Linux 丢包那些事
最近一直在排查一些网络的问题,比如 connect timeout 、read timeout 以及一些丢包的问题,刚好想整理一些东西,方便和团队内及开发分享。
应无所住而生其心
6 篇文章
最近一直在排查一些网络的问题,比如 connect timeout 、read timeout 以及一些丢包的问题,刚好想整理一些东西,方便和团队内及开发分享。
最近在看 eBPF 的一些材料,看到 Brendan Gregg 的博客,后面想陆续针对一些主题翻译下,这一篇主要自介绍 tcpdrop,文章比较短,原文地址
有用户反馈在dubbo的应用发布后,过几分钟之后,调用方会出现大量的connectTimeout。当时在服务端容器上进行了抓包,看到在故障期间,客户端发了syn,但是服务端没有任何响应。
最近好多同学纠结这个问题,拿出以前分享的ppt发个博客。总结来说,发起多少连接不受源端口限制,只要保证TCP四元组唯一,那么就可以继续建立连接。
Syn Flood是常见的一种拒绝服务(DOS)攻击方式,所谓的拒绝服务攻击就是通过攻击,使受害主机或者网络不能提供良好的服务,从而达到攻击的目的。
在设计L4负载均衡架构的时候,往往选择fnat,它支持LB和RS垮vlan通信。LB位于客户端和后端服务之间,对于客户端的请求报文,将目的地址替换成后端服务的地址,源地址替换成LB的本地地址,对于后端服务的响应报文,将目的地址替换成客户端地址,源地址替换成LB的VIP地址。这样就带来一个问题,后端RS上就看不到客户端的