ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

тысячи ESTABLISHED


  • To: nginx-ru@xxxxxxxxx
  • Subject: тысячи ESTABLISHED
  • From: Alrond <rusnginx@xxxxxxxxx>
  • Date: Mon, 2 Nov 2009 03:28:00 +0100
  • Dkim-signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=gamma; h=domainkey-signature:mime-version:received:date:message-id:subject :from:to:content-type; bh=/1SWzG59T5Qtm9Wh7GwjpNtQmUUIXhEoNTULGhm1Daw=; b=kzfngfP89LmgbhrZKiZ8ybRZjwFPlrRG8kyymwoz6eoVzJo9bkUXUJ2Hk5LXlmHjKh 3/Naiz+FY/M5bwY8ziVx+Yr/n/EnN/vXcPHvkzvldOeGmGScd2wjqaQjJ+aenAAYsNvl VLK8jm7hyRAYrqzku9Yog6kK8bj1O9S4TByvI=
  • Domainkey-signature: a=rsa-sha1; c=nofws; d=gmail.com; s=gamma; h=mime-version:date:message-id:subject:from:to:content-type; b=merD2eNVdQczHLgNYMjkaqLFPJ+W1GKUzyMfpKJKGCzaJW4FdLd37m6NdE4eSLQbHB PUhxMSO/gIzXFCo+WE3VvljMvud6C9fUHhAjDYzu5Q3LS8ogYWCbHiadiYXX5r6WF4r8 XdQRkg9BTYRmsdyRiFUH9c/gQsGfxD/nT2av0=

На одном из подопечных серверов периодически наблюдаю картину, резкого увеличения значения "reading" в статусе с обычных пары десятков до 2х-3х тысяч. Потом они конечно со временем исчезают:
Reading: 734 Writing: 1 Waiting: 13 
При этом netstat показывает все эти тысячи соединений с одного адреса в состоянии ESTABLISHED.
Чего не должно быть потому как:
 - запрос идет на локейшн, отдающий только мелкую статику. (затыка на диске нет, всё в памяти линукса)
 - соединение должно закрываться - стоит "keepalive_timeout 0;"
 - запросов было сделано на порядок меньше, от силы пара сотен.

Клиент не атакует, просто с ним что-то не так. Параллельно таких же как он сотни юзеров, но только с одним проблема

попробовал изменить
 limit_req_zone  $binary_remote_addr  zone=one:10m   rate=100r/s;
 limit_req zone=one  burst=20 nodelay;
судя по всему на соединения не действует

Куда можно еще попробовать копнуть?

 




Copyright © Lexa Software, 1996-2009.