ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Проксирывание и tcp стек.


  • To: nginx-ru@xxxxxxxxx
  • Subject: Проксирывание и tcp стек.
  • From: duke <duke66@xxxxxxxxx>
  • Date: Fri, 24 Dec 2010 10:18:26 +0300
  • Dkim-signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=gamma; h=domainkey-signature:received:mime-version:received:from:date :message-id:subject:to:content-type; bh=+NI11lP5dorQ6dLdKslYaRZYxIbqLAoHN/w676Ct3bM=; b=iWh9cIsedcACLmjZ++RxB/v4mCMA1Bkc9IJD77kFWvjMzgR4e/j+qqmKLZu/ySEDTj hvQzp6oI24BQ/Db6p6XaNwg0CP8fbRD1PZR4KKMF7L9PHYonYk+5Nog1NqfDuz3M6x6l UlQe3V0Eu4U7SjqRB/6I3s7AvY2aRBDMeDuHM=
  • Domainkey-signature: a=rsa-sha1; c=nofws; d=gmail.com; s=gamma; h=mime-version:from:date:message-id:subject:to:content-type; b=dnMopDU8V3cWYC+uSBw6uIgi+8/TjYdV+FEEvb/4Hj2Q1AkriomLo5a+fN525jDrxv HBSve0InqA9LwXfDf1thfOC/9cm0dfdx9HjgtPj0ZxNfd+E9iobm5r/FgjMNaQ8LIUf9 PUwMdBmSoLX7UYqsjnCTxOdx9JKl/pwxup2p4=

Добрый день!

На днях получил забавный опыт.
Есть сайт который надо было тупо запросксирывать и балансирывать загрузку между 6 бекэндами.
При этом вознкла такая проблема: в логах стречались очень частые таймауты, при этом нагрузка на бекэнды была не вилика.
Все запросы шли с одного ип до бекэнодов.

Для диагностики сетети (неизвестно что было межу серверами), я пробывал утилитой hping устанавливать соеденение с одним из бекэндов, ответ от которго меня часто удивлял.
То есть я отпарляю tcp пакет с флагом SYN... и как сложилось по традиции жду в ответ SYN ACK. Но внезапно в ответ получаю что то типа ответа от веб сервера (запроса самого еше и небыло, tcp флаги в ответе например "ACK FIN PUSH" либо еше какие отличные от "SYN ACK"). То есть явно я угодил в "чужую" tcp сессию. Это повторялось часто, причем были и нормальные tcp хендшейки но через раз два.


net.ipv4.ip_local_port_range уже подкрутили....

Может есть у кого идеи что еше можно сделать?
_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://nginx.org/mailman/listinfo/nginx-ru


 




Copyright © Lexa Software, 1996-2009.