码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Linux系统tcp连接设置


    目录

      • net.ipv4.tcp_syn_retries
      • net.ipv4.ip_local_port_range
      • net.core.somaxconn
      • net.ipv4.tcp_max_syn_backlog
      • net.core.netdev_max_backlog
      • net.ipv4.tcp_synack_retries
      • net.ipv4.tcp_abort_on_overflow
      • net.ipv4.tcp_syncookies
      • net.ipv4.tcp_fastopen

    • net.ipv4.tcp_syn_retries

      • 主动建立链接时发SYN的重试次数。
      • 修改方式:echo 6 > /proc/sys/net/ipv4/tcp_syn_retries

    • net.ipv4.ip_local_port_range

      • 建立连接是本地端口可用范围
      • 修改方式: echo "32768 60999" > /proc/sys/net/ipv4/ip_local_port_range

    • net.core.somaxconn

      • 全连接队列长度 = min(backlog, 内核参数 net.core.somaxconn)
        backlog 由int listen(int sockfd, int backlog)传入。
      • 修改方式:`echo 1024 > /proc/sys/net/core/somaxconn

    • net.ipv4.tcp_max_syn_backlog

      • SYN_RCVD状态连接的最大数(半连队列长度)
        半连接队列长度 = min(backlog, 内核参数 net.core.somaxconn,内核参数 tcp_max_syn_backlog)
        backlog 由int listen(int sockfd, int backlog)传入。
      • 修改方式:echo 1024 > /proc/sys/net/ipv4/tcp_max_syn_backlog

    • net.core.netdev_max_backlog

      • 接收自网卡,但未被内核协议栈处理的队列长度。表示当每个网络接口接收数据包的速率比内核处理这些包的速率快时,允许发送到队列的数据包最大数。
      • 修改方式:echo 1000 > /proc/sys/net/core/netdev_max_backlog

    • net.ipv4.tcp_synack_retries

      • 被动建立连接时,发送SYN/ACK的重试次数。
      • 修改方式:echo 5 > /proc/sys/net/ipv4/tcp_synack_retries

    • net.ipv4.tcp_abort_on_overflow

      • 超出处理能力时,对新来的SYN直接回RST,丢弃连接。
        0:关闭,1:开启。
      • 修改方式:echo 1 > /proc/sys/net/ipv4/tcp_abort_on_overflow

    • net.ipv4.tcp_syncookies

      • 将连接信息编码在ISN(initialsequencenumber)中返回给客户端,这时server不需要将半连接保存在队列中,而是利用客户端随后发来的ACK带回的ISN还原连接信息,以完成连接的建立,避免了半连接队列被攻击SYN包填满。
        0:不启用,1:半连接队列(SYN queue)满时启用,2:永久启用。
      • 修改方式:echo 1 > /proc/sys/net/ipv4/tcp_abort_on_overflow
      • 由于cookie占用序列号空间,导致此时所有TCP可选功能失效,例如扩充窗口,时间戳等。

    • net.ipv4.tcp_fastopen

      • TFO(TCP fast open)是TCP协议的experimental update,它允许服务器和客户端在连接建立握手阶段交换数据,从而使应用节省了一个RTT的时延。但是TFO会引起一些问题,因此协议要求TCP实现必须默认禁止TFO。需要在某个服务端口上启用TFO功能的时候需要应用程序显示启用
        0:关闭,1:作为客户端是可使用TFO,2:作为服务器时可使用TFO,3:无论作为客户端还是服务器都可使用TFO。
      • 修改方式:echo 3 > /proc/sys/net/ipv4/tcp_fastopen
      • TFO仅对优化短连接有帮助,且安全性不高,建议关闭,内部网络中可以考虑开启。
        请添加图片描述
  • 相关阅读:
    makefile & dockerfile
    学不会PDF裁剪与PDF拆分?6个方法包你轻松学会
    【MindSpore功能】昇腾310推理卡上跑MindSpore.ops中的算子,执行失败
    会计制度设计名词解释大全
    边缘检测生成(伪)手绘线稿风格的视频简易版教程
    java毕业设计个人博客网站Mybatis+系统+数据库+调试部署
    什么是图神经网络
    Linux磁盘分配 把home的空间扩容给root
    面试官:设计模式之简单工厂模式
    史诗级外挂,肝完这份 MQ+ 分布式事务套餐,其实阿里 P8 你也值得
  • 原文地址:https://blog.csdn.net/superbfly/article/details/128060293
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号