[LINUX] 快速回收鏈接

i /etc/sysctl.confcookie

編輯文件,加入如下內容:
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_fin_timeout = 30 socket

而後執行/sbin/sysctl -p讓參數生效。tcp

net.ipv4.tcp_syncookies = 1表示開啓SYN Cookies。當出現SYN等待隊列溢出時,啓用cookies來處理,可防範少許SYN攻擊,默認爲0,表示關閉;隊列

net.ipv4.tcp_tw_reuse = 1表示開啓重用。容許將TIME-WAIT sockets從新用於新的TCP鏈接,默認爲0,表示關閉;ip

net.ipv4.tcp_tw_recycle = 1表示開啓TCP鏈接中TIME-WAIT sockets的快速回收,默認爲0,表示關閉。cookies

net.ipv4.tcp_fin_timeout修改系統默認的TIMEOUT時間grep

修改以後,再用命令查看TIME_WAIT鏈接數netstat -ant |grep 「TIME_WAIT」 |wc –l

im

相關文章
相關標籤/搜索