Munin 的 fw_conntrack 在 TIME_WAIT 报告奇怪数量的套接字

Ale*_*ysh 3 unix ubuntu monitoring munin

  • Ubuntu 服务器 10.04.1 x86
  • 穆宁 1.4.4

以下是 Munin 告诉我的有关通过服务器上的防火墙进行连接的信息:

时间的等待

下面是netstat -n关于这个的内容:

$ netstat -an|awk '/tcp/ {print $6}'|sort|uniq -c
      2 CLOSE_WAIT
      1 结束
   3720 成立
     34 FIN_WAIT1
     21 FIN_WAIT2
     13 LAST_ACK
      6 听
      4 SYN_RECV
    第394话

netstat,10% 的插座在TIME_WAIT; 根据穆宁的说法,75% 或更多。

这很奇怪。谁是对的?

有关配置等的更多详细信息,请访问:How to reduce number of sockets in TIME_WAIT?

Kvi*_*sle 5

netstat 不显示作为网关/防火墙通过服务器的连接。

munin-plugin parses /proc/net/ip_conntrack,其中包含了很多在netstat 中看不到的信息。

答案; 两者都是对的,但他们回答了不同的问题。Netstat 讨论与服务器本身的连接。Conntrack 提供有关通过服务器的流量的信息,因此它可以确保正确进行地址转换等。