鏈接,服務(wù)器端,可能存在

3.解決辦法:

服務(wù)器端允許 time_wait 狀態(tài)的 socket 被重用

縮減 time_wait 時(shí)間,設(shè)置為 1 MSL(即,2 mins)

4、附錄 - 底層原理

幾個(gè)方面:

1.TCP 連接狀態(tài)的查詢

2.MSL 時(shí)間

3.TCP 三次握手和四次握手

附錄 A:查詢 TCP 連接狀態(tài)

Mac 下,查詢 TCP 連接狀態(tài)的具體命令:
//Mac下,查詢TCP連接狀態(tài)
$netstat-nat|grepTIME_WAIT

//Mac下,查詢TCP連接狀態(tài),其中-E表示grep或的匹配邏輯
$netstat-nat|grep-E"TIME_WAIT|LocalAddress"
ProtoRecv-QSend-QLocalAddressForeignAddress(state)
tcp400127.0.0.1.1080127.0.0.1.59061TIME_WAIT

//統(tǒng)計(jì):各種連接的數(shù)量
$netstat-n|awk'/^tcp/{++S[$NF]}END{for(ainS)printa,S[a]}'
ESTABLISHED1154
TIME_WAIT1645

附錄 B:MSL 時(shí)間MSL,Maximum Segment Lifetime,“報(bào)文最大生存時(shí)間”

1.任何報(bào)文在網(wǎng)絡(luò)上存在的最長(zhǎng)時(shí)間,超過(guò)這個(gè)時(shí)間報(bào)文將被丟棄。(IP 報(bào)文)

2.TCP報(bào)文 (segment)是ip數(shù)據(jù)報(bào)(datagram)的數(shù)據(jù)部分。

Tips:RFC 793中規(guī)定MSL為2分鐘,實(shí)際應(yīng)用中常用的是30秒,1分鐘和2分鐘等。

2MSL,TCP 的 TIME_WAIT 狀態(tài),也稱為2MSL等待狀態(tài):

1.當(dāng)TCP的一端發(fā)起主動(dòng)關(guān)閉(收到 FIN 請(qǐng)求),在發(fā)出最后一個(gè)ACK 響應(yīng)后,即第3次握 手完成后,發(fā)送了第四次握手的ACK包后,就進(jìn)入了TIME_WAIT狀態(tài)。

2.必須在此狀態(tài)上停留兩倍的MSL時(shí)間,等待2MSL時(shí)間主要目的是怕最后一個(gè) ACK包對(duì)方?jīng)]收到,那么對(duì)方在超時(shí)后將重發(fā)第三次握手的FIN包,主動(dòng)關(guān)閉端接到重發(fā)的FIN包后,可以再發(fā)一個(gè)ACK應(yīng)答包。

3.在 TIME_WAIT 狀態(tài)時(shí),兩端的端口不能使用,要等到2MSL時(shí)間結(jié)束,才可繼續(xù)使用。(IP 層)

4.當(dāng)連接處于2MSL等待階段時(shí),任何遲到的報(bào)文段都將被丟棄。

不過(guò)在實(shí)際應(yīng)用中,可以通過(guò)設(shè)置 「SO_REUSEADDR選項(xiàng)」,達(dá)到不必等待2MSL時(shí)間結(jié)束,即可使用被占用的端口。

附錄 C:TCP 三次握手和四次握手

具體示意圖:

1.三次握手,建立連接過(guò)程

2.四次揮手,釋放連接過(guò)程

幾個(gè)核心疑問(wèn):

1.time_wait 是「服務(wù)器端」的狀態(tài)?or 「客戶端」的狀態(tài)?

RE:time_wait 是「主動(dòng)關(guān)閉 TCP 連接」一方的狀態(tài),可能是「客服端」的,也可能是「服務(wù)器端」的;

一般情況下,都是「客戶端」所處的狀態(tài);「服務(wù)器端」一般設(shè)置「不主動(dòng)關(guān)閉連接」。

2.服務(wù)器在對(duì)外服務(wù)時(shí),是「客戶端」發(fā)起的斷開連接?還是「服務(wù)器」發(fā)起的斷開連接?

