সাম্প্রতিককালে আমরা আমাদের বার্নিশ (3x) -> অ্যাপাচি (3x) সেটআপ নিয়ে সমস্যার মুখোমুখি হয়েছি, যার ফলে SYN_SENT
সংযোগগুলি বিশাল আকার ধারণ করেছে ।
স্পাইকটি নিজেই সাইটে প্রচুর পরিমাণে ট্র্যাফিক হিট করেছে (কোনও ধরণের ডিডিওএস নয়) এবং এটি মনে হচ্ছে আমাদের বার্নিশ মেশিনগুলি ব্যাকএন্ড সার্ভারগুলিতে ট্র্যাফিক ফরোয়ার্ড করতে সমস্যা করছে (অ্যাপাচি ট্র্যাফিককে বার্নিশের স্পাইকগুলিতে সংযুক্ত করে) ), এর সাথে উপলভ্য পোর্ট পুলকে কনজেন্ট করে SYN_SENT
।
কিপা-অ্যালাইভস অ্যাপাচি (15 এর) এ সক্ষম হয়।
দোষটি কোন দিকে? ট্র্যাফিকের পরিমাণ উল্লেখযোগ্য, তবে কোনও পরিমাণে এটির জন্য এমন কোনও সেটআপ (3x বার্নিশ ফ্রন্টএন্ড মেশিন, 3x ব্যাকএন্ড অ্যাপাচি সার্ভার) তৈরির স্টল হওয়া উচিত নয়।
সাহায্য করুন.
ফায়ারওয়ালের মাধ্যমে সংযোগের জন্য মুনিন স্ক্রিনশটটি এখানে রয়েছে ।
বার্নিশ
~$ netstat -an|awk '/tcp/ {print $6}'|sort|uniq -c
9 CLOSE_WAIT
12 CLOSING
718 ESTABLISHED
39 FIN_WAIT1
1714 FIN_WAIT2
76 LAST_ACK
12 LISTEN
256 SYN_RECV
6124 TIME_WAIT
/etc/sysctl.conf (বার্নিশ)
net.ipv4.netfilter.ip_conntrack_max = 262144
net.ipv4.netfilter.ip_conntrack_tcp_timeout_syn_recv = 60
net.ipv4.ip_local_port_range = 1024 65536
net.core.rmem_max = 16777216
net.core.wmem_max = 16777216
net.ipv4.tcp_rmem=4096 87380 16777216
net.ipv4.tcp_wmem=4096 65536 16777216
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_tw_reuse = 0
net.ipv4.tcp_fin_timeout = 30
এ্যাপাচি
netstat -an|awk '/tcp/ {print $6}'|sort|uniq -c
11 CLOSE_WAIT
286 ESTABLISHED
38 FIN_WAIT2
14 LISTEN
7220 TIME_WAIT
/etc/sysctl.conf (অ্যাপাচি)
vm.swappiness=10
net.core.wmem_max = 524288
net.core.wmem_default = 262144
net.core.rmem_default = 262144
net.core.rmem_max = 524288
net.ipv4.tcp_rmem = 4096 262144 524288
net.ipv4.tcp_wmem = 4096 262144 524288
net.ipv4.tcp_mem = 4096 262144 524288
net.ipv4.tcp_fin_timeout = 30
net.ipv4.tcp_max_syn_backlog = 16384
net.ipv4.tcp_keepalive_time = 30
net.ipv4.conf.default.rp_filter = 0
net.ipv4.conf.all.rp_filter = 0
net.core.somaxconn = 2048
net.ipv4.conf.lo.arp_ignore=8
net.ipv4.conf.all.arp_ignore=1
net.ipv4.conf.all.arp_announce=2
vm.swappiness = 0
kernel.sysrq=1
kernel.panic = 30
SYN_SENT
পরিসংখ্যান সহ একমাত্র সিস্টেম হ'ল ফায়ারওয়াল; আপনি কি বলছেন যে ফায়ারওয়ালটি যেন বাধা?