Este tópico descreve as causas e a solução para o seguinte problema: muitas mensagens de erro "TCP: time wait bucket table overflow" aparecem no arquivo /var/log/messages de uma instância Linux do Elastic Compute Service (ECS).
Descrição do problema
Muitas mensagens de erro "TCP: time wait bucket table overflow" aparecem no arquivo /var/log/messages de uma instância Linux do ECS.
Causa
Um grande número de conexões TCP entra no estado TIME-WAIT na instância do ECS, excedendo o limite superior definido pelo parâmetro do kernel net.ipv4.tcp_max_tw_buckets (ou tcp_max_tw_buckets).
tcp_max_tw_buckets: indica o número máximo de sockets TCP no estado TIME_WAIT. Quando esse número é excedido, o sistema interrompe os sockets excedentes no estado TIME_WAIT e gera a mensagem de erro "TCP: time wait bucket table overflow".
net.ipv4.tcp_max_tw_buckets: tem a mesma função que o parâmetro tcp_max_tw_buckets e é usado para defesa contra ataques DDoS simples. Não diminua o valor desse parâmetro, a menos que o seu negócio exija um valor menor. Se as condições da sua rede exigirem um valor maior que o padrão, aumente o valor do parâmetro net.ipv4.tcp_max_tw_buckets ou o tamanho da memória.
Solução
Para resolver esse problema, aumente o valor do parâmetro net.ipv4.tcp_max_tw_buckets.
Conecte-se à instância Linux do ECS.
Para mais informações, consulte Visão geral dos métodos de conexão.
Altere o valor do parâmetro
net.ipv4.tcp_max_tw_buckets.Execute o seguinte comando para abrir o arquivo
sysctl.conf:vim /etc/sysctl.confPressione a tecla
Ipara entrar no modo Insert.Aumente o valor do parâmetro
net.ipv4.tcp_max_tw_bucketsde acordo com as necessidades do seu negócio.Neste exemplo, altere o valor do parâmetro
net.ipv4.tcp_max_tw_bucketspara 20000.net.ipv4.tcp_max_tw_buckets = 20000Pressione a tecla
Esc, digite:wqe pressione a tecla Enter para salvar e sair do arquivo.Execute o seguinte comando para aplicar a alteração:
sysctl -p
Execute o seguinte comando para consultar as estatísticas de conexão:
netstat -an | grep 80 | awk '{print $6}' | sort | uniq -c | sort -rn