亚洲免费在线-亚洲免费在线播放-亚洲免费在线观看-亚洲免费在线观看视频-亚洲免费在线看-亚洲免费在线视频

對服務器上出現大量的SYN_RCVD狀態的TCP連接的

系統 2232 0

??????? 首先我們需要弄清楚SYN_RCVD狀態是怎樣產生的,通過TCP狀態轉換圖(如下圖)我們可以清楚的看到,SYN_RCVD是TCP三次握手的中間狀態,是服務端口(監聽端口,如應用服務器的80端口)收到SYN包并發送[SYN,ACK]包后所處的狀態。這時如果再收到ACK的包,就完成了三次握手,建立起TCP連接。

對服務器上出現大量的SYN_RCVD狀態的TCP連接的問題分析

????? 如果服務器上出現大量的SYN_RCVD狀態的TCP連接說明這些連接一直沒有收到ACK包,這主要有兩種可能,一種是對方(請求方或客戶端)沒有收到服務器發送的[SYN,ACK]包,另一種可能是對方收到了[SYN,ACK]包卻沒有ACK。

????? 對于第一種情況一般是由于網絡結構或安全規則限制導致(SYN,ACK)包無法發送到對方,這種情況比較容易判斷:只要在服務器上能夠ping通互聯網的任意主機,基本可以排除這種情況。

????? 對于第二種情況要稍微復雜一些,這種情況還有兩種可能:一種是對方根本就不打算ACK,一般在對方程序有意為之才會出現,如 SYN Flood類型的 DOS/DDOS攻擊;另一種可能是對方收到的[SYN,ACK]包不合法,常見的是SYN包的目的地址(服務地址)和應答[SYN,ACK]包的源地址不同。這種情況在只配置了DNAT而不進行SNAT的服務網絡環境下容易出現,主要是由于inbound(SYN包)和outbound([SYN,ACK]包)的包穿越了不同的網關/防火墻/負載均衡器,從而導致[SYN,ACK]路由到互聯網的源地址(一般是防火墻的出口地址)與SYN包的目的地址(服務的虛擬IP)不同,這時客戶機無法將SYN包和[SYN,ACK]包關聯在一起,從而會認為已發出的SYN包還沒有被應答,于是繼續等待應答包。這樣服務器端的連接一直保持在SYN_RCVD狀態(半開連接)直到超時。?????

對服務器上出現大量的SYN_RCVD狀態的TCP連接的問題分析


更多文章、技術交流、商務合作、聯系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號聯系: 360901061

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會非常 感謝您的哦!!!

發表我的評論
最新評論 總共0條評論
主站蜘蛛池模板: 玖玖免费| 国产一级毛片夜一级毛片 | 天天看片夜夜爽 | 成人欧美一区二区三区黑人 | 老司机精品久久 | 九九九精品视频 | 国产成人做受免费视频 | 亚洲偷自拍另类图片二区 | 免费看美女隐私的网站 | 久久国产热这里只有精品8 久久国产三级 | 四虎成人在线 | 不卡无毒免费毛片视频观看 | 免费国产a | 九九色在线视频 | 国产免费一区二区在线看 | 男人爱看的网站 | 欧美成人高清免费大片观看 | 神马午夜不卡影院 | 天天躁日日2018躁狠狠躁 | 国产精品一区二区三区免费 | 青青青青手机在线视频观看国产 | 国产成人91一区二区三区 | 99热久久精品免费精品 | 成人毛片在线观看 | 国产区视频在线 | 国产美女一级毛片 | 欧美另类交视频 | 亚洲成人免费 | 四虎影视在线看免费观看 | 啪啪网站色大全免费 | 99色99| 免费a级毛片在线播放 | 四虎影视免费在线观看 | 欧美成人性色生活片天天看 | 欧洲黄色毛片 | 日本精品一区二区三区在线 | 一级毛片免费毛片一级毛片免费 | 欧美精品亚洲精品 | 国产一精品一aⅴ一免费 | 国产1区二区 | 欧美成人精品一区二区三区 |