正常情況下,都是「客戶端」發(fā)起的斷開連接;

「服務(wù)器」一般設(shè)置為「不主動(dòng)關(guān)閉連接」,服務(wù)器通常執(zhí)行「被動(dòng)關(guān)閉」;

但 HTTP 請(qǐng)求中,http 頭部 connection 參數(shù),可能設(shè)置為 close,則,服務(wù)端處理完請(qǐng)求會(huì)主動(dòng)關(guān)閉 TCP 連接,

關(guān)于 HTTP 請(qǐng)求中,設(shè)置的主動(dòng)關(guān)閉 TCP 連接的機(jī)制:TIME_WAIT的是主動(dòng)斷開方才會(huì)出現(xiàn)的,所以主動(dòng)斷開方是服務(wù)端?

1.答案是是的。在HTTP1.1協(xié)議中,有個(gè) Connection 頭,Connection有兩個(gè)值,close和keep-alive,這個(gè)頭就相當(dāng)于客戶端告訴服務(wù)端,服務(wù)端你執(zhí)行完成請(qǐng)求之后,是關(guān)閉連接還是保持連接,保持連接就意味著在保持連接期間,只能由客戶端主動(dòng)斷開連接。還有一個(gè)keep-alive的頭,設(shè)置的值就代表了服務(wù)端保持連接保持多久。

2.HTTP默認(rèn)的Connection值為close,那么就意味著關(guān)閉請(qǐng)求的一方幾乎都會(huì)是由服務(wù)端這邊發(fā)起的。那么這個(gè)服務(wù)端產(chǎn)生TIME_WAIT過(guò)多的情況就很正常了。

3.雖然HTTP默認(rèn)Connection值為close,但是,現(xiàn)在的瀏覽器發(fā)送請(qǐng)求的時(shí)候一般都會(huì)設(shè)置Connection為keep-alive了。所以,也有人說(shuō),現(xiàn)在沒(méi)有必要通過(guò)調(diào)整參數(shù)來(lái)使TIME_WAIT降低了。

關(guān)于 time_wait:

1.TCP 連接建立后,「主動(dòng)關(guān)閉連接」的一端,收到對(duì)方的 FIN 請(qǐng)求后,發(fā)送 ACK 響應(yīng),會(huì)處于 time_wait 狀態(tài);

2.time_wait 狀態(tài),存在的必要性:

a、 可靠的實(shí)現(xiàn) TCP 全雙工連接的終止:四次揮手關(guān)閉 TCP 連接過(guò)程中,最后的 ACK 是由「主動(dòng)關(guān)閉連接」的一端發(fā)出的,如果這個(gè) ACK 丟失,則,對(duì)方會(huì)重發(fā) FIN 請(qǐng)求,因此,在「主動(dòng)關(guān)閉連接」的一段,需要維護(hù)一個(gè) time_wait 狀態(tài),處理對(duì)方重發(fā)的 FIN 請(qǐng)求;

b、 處理延遲到達(dá)的報(bào)文:由于路由器可能抖動(dòng),TCP 報(bào)文會(huì)延遲到達(dá),為了避免「延遲到達(dá)的 TCP 報(bào)文」被誤認(rèn)為是「新 TCP 連接」的數(shù)據(jù),則,需要在允許新創(chuàng)建 TCP 連接之前,保持一個(gè)不可用的狀態(tài),等待所有延遲報(bào)文的消失,一般設(shè)置為 2 倍的 MSL(報(bào)文的最大生存時(shí)間),解決「延遲達(dá)到的 TCP 報(bào)文」問(wèn)題。

編輯:jq
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10251

    瀏覽量

    91480
  • HTTP
    +關(guān)注

    關(guān)注

    0

    文章

    537

    瀏覽量

    35350
  • TCP
    TCP
    +關(guān)注

    關(guān)注

    8

    文章

    1424

    瀏覽量

    83503

原文標(biāo)題:終于搞懂了服務(wù)器為啥產(chǎn)生大量的TIME_WAIT!

文章出處:【微信號(hào):magedu-Linux,微信公眾號(hào):馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    EtherCAT FOE工作原理揭秘:客戶端-服務(wù)器模型如何運(yùn)轉(zhuǎn)?

