[CentOS-pt-br] RES: Error kernel:TCP: too many of orphaned sockets

Ribeiro Dia a Dia linux ricardoribeirosilva em gmail.com
Terça Setembro 16 10:27:09 UTC 2014


Eu, limita antes o número de conexões tcp  e tentava descobrir o por que de
tantas conexões órfãs? Tem algo estranho ai.
Em 16/09/2014 01:32, "Cleiton Alves" <cleitondebian em gmail.com> escreveu:

> Opa
> Sabe me dizer qual o numero desejado que eu possa colocar no /proc/sys/net/ipv4/tcp_max_orphans
> ? olha o exemplo como se encontra meu servidor
> cat /proc/net/sockstat
> sockets: used 2078
> TCP: inuse 48 orphan 0 tw 0 alloc 147 mem 92
> UDP: inuse 308 mem 362
> UDPLITE: inuse 0
> RAW: inuse 2
> FRAG: inuse 0 memory 0
>
> segue o status da memoria
>
>  cat /proc/meminfo
> MemTotal:       264513800 kB
> MemFree:        219963984 kB
> Buffers:         1336744 kB
> Cached:         36961456 kB
> SwapCached:            0 kB
> Active:         29503480 kB
> Inactive:        9857496 kB
> Active(anon):    2861124 kB
> Inactive(anon):  9588060 kB
> Active(file):   26642356 kB
> Inactive(file):   269436 kB
> Unevictable:      346900 kB
> Mlocked:          246748 kB
> SwapTotal:      264667128 kB
> SwapFree:       264667128 kB
> Dirty:              1312 kB
> Writeback:             0 kB
> AnonPages:       1398380 kB
> Mapped:         10091028 kB
> Shmem:          11323684 kB
> Slab:             809776 kB
> SReclaimable:     671508 kB
> SUnreclaim:       138268 kB
> KernelStack:       18448 kB
> PageTables:       198124 kB
> NFS_Unstable:          0 kB
> Bounce:                0 kB
> WritebackTmp:          0 kB
> CommitLimit:    396924028 kB
> Committed_AS:   85572944 kB
> VmallocTotal:   34359738367 kB
> VmallocUsed:     1449612 kB
> VmallocChunk:   34155480696 kB
> HardwareCorrupted:     0 kB
> AnonHugePages:    364544 kB
> HugePages_Total:       0
> HugePages_Free:        0
> HugePages_Rsvd:        0
> HugePages_Surp:        0
> Hugepagesize:       2048 kB
> DirectMap4k:        5344 kB
> DirectMap2M:     2078720 kB
> DirectMap1G:    266338304 kB
>
> abraços
>
>
> Em 13 de setembro de 2014 07:27, lscrlstld <lscrlstld em gmail.com> escreveu:
>
>>   Veja quantos sockets órfãos tem:
>>
>> cat /proc/net/sockstat
>>
>>
>>
>> Ajuste se for necessário:
>>
>> echo “nr desejado” > /proc/sys/net/ipv4/tcp_max_orphans e para fixar
>> configue no /etc/sysctl.conf
>>
>>
>>
>> Porém esse limite existe para proteger o kernel de um ataque DDos pois
>> cada socket aberto consome 64K da memória que não pode fazer swap
>> (unswappable memory)
>>
>>
>>
>> Veja tb se tem memória suficiente e cheque quem está abrindo tantos
>> sockets pois esse comportamento não é nada normal.
>>
>>
>>
>>
>>
>> *De:* centos-pt-br-bounces em centos.org [mailto:
>> centos-pt-br-bounces em centos.org] *Em nome de *Cleiton Alves
>> *Enviada em:* sexta-feira, 12 de setembro de 2014 16:51
>> *Para:* Portuguese (Brazilian) CentOS mailing list
>> *Assunto:* [CentOS-pt-br] Error kernel:TCP: too many of orphaned sockets
>>
>>
>>
>> Boa noite senhores
>>
>>
>>
>> Verificando os logs do meu servidor constatei varias mensagens com esse
>> erro >>
>>
>> kernel:TCP: too many of orphaned sockets
>>
>> Pesquisando na net nao achei nada muito concreto , uns casos fala para
>> alterar alguns parametros do kernel , outros falam para dar um reboot no
>> servidor gostaria de saber se alguem ja teve o mesmo problema e qual seria
>> a soluçao ideal .
>>
>>
>>
>>
>>
>>
>>
>> Abs
>>
>> --
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>
>> Att:
>> Cleiton Alves
>> :(){ :|:& };:
>> echo "b"> /proc/sysrq-trigger
>>
>> _______________________________________________
>> CentOS-pt-br mailing list
>> CentOS-pt-br em centos.org
>> http://lists.centos.org/mailman/listinfo/centos-pt-br
>>
>>
>
>
> --
>
>
>
>
>
>
>
>
>
>
> Att:
> Cleiton Alves
> :(){ :|:& };:
> echo "b"> /proc/sysrq-trigger
>
> _______________________________________________
> CentOS-pt-br mailing list
> CentOS-pt-br em centos.org
> http://lists.centos.org/mailman/listinfo/centos-pt-br
>
>
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: <http://lists.centos.org/pipermail/centos-pt-br/attachments/20140916/0c031781/attachment.html>


Mais detalhes sobre a lista de discussão CentOS-pt-br