powered by simpleCommunicator - 2.0.38     © 2025 Programmizd 02
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Debian: Не хватает диапазона ip_local_port_range
5 сообщений из 5, страница 1 из 1
Debian: Не хватает диапазона ip_local_port_range
    #39186554
linki
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ОС: Debian.

99% запросов - статика, файлы 4-10Кб, отдаются nginx-ом.
Нагрузка до 1500-1700 обращений в секунду (записей в логе в секунду).

В sysctl стоит
net.ipv4.ip_local_port_range="1024 65500"
Также установлены в "единицу" reuse, recycle.

Периодически при пиковой нагрузке - не могу достучаться до сайта. В этот момент по "ss -s" видно, что не хватает диапазона: 1024-65500.

Все остальное в норме:
nginx = 4 процесса по 4-5% нагрузки на каждое ядро CPU (4 ядра в системе),
диск - до 5% (в основном, запись лога большими блоками; объем файлов значительно меньше ОЗУ сервера - поэтому все это закешировано осью в памяти),
загруженность канала -- 100-120 Мбит (т.е. есть запас).

Как быстро побороть в пиковые моменты (редко), не устанавливая второй сервер?
...
Рейтинг: 0 / 0
Debian: Не хватает диапазона ip_local_port_range
    #39186556
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
linki99% запросов - статика, файлы 4-10Кб, отдаются nginx-ом.

В этот момент по "ss -s" видно, что не хватает диапазона: 1024-65500.
Это как-то не согласуется. Эфемерные порты вычерпываются только исходящими запросами, все
входящие обходятся одним.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Debian: Не хватает диапазона ip_local_port_range
    #39187414
tip78
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
linkiПериодически при пиковой нагрузке - не могу достучаться до сайта. В этот момент по "ss -s" видно, что не хватает диапазона: 1024-65500.

странное какое-то приложение
если оно так быстро открывает порты, пусть также быстро их и закрывает
но вообще муть
...
Рейтинг: 0 / 0
Debian: Не хватает диапазона ip_local_port_range
    #39187718
linki
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ошибался с "Не хватает диапазона ip_local_port_range", nginx использует один порт, проблема в другом.
Возможно с nf_conntrack. Он держал в таблице записи о более 300 тыс соединений.
net.netfilter.nf_conntrack_count = 312231.

Мне предложили удалить: nf_nat, iptable_nat, nf_conntrack_ipv4.
...
Рейтинг: 0 / 0
Debian: Не хватает диапазона ip_local_port_range
    #39188642
tip78
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
linkiОшибался с "Не хватает диапазона ip_local_port_range", nginx использует один порт, проблема в другом.
Возможно с nf_conntrack. Он держал в таблице записи о более 300 тыс соединений.
net.netfilter.nf_conntrack_count = 312231.

Мне предложили удалить: nf_nat, iptable_nat, nf_conntrack_ipv4.

conntrack обязан быть в iptables
и очевидно, что iptables используется, раз таки забивается
просто лимит ему подними и всё
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Debian: Не хватает диапазона ip_local_port_range
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]