测验:路径与 MTU
curl -I立即成功,但整个请求停止。最可能的原因是什么?
- DNS响应慢造成的延迟
- 由于路径上的 MTU 问题,大数据包被丢弃
- 服务器验证失败
- 因为服务器超载
PMTUD 黑洞形成的关键条件是什么?
- 路径上某处的 MTU 不是 1500
- 使用 UDP 代替 TCP
- 中间路由器处理速度慢
- ICMP“需要分段”被防火墙阻止
哪些指标表明ss -tin结果中存在 MTU 黑洞?
- MSS值为1460
- RTT 低
- cwnd很大
- 重传计数器不断增加
在没有权限的环境 (NET_RAW) 中检查 MTU 问题的适当方法是什么?
ping -M do -s 1472- 更改响应大小以使用curl找到临界点并使用
ip link检查MTU - 使用
tcpdump捕获数据包并查看其大小 - 遵循
traceroute的路径
现场最广泛使用的MTU问题解决方案是什么?
- 将所有服务器的MTU设置为9000
- 使用 UDP 代替 TCP
- 在网关处钳位 MSS
- 删除防火墙
ip route get 10.0.5.10显示的界面与预期不同。接下来看什么?
- 查看 /etc/resolv.conf 中的 DNS 设置
- 使用
ip rule show和ip route show table all检查策略路由 - 在防火墙日志中查找阻止记录
- 检查接口的MTU值