主题:【求助】关于网站大量 Error 001 应对 -- 铁手
共:💬49 🌺143
手头没有iptables的详细资料。我的猜测是iptables里的established和Tcp的established概念不同。
iptables作为一个防火墙可能带有一个连接代理的功能。当连接进来时先代理连接(或者建立连接管理数据表项),之后再转发到TCP/IP的协议栈。这样从Iptable的established指的是防火墙处理的连接。而netstate看到的就是已经过滤的本机的TCP连接。具体的要看iptables的详细说明。如果我猜测正确的话,那些timeout值都是为了遵循TCP协议规定的默认值。可以很放心地根据实际情况缩短。
另外,看看规则上能不能过滤掉这些多余的established连接。
我是最近才正式开始在linux上干活,以上都是猜测,仅做参考。
- 相关回复 上下关系8
压缩 3 层
🙂可能不是攻击 1 代码ABC 字644 2012-01-04 13:42:17
🙂老哥您就知足吧 羽羊 字311 2012-01-07 09:45:14
🙂奇怪的是,netstat里面的 铁手 字150 2012-01-04 19:53:46
🙂我的猜测
🙂脚本是对的,可能发帖时候多了换行,拷贝后无法执行。 1 季侯 字2931 2012-01-04 01:13:19
🙂这个脚本执行了老半天才出结果 铁手 字223 2012-01-04 20:01:18
🙂这个数据应该算正常的 2 季侯 字701 2012-01-05 01:13:51
🙂max值我已经增加过好几次,但是记录数不断增加 铁手 字287 2012-01-05 02:36:42