什么内核参数或其他设置控制可以在 Linux 服务器上打开的最大 TCP 套接字数?允许更多连接的权衡是什么?
我注意到在使用ab对 Apache 服务器进行负载测试时,很容易最大化服务器上的开放连接。如果你不使用 ab 的 -k 选项,它允许连接重用,并让它发送超过 10,000 个请求,那么 Apache 会处理前 11,000 个左右的请求,然后停止 60 秒。查看 netstat 输出显示 11,000 个连接处于 TIME_WAIT 状态。显然,这是正常的。出于TCP 可靠性的原因,即使在客户端完成连接后,连接也会保持打开的默认值 60 秒。
这似乎是对服务器进行 DoS 的一种简单方法,我想知道它的常用调整和预防措施是什么。
这是我的测试输出:
# ab -c 5 -n 50000 http://localhost/
This is ApacheBench, Version 2.0.40-dev <$Revision: 1.146 $> apache-2.0
Copyright 1996 Adam Twiss, Zeus Technology Ltd, http://www.zeustech.net/
Copyright 2006 The Apache Software Foundation, http://www.apache.org/
Benchmarking localhost (be patient)
Completed 5000 requests
Completed 10000 requests
apr_poll: The …Run Code Online (Sandbox Code Playgroud) 有没有办法在两个 nginxserver {}块之间共享配置指令?我想避免重复规则,因为我网站的 HTTPS 和 HTTP 内容使用完全相同的配置。
目前,它是这样的:
server {
listen 80;
...
}
server {
listen 443;
ssl on; # etc.
...
}
Run Code Online (Sandbox Code Playgroud)
我可以做一些类似的事情:
server {
listen 80, 443;
...
if(port == 443) {
ssl on; #etc
}
}
Run Code Online (Sandbox Code Playgroud) 有人可以推荐我,如果可能的话,免费的 Vista 颠覆客户端吗?
几个月前,我们建立了一个普通的 Windows 2008 Server 园区,并设置了一些组策略。它们中的大多数似乎工作正常,但偶尔我会感觉一个或多个没有被应用。
以组策略为例,它记录了我们终端服务器上闲置超过 12 小时的人员。我收到了很多关于人们没有被踢出的报告,尽管我知道它在一段时间内奏效了。
此外,应通知用户提前多少天调整密码的策略似乎根本没有应用更改密码的时间。
我知道“gpupdate /force”,自从我们更改组策略以来已经有几周了,所以问题不仅仅是复制问题。
如何检查特定机器以获取应用的组策略列表?是否有任何工具可以更轻松地使用组策略?与全科医生合作时有什么提示吗?
在我们的终端服务器上,所有用户都拥有最小(即默认)权限。没有人是那台机器上的本地管理员。
Still Java Runtime 向每个用户显示更新可用的消息。单击更新会要求提供管理员凭据,但所有用户都没有。
如何阻止 Java 向所有用户显示更新通知?只有管理员应该看到它。每当 Java 需要更新时,很多用户都会联系我们,这很烦人。
这是一个运行 ubuntu 8.04 服务器的服务器,知道发生了什么吗?
# ls
-bash: /bin/ls: No such file or directory
# /bin/ls
-bash: /bin/ls: No such file or directory
# stat /bin/ls
File: `/bin/ls'
Size: 39696 Blocks: 80 IO Block: 4096 regular file
Device: 803h/2051d Inode: 1073910881 Links: 1
Access: (0755/-rwxr-xr-x) Uid: ( 122/ UNKNOWN) Gid: ( 114/Debian-exim)
Access: 2008-06-05 15:07:22.491486000 -0700
Modify: 2008-04-03 23:44:23.000000000 -0700
Change: 2009-05-21 07:42:45.715736917 -0700
#:/bin# dd if=/bin/ls of=/dev/null
77+1 records in
77+1 records out
39696 bytes (40 kB) copied, 0.000157908 s, …Run Code Online (Sandbox Code Playgroud) 我有一个带有很多应用程序池的 Windows 2003/IIS6 服务器。在任务管理器中,w3wp.exe 进程之一正在使用比其他进程更多的资源。除了一一停止/启动每个池之外,是否有一种简单的方法可以找出与进程相关的应用程序池?
我们的 Exchange 服务器每天收到 450,000 到 700,000 封垃圾邮件。我们在同一时间范围内收到大约 1700 条合法邮件。
大约 75% 的垃圾邮件是目录收集。我们目前安装了 GFI MailEssentials。值得称赞的是,它做得非常好,但是我们收到的垃圾邮件数量之多,以及我们的交换服务器所建立的连接数量阻碍了合法电子邮件的及时发送。
GFI 设置为检查 SMTP 级别的目录收集,我认为它会在邮件到达 Exchange 服务或通过 SMSE 之前拦截邮件。这个“模块”排在列表的顶部,因此(希望)处理收集消耗的服务器资源和带宽最少。
我的问题是,我能做些什么来防止我们的 Exchange 服务器的连接池被这些垃圾邮件主机吃掉?我们必须限制 Exchange 建立的并发连接数,因为它消耗了我们所有的带宽。
提前致谢。
在 XP 和 Vista 上从批处理脚本中查找用户的 Documents 文件夹的最佳方法是什么?假设它是 %USERPROFILE%\Documents 是否安全?
我一直在查看 Linux 调整参数,并看到一些 SACK 关闭的配置。谁能解释一下?
这将针对繁忙的 Web 服务器进行调整。
linux ×3
apache-2.2 ×1
batch-file ×1
exchange ×1
group-policy ×1
http ×1
https ×1
iis ×1
java ×1
nginx ×1
performance ×1
process ×1
scaling ×1
spam ×1
svn ×1
tuning ×1
ubuntu ×1
update ×1
web-server ×1
windows ×1
windows-xp ×1