Portál AbcLinuxu, 16. dubna 2024 15:03


Dotaz: TCP IPV4 SYN retries problem

24.6.2011 16:42 methuz | skóre: 7 | blog: robutek
TCP IPV4 SYN retries problem
Přečteno: 301×
Odpovědět | Admin
Ahoj,

mam nasleduji problem. Potrebuji se ze sveho RHEL5.5 serveru dobouchat (telnet, wget, ..) na vzdaleny web server. vzdaleny web server se ovsem nechova vubec pekne a pri otevirani spojeni odpovida az na 4ty SYN packet. Jenze muj server posle jen 3 a pak to zabali. A ja vubec netusim proc, jelikoz jsem dosud zil v domneni, ze pocet techto pokusu ovlivnuje sysctl hodnota net.ipv4.tcp_syn_retries. Ta je by default 5. Ale jak bylo zmineno - muj server to zkusi 3x a dost. z RHEL3 to funguje dobre. trva to vecnost ale na vzdaleny web server se nakonec dostanu. Nemate nekdo napad, kde hledat problem? ...
The only problem with troubleshooting is that sometimes trouble shoots back ..

Řešení dotazu:


Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

24.6.2011 18:09 NN
Rozbalit Rozbalit vše Re: TCP IPV4 SYN retries problem
Odpovědět | | Sbalit | Link | Blokovat | Admin
U wget muzes specifikovat --tries=number,--retry-connrefused,--wait=seconds(--waitretry=seconds) a --timeout=seconds(--connect-timeout,--read-timeout) takze si vhodnou kombinaci myslim poradis :D.

NN
27.6.2011 12:39 methuz | skóre: 7 | blog: robutek
Rozbalit Rozbalit vše Re: TCP IPV4 SYN retries problem
jj, tohle vim. ale ja popravde nepotrebuju ani tak wget... ten muj server je totiz squid ..
The only problem with troubleshooting is that sometimes trouble shoots back ..
Řešení 1× (methuz (tazatel))
1.7.2011 11:49 methuz | skóre: 7 | blog: robutek
Rozbalit Rozbalit vše Re: TCP IPV4 SYN retries problem
No dobral jsem se reseni. V RHEL5 kernelu (2.6.18) je zjevne neco jinak nez ma byt. Nevim zda je to bug ci featura ale toto tvrzeni z dokumentace zda se neplati:

tcp_syn_retries (integer; default: 5; since Linux 2.2) The maximum number of times initial SYNs for an active TCP connection attempt will be retransmitted. This value should not be higher than 255. The default value is 5, which corresponds to approximately 180 seconds

180 sekund rozhodne neodpovida realnemu stavu. Nicmene kdyz hodnotu tcp_syn_retries zvednu z 5ti na 6 - voila, vzdaleny server je dostupny. Pomalu, blbe, spatne, z principu spatne ale dostupny.

jeste to podrobim dalsimu zkoumani ale uz ted mam tuseni ze hodnota tcp_syn_retries znamena v RHEL3 a v RHEL5 neco jineho.
The only problem with troubleshooting is that sometimes trouble shoots back ..
1.7.2011 13:58 Ivan
Rozbalit Rozbalit vše OT: Re: TCP IPV4 SYN retries problem
Taky jsem neco podobnyho zazil. Az do verze 2.6.19 se dely s TCP/IP na Linuxu divny veci. Od verze 2.6.0 do 2.6.18 obsahoval kernel chybu, ktera zpusobovala preteceni tcp window. Do ty doby si toho nikdo nevsim. Normalne se to okno roztahovalo a kdyz to dosahlo 65535 tak to cislo preteklo a zacalo se zase od zacatku. Kdyz probihala komunikace Linux-Linux po gigabitu tak to jeste slo. V kombinaci Linux-AIX uz k zadnymu dalsimu zvetsovani okna nedoslo a stahovani po gigabitu bezelo 5-30kb/sec. Takovy ty reci, ze je TCP stack Linuxu je nejlepsi na svete je potreba brat s rezervou.

MMMMMMMMM avatar 24.6.2011 19:33 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: TCP IPV4 SYN retries problem
Odpovědět | | Sbalit | Link | Blokovat | Admin
Mne by zase spíše zajímalo, proč odpovídá až na čtvrtý SYN paket a ne hned na první.
Linux Dokumentační Projekt - PDF ke stažení
24.6.2011 21:37 lenin v riji
Rozbalit Rozbalit vše Re: TCP IPV4 SYN retries problem
Pretizeni serveru? Linky? Superduper firewall? Ale to se musite zeptat spravce ciloveho serveru, ze.
27.6.2011 12:40 methuz | skóre: 7 | blog: robutek
Rozbalit Rozbalit vše Re: TCP IPV4 SYN retries problem
to by mne taky hrozne zajimalo. ale vzhledem k tomu, ze server provozuje jedna nejmenovana bankovni instituce, tak predpokladam, ze se jedna o nejaky sofistikovany firewall ci jine security kurvitko. Na dotazy neodpovidaji. :D
The only problem with troubleshooting is that sometimes trouble shoots back ..
1.7.2011 15:00 lertimir | skóre: 64 | blog: Par_slov
Rozbalit Rozbalit vše Re: TCP IPV4 SYN retries problem
Obrana proti DoS :-)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.