0

0

ss -m 显示巨大 TCP 内存但 top/htop 看不到高 RSS 的 socket 泄漏排查

冷炫風刃

冷炫風刃

发布时间:2026-02-04 22:32:39

|

436人浏览过

|

来源于php中文网

原创

ss -m 显示 TCP 内存远超进程 RSS,说明内核 TCP 缓冲区(rcv_buf/snd_buf)被大量占用,但用户态未显式关闭 socket 或关闭后因 FIN_WAIT2/TIME_WAIT 等状态未释放缓冲区。

ss -m 显示巨大 tcp 内存但 top/htop 看不到高 rss 的 socket 泄漏排查

ss -m 显示 TCP 内存远超进程 RSS,说明什么

这通常意味着内核 TCP 缓冲区(尤其是 rcv_buf / snd_buf)被大量占用,但对应 socket 没有被用户态进程显式 close,或 close 后因 FIN_WAIT2/TIME_WAIT 等状态未释放缓冲区。关键点在于:ss -m 统计的是内核网络的内存分配(sk->sk_wmem_allocsk->sk_rmem_alloc),而 top 的 RSS 只反映进程直接持有的用户态内存(如堆、栈、mmap 区),不包含内核为该进程维护的 socket 缓冲区内存。

确认是否真为 socket 泄漏而非正常积压

先排除流量突增或慢消费者导致的临时堆积:

  • ss -i state established | head -20 查看 top 20 established 连接的 rcv_queuesnd_queue —— 若持续 >1MB 且连接长时间存在,嫌疑大
  • 检查 /proc/net/sockstat:重点关注 sockets: usedTCP: inuse 是否持续增长;mem 字段即 ss -m 的总和来源
  • 对比 ss -s 输出中的 memory 行(单位页)与 cat /proc/meminfo | grep Sockets —— 两者应基本一致,确认统计口径无误

定位具体泄漏 socket 所属进程

ss -tulpn 默认不显示内存详情,需配合 -m-p(需 root):

Unscreen
Unscreen

AI智能视频背景移除工具

下载
  • 运行 sudo ss -tulpnm | awk '$NF ~ /pid=/ {print $0}' | sort -k8,8nr | head -10,提取含 pid= 且按 rmem/wmem 降序的连接
  • -p 失败(常见于容器或非 root 进程),改用 sudo ss -tulnm 获取 inode 号,再查 ls -l /proc/*/fd/ | grep socket: 匹配 inode,反向定位进程
  • 注意:TIME_WAIT 连接不带 pid=,但其内存仍计入总量;可用 ss -tan state time-wait | wc -l 看数量,结合 net.ipv4.tcp_fin_timeout 判断是否异常堆积

常见陷阱与绕过方法

很多排查者卡在“看到高内存却找不到对应进程”,原因往往是:

  • 应用使用了 SO_REUSEPORT,多个进程共享同一端口ss -p 可能只显示其中一个 pid
  • socket 被 fork 后子进程未关闭 fd(尤其 daemon 化场景),父进程退出后子进程继承但未管理该 socket
  • Go 程序中 http.Transport 配置不当(如 MaxIdleConnsPerHost 过大 + 空闲连接未复用),导致大量 ESTABLISHED 连接滞留
  • Java 应用未正确关闭 HttpClientSocket,GC 不回收底层 socket 资源(JDK 8u231+ 有改进,但旧版本仍常见)

真正棘手的是那些已 close() 但内核缓冲区未释放的情况——比如对端不读数据,导致本端 rcv_buf 满而无法滑动窗口,此时 socket 状态仍是 ESTABLISHED,内存就卡住了。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
python中print函数的用法
python中print函数的用法

python中print函数的语法是“print(value1, value2, ..., sep=' ', end=' ', file=sys.stdout, flush=False)”。本专题为大家提供print相关的文章、下载、课程内容,供大家免费下载体验。

187

2023.09.27

python print用法与作用
python print用法与作用

本专题整合了python print的用法、作用、函数功能相关内容,阅读专题下面的文章了解更多详细教程。

2

2026.02.03

sort排序函数用法
sort排序函数用法

sort排序函数的用法:1、对列表进行排序,默认情况下,sort函数按升序排序,因此最终输出的结果是按从小到大的顺序排列的;2、对元组进行排序,默认情况下,sort函数按元素的大小进行排序,因此最终输出的结果是按从小到大的顺序排列的;3、对字典进行排序,由于字典是无序的,因此排序后的结果仍然是原来的字典,使用一个lambda表达式作为key参数的值,用于指定排序的依据。

396

2023.09.04

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

400

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

579

2023.08.10

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

400

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

579

2023.08.10

http500解决方法
http500解决方法

http500解决方法有检查服务器日志、检查代码错误、检查服务器配置、检查文件和目录权限、检查资源不足、更新软件版本、重启服务器或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

440

2023.11.09

抖音网页版入口与视频观看指南 抖音官网视频在线访问
抖音网页版入口与视频观看指南 抖音官网视频在线访问

本专题汇总了抖音网页版的入口链接、官方登录页面以及视频观看入口,帮助用户快速访问抖音网页版,提供免登录访问方式和直接进入视频播放页面的方法,确保顺利浏览和观看抖音视频。

61

2026.02.04

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Kotlin 教程
Kotlin 教程

共23课时 | 3.2万人学习

C# 教程
C# 教程

共94课时 | 8.5万人学习

Java 教程
Java 教程

共578课时 | 57.4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号