通过防火墙的连接

通过防火墙的连接

我有一台 nginx 服务器,现在它位于另一台 nginx 服务器后面。我计划将这台新服务器移到前面,它将开始达到每秒 500 个请求。我正在查看一些 munin 图表,肯定有些东西看起来很可疑

http://monitor.wingify.com/munin/visualwebsiteoptimizer.com/lb1.visualwebsiteoptimizer.com-fw_conntrack.html

您能否评论一下,这是否正常,或者过多的 TIME WAIT 是否错误。此外,该服务器的响应时间不是很好。请随意查看其他 munin 图表,如果有任何不正确的地方,请发表评论

谢谢

答案1

不,过多的 timewaits 是不正常的。我会检查你的服务器的 timwait 配置。它可能是 2 分钟。你正在服务一个 web 应用程序吗?如果是这样,那可能是你的罪魁祸首,因为你可能有一个线程在收到 fin 数据包之前离开套接字。你有负载平衡器吗?我会调查你是否正在接收 fin 数据包。你也可以在服务器上运行 lsof -p -Tq,它会显示队列中的内容。此外,运行 netstart -an 也会通过管道传输处于 timewait 状态的端口来显示这一点。

相关内容