面試官問:大量的 TIME_WAIT 狀態(tài) TCP 連接,對業(yè)務有什么影響售睹?怎么處理?

作者:NingG+

鏈接:http://ningg.top/computer-basic-theory-tcp-time-wait/

幾個方面:

  1. 問題描述:什么現(xiàn)象昌妹?什么影響?
  2. 問題分析
  3. 解決方案
  4. 底層原理

1飞崖、問題描述

模擬高并發(fā)的場景,會出現(xiàn)批量的 TIME_WAIT 的 TCP 連接:

image

短時間后固歪,所有的 TIME_WAIT 全都消失胯努,被回收,端口包括服務叶沛,均正常。

即忘朝,在高并發(fā)的場景下灰署,TIME_WAIT 連接存在,屬于正尘粥遥現(xiàn)象溉箕。

線上場景中,持續(xù)的高并發(fā)場景

  • 一部分 TIME_WAIT 連接被回收悦昵,但新的 TIME_WAIT 連接產(chǎn)生肴茄;
  • 一些極端情況下,會出現(xiàn)大量TIME_WAIT 連接旱捧。

Think:

上述大量的 TIME_WAIT 狀態(tài) TCP 連接独郎,有什么業(yè)務上的影響嗎?

Nginx 作為反向代理時枚赡,大量的短鏈接氓癌,可能導致 Nginx 上的 TCP 連接處于 time_wait 狀態(tài):

  • 每一個 time_wait 狀態(tài),都會占用一個「本地端口」贫橙,上限為 65535(16 bit贪婉,2 Byte);
  • 當大量的連接處于 time_wait 時卢肃,新建立 TCP 連接會出錯疲迂,address already in use : connect 異常

統(tǒng)計 TCP 連接的狀態(tài):

1.  `// 統(tǒng)計:各種連接的數(shù)量`
2.  `$ netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'`
3.  `ESTABLISHED 1154`
4.  `TIME_WAIT 1645`

Tips:

TCP 本地端口數(shù)量,上限為 65535(6.5w)莫湘,這是因為 TCP 頭部使用 16 bit尤蒿,存儲「端口號」,因此約束上限為 65535幅垮。

2腰池、問題分析

大量的 TIME_WAIT 狀態(tài) TCP 連接存在,其本質原因是什么忙芒?

  • 大量的短連接存在
  • 特別是 HTTP 請求中示弓,如果 connection 頭部取值被設置為 close 時,基本都由「服務端」發(fā)起主動關閉連接
  • 而呵萨,TCP 四次揮手關閉連接機制中奏属,為了保證 ACK 重發(fā)丟棄延遲數(shù)據(jù),設置 time_wait 為 2 倍的 MSL(報文最大存活時間)

TIME_WAIT 狀態(tài):

  • TCP 連接中潮峦,主動關閉連接的一方出現(xiàn)的狀態(tài)囱皿;(收到 FIN 命令勇婴,進入 TIME_WAIT 狀態(tài),并返回 ACK 命令)
  • 保持 2 個 MSL 時間铆帽,即咆耿,4 分鐘;(MSL 為 2 分鐘)

3爹橱、解決辦法

解決上述 time_wait 狀態(tài)大量存在,導致新連接創(chuàng)建失敗的問題窄做,一般解決辦法:

1、客戶端椭盏,HTTP 請求的頭部掏颊,connection 設置為 keep-alive,保持存活一段時間:現(xiàn)在的瀏覽器盆偿,一般都這么進行了2事扭、服務器端乐横,

  • 允許 time_wait 狀態(tài)的 socket 被重用
  • 縮減 time_wait 時間葡公,設置為 1 MSL(即,2 mins)

更多細節(jié)涵亏,參考:

結論:幾個核心要點

1溯乒、 time_wait 狀態(tài)的影響

  • TCP 連接中豹爹,「主動發(fā)起關閉連接」的一端,會進入 time_wait 狀態(tài)
  • time_wait 狀態(tài)光稼,默認會持續(xù) 2 MSL(報文的最大生存時間),一般是 2x2 mins
  • time_wait 狀態(tài)下采够,TCP 連接占用的端口冰垄,無法被再次使用
  • TCP 端口數(shù)量,上限是 6.5w(65535逝薪,16 bit)
  • 大量 time_wait 狀態(tài)存在董济,會導致新建 TCP 連接會出錯要门,address already in use : connect 異常

2、 現(xiàn)實場景

  • 服務器端封豪,一般設置:不允許「主動關閉連接」
  • 但 HTTP 請求中撑毛,http 頭部 connection 參數(shù),可能設置為 close藻雌,則胯杭,服務端處理完請求會主動關閉 TCP 連接
  • 現(xiàn)在瀏覽器中受啥, HTTP 請求 connection 參數(shù)滚局,一般都設置為 keep-alive
  • Nginx 反向代理場景中,可能出現(xiàn)大量短鏈接太闺,服務器端嘁圈,可能存在

3、 解決辦法:服務器端钞澳,

  • 允許 time_wait 狀態(tài)的 socket 被重用
  • 縮減 time_wait 時間,設置為 1 MSL(即策治,2 mins)