    上期我們聊了EtherCATFOE的五大應(yīng)用場(chǎng)景,本期深入解析其底層工作機(jī)制。FOE究竟是如何實(shí)現(xiàn)文件傳輸?shù)??答案藏在客戶?服務(wù)器模型中。核心架構(gòu):一客戶端多服務(wù)器在EtherCAT網(wǎng)絡(luò)中,F(xiàn)OE
    的頭像 發(fā)表于 03-02 11:50 ?76次閱讀
    EtherCAT FOE工作原理揭秘:客戶端-<b class='flag-5'>服務(wù)器</b>模型如何運(yùn)轉(zhuǎn)?

    普通服務(wù)器電源與AI服務(wù)器電源的區(qū)別(上)

    引言服務(wù)器是數(shù)據(jù)中心的核心設(shè)備,其穩(wěn)定運(yùn)行依賴可靠的電源供應(yīng)。隨著AI技術(shù)的飛速發(fā)展,AI服務(wù)器大量涌現(xiàn),與普通服務(wù)器在應(yīng)用場(chǎng)景等方面存在顯著差異,這也使得兩者的電源存在諸多不同。本研
    的頭像 發(fā)表于 01-12 09:31 ?1035次閱讀
    普通<b class='flag-5'>服務(wù)器</b>電源與AI<b class='flag-5'>服務(wù)器</b>電源的區(qū)別(上)

    FOC電機(jī)控制究竟該如何學(xué)?

    學(xué)習(xí)FOC電機(jī)控制究竟是學(xué)哪些內(nèi)容? 電機(jī)知識(shí) 軟件知識(shí) 純分享貼,有需要可以直接下載附件獲取完整資料! (如果內(nèi)容有幫助可以關(guān)注、點(diǎn)贊、評(píng)論支持一下哦~)
    發(fā)表于 05-09 14:09

    國(guó)外bgp服務(wù)器多少錢?# 服務(wù)器

    服務(wù)器
    jf_57681485
    發(fā)布于 :2025年04月24日 14:19:00

    新加坡服務(wù)器延遲大嗎?真相在這里#新加坡服務(wù)器 #服務(wù)器

    服務(wù)器
    jf_57681485
    發(fā)布于 :2025年04月18日 13:48:50

    # **串口服務(wù)器:** **買了就能直接用嗎?它究竟有啥功能**

    在當(dāng)今數(shù)字化程度日益加深的時(shí)代,串口服務(wù)器作為一種關(guān)鍵的設(shè)備,正逐漸走進(jìn)眾多領(lǐng)域的應(yīng)用場(chǎng)景中。然而,對(duì)于許多初次接觸它的人來(lái)說(shuō),心中難免會(huì)有諸多疑問(wèn),比如串口服務(wù)器買了就可以用嗎?它究竟是干什么
    的頭像 發(fā)表于 04-06 15:38 ?988次閱讀
    # **串口<b class='flag-5'>服務(wù)器</b>:** **買了就能直接用嗎?它<b class='flag-5'>究竟</b>有啥功能**

    串口服務(wù)器究竟有何用途?看完這個(gè)你就恍然大悟了!

    在當(dāng)今數(shù)字化快速發(fā)展的時(shí)代,串口服務(wù)器作為一種重要的網(wǎng)絡(luò)設(shè)備,正悄然在各個(gè)領(lǐng)域發(fā)揮著關(guān)鍵作用。今天,我們就來(lái)深入了解一下串口服務(wù)器究竟有何用途。 工業(yè)自動(dòng)化領(lǐng)域:保障生產(chǎn)高效穩(wěn)定運(yùn)行 在工業(yè)生產(chǎn)
    的頭像 發(fā)表于 03-25 12:43 ?778次閱讀

    NTP校時(shí)服務(wù)器 時(shí)鐘同步服務(wù)器

    服務(wù)器
    jf_75250307
    發(fā)布于 :2025年03月19日 20:56:34

    服務(wù)器數(shù)據(jù)恢復(fù)—如何預(yù)防服務(wù)器故障與恢復(fù)服務(wù)器數(shù)據(jù)!

    服務(wù)器常見(jiàn)故障: 硬件故障:磁盤損壞、電池故障等。 軟件問(wèn)題:操作系統(tǒng)崩潰、未知的程序運(yùn)行錯(cuò)誤等。 病毒破壞:勒索病毒加密、刪除服務(wù)器數(shù)據(jù)等。 不可控力量;服務(wù)器浸水、火燒、機(jī)房倒塌等導(dǎo)致
    的頭像 發(fā)表于 03-11 12:36 ?1208次閱讀