检查:TCP、UDP、ICMP
我发送了 SYN,Flags [R.]立即返回。这是什么意思?
- 防火墙正在丢弃数据包
- 路径中间的MTU较小,SYN分段。
- 另一台主机处于活动状态,并且该端口上没有套接字侦听。
- 服务器应用程序在收到连接后冻结
为什么TIME-WAIT只保留在先关闭的一侧?
- 由于服务器必须重用该端口,因此内核免除了它。
- 稍后关闭的一方在收到 FIN 时会完全擦除套接字。
- 因为先关闭的人要等待对方回应的时间更长。
- 因为先关闭的一方负责重传最后一个ACK并阻塞旧的报文段。
哪些计算会导致ping -M do -s 1473在 MTU 1500 链路上失败?
- 1473+IP头20+ICMP头8=1501,超过了1500
- 第1473章 这是一个奇数,不适合棋子的边界。
- 添加 14 个以太网帧头得到 1487,超出了 1480 的上限。
- -M do 将有效负载限制为 1024
打开VPN后,出现SSH提示,但仅停止大文件传输。最可能的原因是什么?
- VPN 服务器的 CPU 无法跟上加密负载,从而减慢了大型传输的速度。
- 路径 MTU 已随隧道标头减小,但 ICMP 信号被阻止,仅丢失大数据包。
- TIME-WAIT 不断增加,临时端口耗尽,从而阻止新连接的打开。
- DNS 响应变大并超过 UDP 的 512 字节,并使用 TCP 重试。
当我向关闭的 UDP 端口发送数据报时,我会得到什么?
- RST 标志像 TCP 一样返回
- UDP没有响应,所以没有任何消息。
- ICMP 端口不可达返回
- 返回一个空的 UDP 数据报。
代理每秒打开数千个到后端的短连接,导致Cannot assign requested address。答案是什么?
- 在后端服务器上多开一个端口来分担负载。
- 缩小 ip_local_port_range 以帮助内核更快地找到它。
- 将TIME-WAIT减少到0秒并立即重用
- 重用具有保持活动状态的连接,以减少新的临时端口的使用