4逃延、附錄

幾個方面:

  1. TCP 連接狀態(tài)的查詢
  2. MSL 時間
  3. TCP 三次握手和四次握手

附錄 A:查詢 TCP 連接狀態(tài)

Mac 下揽祥,查詢 TCP 連接狀態(tài)的具體命令:

1.  `// Mac 下檩电,查詢 TCP 連接狀態(tài)`
2.  `$ netstat -nat |grep TIME_WAIT`
3.  ``
4.  `// Mac 下俐末,查詢 TCP 連接狀態(tài)卓箫,其中 -E 表示 grep 或的匹配邏輯`
5.  `$ netstat -nat | grep -E "TIME_WAIT|Local Address"`
6.  `Proto  Recv-Q Send-Q Local  Address  Foreign  Address  (state)`
7.  `tcp4 0  0  127.0.0.1.1080  127.0.0.1.59061 TIME_WAIT`
8.  ``
9.  `// 統(tǒng)計:各種連接的數(shù)量`
10.  `$ netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'`
11.  `ESTABLISHED 1154`
12.  `TIME_WAIT 1645`

附錄 B:MSL 時間

MSL,Maximum Segment Lifetime闷盔,“報文最大生存時間”逢勾,

  1. 任何報文在網(wǎng)絡上存在的最長時間藐吮,超過這個時間報文將被丟棄谣辞。(IP 報文)
  2. TCP報文 (segment)是ip數(shù)據(jù)報(datagram)的數(shù)據(jù)部分。

Tips:

RFC 793中規(guī)定MSL為2分鐘句占,實際應用中常用的是30秒歉闰,1分鐘和2分鐘等。

2MSL凹炸,TCP 的 TIME_WAIT 狀態(tài),也稱為2MSL等待狀態(tài)

  1. 當TCP的一端發(fā)起主動關閉(收到 FIN 請求)奕筐,在發(fā)出最后一個ACK 響應后离赫,即第3次握 手完成后,發(fā)送了第四次握手的ACK包后渊胸,就進入了TIME_WAIT狀態(tài)台妆。
  2. 必須在此狀態(tài)上停留兩倍的MSL時間接剩,等待2MSL時間主要目的是怕最后一個 ACK包對方?jīng)]收到,那么對方在超時后將重發(fā)第三次握手的FIN包疫稿,主動關閉端接到重發(fā)的FIN包后鹃两,可以再發(fā)一個ACK應答包怔毛。
  3. 在 TIME_WAIT 狀態(tài)時,兩端的端口不能使用碎绎,要等到2MSL時間結束筋帖,才可繼續(xù)使用冤馏。(IP 層)
  4. 當連接處于2MSL等待階段時,任何遲到的報文段都將被丟棄墩划。

不過在實際應用中乙帮,可以通過設置 「SO_REUSEADDR選項」极景,達到不必等待2MSL時間結束,即可使用被占用的端口氢卡。

附錄 C:TCP 三次握手和四次握手

詳細細節(jié)译秦,參考:

  • TCP的三次握手與四次揮手(詳解+動圖)

具體示意圖:

  1. 三次握手诀浪,建立連接過程
  2. 四次揮手延都,釋放連接過程
image

幾個核心疑問:

1晰房、 time_wait 是「服務器端」的狀態(tài)殊者?or 「客戶端」的狀態(tài)猖吴?

  • RE:time_wait 是「主動關閉 TCP 連接」一方的狀態(tài),可能是「客服端」的海蔽,也可能是「服務器端」的
  • 一般情況下党窜,都是「客戶端」所處的狀態(tài);「服務器端」一般設置「不主動關閉連接」

2幌衣、 服務器在對外服務時豁护,是「客戶端」發(fā)起的斷開連接?還是「服務器」發(fā)起的斷開連接断部?

  • 正常情況下家坎,都是「客戶端」發(fā)起的斷開連接
  • 「服務器」一般設置為「不主動關閉連接」虱疏,服務器通常執(zhí)行「被動關閉」
  • 但 HTTP 請求中做瞪,http 頭部 connection 參數(shù)装蓬,可能設置為 close牍帚,則暗赶,服務端處理完請求會主動關閉 TCP 連接

關于 Apache httpd 服務器的關聯(lián)配置,參考:https://elf8848.iteye.com/blog/1739571

關于 HTTP 請求中肃叶,設置的主動關閉 TCP 連接的機制:TIME_WAIT的是主動斷開方才會出現(xiàn)的蹂随,所以主動斷開方是服務端?

