测验:套接字与端口
curl localhost:8080在 Pod 内成功,但 Pod IP 拒绝。原因是什么?
- NetworkPolicy 阻止它
- 该进程仅绑定到127.0.0.1
- 服务的目标端口不正确。
- CNI插件失败
LISTEN 套接字上的Recv-Q继续在Send-Q附近徘徊,而ListenOverflows则增加。诊断是什么?
- 由于应用程序接受的速度不够快,完成队列正在溢出。
- 由于段带宽不足,导致数据包延迟。
- 由于路径 MTU 不匹配,大数据包被丢弃
- 由于名称解析延迟,连接建立被延迟。
CLOSE_WAIT插座不断堆积。谁负责?
- 对方没有发送FIN
- 我的应用程序没有调用 close()
- 内核定时器设置不正确。
- TIME_WAIT 重用已关闭
/proc/net/tcp中的状态栏值0A是多少?
- 听
- 已确立的
- TIME_WAIT
- CLOSE_WAIT
nc -zv host 8080在4毫秒内返回拒绝。这次告诉我们什么?
- DNS 从缓存中应答
- 立即出现本地故障,数据包未发送出去。
- TCP快速开放工作
- 往返确实发生了——证据表明沿途的大门已经通过了。
一旦它附加到 Kubernetes 中的服务 IP,就会出现拒绝。首先要看什么?
- 检查节点的 kube-proxy 日志是否有错误
- 转储在节点上创建的 iptables 规则。
- 首先检查 CoreDNS pod 状态和查询响应。
- 服务的端点 - 如果为空,则选择器不匹配或准备失败