我的脚本使用简单的TCP套接字和WebSockets相互通信。出于某种原因,Linux内核认为我试图淹没/拒绝我自己的机器。Jan 17 02:07:26 luna kernel: [10617.487372] TCP: request_sock_TCP: Possible SYN flooding on port 1337Jan 17 14:31:22 luna kernel: [55253.978408] TCP: request_sock_TCP: Po
我想知道st列在/proc/net/tcp中的可能值。我认为st列等同于netstat(8)或ss(8)的STATE列。st = 0A = LISTEN On line 6:在tcp/22上建立的会话。st = 01 = ESTABLISHEDOn行sl 7: ssh注销后处于TIME_WAIT状态的套接字。关于这一主题,proc(5)手册相当简洁,指出: Holds a dump of the TCP</em
我有一个(TCP)服务器,它每秒处理大量的新连接(1000-5000)。这将导致发送syn cookie:
kernel: possible SYN flooding on port 2710.Syn cookie并没有那么糟糕(在本例中),但是我如何避免这种情况。我可以转动什么应用程序或内核旋钮?有关这方面的文件似乎非常稀少。内核是Linux2.6.32 x64。