  • 答案是是的因惭。在HTTP1.1協(xié)議中岳锁,有個 Connection 頭,Connection有兩個值蹦魔,close和keep-alive激率,這個頭就相當于客戶端告訴服務端,服務端你執(zhí)行完成請求之后版姑,是關閉連接還是保持連接柱搜,保持連接就意味著在保持連接期間,只能由客戶端主動斷開連接剥险。還有一個keep-alive的頭聪蘸,設置的值就代表了服務端保持連接保持多久健爬。
  • HTTP默認的Connection值為close蜕衡,那么就意味著關閉請求的一方幾乎都會是由服務端這邊發(fā)起的纳胧。那么這個服務端產(chǎn)生TIME_WAIT過多的情況就很正常了。
  • 雖然HTTP默認Connection值為close牢硅,但是惩系,現(xiàn)在的瀏覽器發(fā)送請求的時候一般都會設置Connection為keep-alive了妙黍。所以,也有人說浇借,現(xiàn)在沒有必要通過調整參數(shù)來使TIME_WAIT降低了。

關于 time_wait

1、TCP 連接建立后,「主動關閉連接」的一端,收到對方的 FIN 請求后创橄,發(fā)送 ACK 響應船老,會處于 time_wait 狀態(tài);

2确沸、 time_wait 狀態(tài),存在的必要性

  • 可靠的實現(xiàn) TCP 全雙工連接的終止:四次揮手關閉 TCP 連接過程中捉偏,最后的 ACK 是由「主動關閉連接」的一端發(fā)出的,如果這個 ACK 丟失缠劝,則矿卑,對方會重發(fā) FIN 請求,因此,在「主動關閉連接」的一段,需要維護一個 time_wait 狀態(tài),處理對方重發(fā)的 FIN 請求;
  • 處理延遲到達的報文:由于路由器可能抖動,TCP 報文會延遲到達,為了避免「延遲到達的 TCP 報文」被誤認為是「新 TCP 連接」的數(shù)據(jù)舒帮,則,需要在允許新創(chuàng)建 TCP 連接之前侦厚,保持一個不可用的狀態(tài)想诅,等待所有延遲報文的消失忘古,一般設置為 2 倍的 MSL(報文的最大生存時間),解決「延遲達到的 TCP 報文」問題祭阀;
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末幸冻,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子碑定,更是在濱河造成了極大的恐慌漫试,老刑警劉巖驾荣,帶你破解...
    沈念sama閱讀 221,820評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異崖疤,居然都是意外死亡,警方通過查閱死者的電腦和手機眯亦,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,648評論 3 399
  • 文/潘曉璐 我一進店門券时,熙熙樓的掌柜王于貴愁眉苦臉地迎上來霍衫,“玉大人息尺,你說我怎么就攤上這事携兵。” “怎么了搂誉?”我有些...
    開封第一講書人閱讀 168,324評論 0 360
  • 文/不壞的土叔 我叫張陵徐紧,是天一觀的道長。 經(jīng)常有香客問我炭懊,道長并级,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,714評論 1 297
  • 正文 為了忘掉前任侮腹,我火速辦了婚禮嘲碧,結果婚禮上,老公的妹妹穿的比我還像新娘父阻。我一直安慰自己愈涩,他們只是感情好,可當我...
    茶點故事閱讀 68,724評論 6 397
  • 文/花漫 我一把揭開白布加矛。 她就那樣靜靜地躺著履婉,像睡著了一般。 火紅的嫁衣襯著肌膚如雪斟览。 梳的紋絲不亂的頭發(fā)上毁腿,一...
    開封第一講書人閱讀 52,328評論 1 310
  • 那天,我揣著相機與錄音苛茂,去河邊找鬼已烤。 笑死,一個胖子當著我的面吹牛味悄,可吹牛的內容都是我干的草戈。 我是一名探鬼主播,決...
    沈念sama閱讀 40,897評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼侍瑟,長吁一口氣:“原來是場噩夢啊……” “哼唐片!你這毒婦竟也來了?” 一聲冷哼從身側響起涨颜,我...
    開封第一講書人閱讀 39,804評論 0 276
  • 序言:老撾萬榮一對情侶失蹤费韭,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后庭瑰,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體星持,經(jīng)...
    沈念sama閱讀 46,345評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 38,431評論 3 340
  • 正文 我和宋清朗相戀三年弹灭,在試婚紗的時候發(fā)現(xiàn)自己被綠了督暂。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片揪垄。...
    茶點故事閱讀 40,561評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖逻翁,靈堂內的尸體忽然破棺而出饥努,到底是詐尸還是另有隱情,我是刑警寧澤八回,帶...
    沈念sama閱讀 36,238評論 5 350
  • 正文 年R本政府宣布酷愧,位于F島的核電站,受9級特大地震影響缠诅,放射性物質發(fā)生泄漏溶浴。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,928評論 3 334
  • 文/蒙蒙 一管引、第九天 我趴在偏房一處隱蔽的房頂上張望士败。 院中可真熱鬧,春花似錦汉匙、人聲如沸拱烁。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,417評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽戏自。三九已至,卻和暖如春伤锚,著一層夾襖步出監(jiān)牢的瞬間擅笔,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,528評論 1 272
  • 我被黑心中介騙來泰國打工屯援, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留猛们,地道東北人。 一個月前我還...
    沈念sama閱讀 48,983評論 3 376
  • 正文 我出身青樓狞洋,卻偏偏與公主長得像弯淘,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子吉懊,可洞房花燭夜當晚...
    茶點故事閱讀 45,573評論 2 359