0

0

Linux系统下针对大流量Socket并发连接的内核限流设置

冷漠man

冷漠man

发布时间:2026-03-17 11:52:10

|

447人浏览过

|

来源于php中文网

原创

Linux内核无原生内核级限流,仅通过调优连接队列、TIME_WAIT、文件描述符及缓冲区等资源约束来间接抗大流量冲击。

linux系统下针对大流量socket并发连接的内核限流设置

Linux系统本身不提供“内核级限流”功能,它没有像应用层网关那样的QoS或速率限制模块。所谓“针对大流量Socket并发连接的内核限流”,实际是通过限制连接建立速率、控制连接队列行为、约束资源占用来间接实现抗冲击能力——本质是防打满、防耗尽,而非主动限速。

调整连接请求队列长度

当大量SYN包涌入,内核会把未完成三次握手的连接暂存在SYN队列中。若队列溢出,新SYN会被丢弃,表现为客户端连接超时或重传失败。

  • 设置最大SYN队列长度:net.ipv4.tcp_max_syn_backlog = 65535
  • 增大全连接队列上限(accept队列):net.core.somaxconn = 65535
  • 确保应用调用listen()时传入的backlog参数 ≤ somaxconn,否则会被截断

控制TIME_WAIT连接堆积

短连接服务容易因大量TIME_WAIT状态占满本地端口(尤其作为客户端发起连接时),导致“address already in use”错误或端口枯竭。

皮卡智能
皮卡智能

AI驱动高效视觉设计平台

下载
  • 启用端口复用:net.ipv4.tcp_tw_reuse = 1(仅对客户端有效,且需开启timestamps)
  • 禁用不安全的快速回收:net.ipv4.tcp_tw_recycle = 0(NAT环境下必须关闭,已从5.10+内核移除)
  • 缩短FIN等待时间:net.ipv4.tcp_fin_timeout = 30(默认60秒,慎调过低)
  • 扩大可用端口范围:net.ipv4.ip_local_port_range = 1024 65535

限制单进程文件描述符与系统总资源

每个Socket连接占用一个fd,fd耗尽则无法新建连接。这不是内核“限流”,而是资源硬约束,必须提前放开。

  • 用户级限制:在/etc/security/limits.conf中添加
      * soft nofile 65536
      * hard nofile 65536
  • 确认PAM加载生效:检查/etc/pam.d/common-session/etc/pam.d/sshd是否含
      session required pam_limits.so
  • 系统级总fd上限(通常无需改):cat /proc/sys/fs/file-max,如需调高可写入/etc/sysctl.conf
      fs.file-max = 2097152

避免缓冲区打爆与丢包

突发流量可能填满TCP接收/发送缓冲区,触发丢包或RST,表现类似“连接被拒绝”,实为拥塞响应。

  • 增大单连接缓冲区上限:
      net.core.rmem_max = 16777216(16MB)
      net.core.wmem_max = 16777216
  • 启用自动调优(推荐):
      net.ipv4.tcp_rmem = 4096 65536 16777216
      net.ipv4.tcp_wmem = 4096 65536 16777216
  • 降低背压敏感度(可选):net.core.netdev_max_backlog = 5000(网卡软中断队列)

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
session失效的原因
session失效的原因

session失效的原因有会话超时、会话数量限制、会话完整性检查、服务器重启、浏览器或设备问题等等。详细介绍:1、会话超时:服务器为Session设置了一个默认的超时时间,当用户在一段时间内没有与服务器交互时,Session将自动失效;2、会话数量限制:服务器为每个用户的Session数量设置了一个限制,当用户创建的Session数量超过这个限制时,最新的会覆盖最早的等等。

337

2023.10.17

session失效解决方法
session失效解决方法

session失效通常是由于 session 的生存时间过期或者服务器关闭导致的。其解决办法:1、延长session的生存时间;2、使用持久化存储;3、使用cookie;4、异步更新session;5、使用会话管理中间件。

776

2023.10.18

cookie与session的区别
cookie与session的区别

本专题整合了cookie与session的区别和使用方法等相关内容,阅读专题下面的文章了解更详细的内容。

97

2025.08.19

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

448

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

606

2023.08.10

磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

1564

2023.06.21

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

717

2023.06.29

linux find
linux find

find是linux命令,它将档案系统内符合 expression 的档案列出来。可以指要档案的名称、类别、时间、大小、权限等不同资讯的组合,只有完全相符的才会被列出来。find根据下列规则判断 path 和 expression,在命令列上第一个 - ( ) , ! 之前的部分为 path,之后的是 expression。还有指DOS 命令 find,Excel 函数 find等。本站专题提供linux find相关教程文章,还有相关

300

2023.06.30

c++ 字符处理
c++ 字符处理

本专题整合了c++字符处理教程、字符串处理函数相关内容,阅读专题下面的文章了解更多详细内容。

0

2026.03.17

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 10.8万人学习

Git 教程
Git 教程

共21课时 | 4.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号