V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
sofm
V2EX  ›  程序员

负载均衡 连接数很高 ,怎么排查

  •  
  •   sofm · 4 天前 · 1081 次点击

    负载均衡 实时并发连接数很高,但是实际后端又没什么量。http 后端。 这种情况下,是有恶意用户,只建连,不发请求? 如果是的话,该怎么在负载均衡上判断呢? 负载均衡上只有 7 层日志,这 建立连接 的所在的 4 层看不到。

    如果想验证这种情况,我该如何做呢?

    5 条回复    2024-11-27 08:45:00 +08:00
    yaocf
        1
    yaocf  
       4 天前 via Android
    tcpdump ,然后用表达式筛选。
    GeekGao
        2
    GeekGao  
       4 天前
    LB 上如果没有 ss 、netstat 的权限吗? 那 pcap 采样数据有吗?
    如果啥都没有,那很难排查了。
    Ipsum
        3
    Ipsum  
       4 天前 via Android
    看一下是不是网络队列满了?一般做负载均衡的服务器,内核参数要调优的。
    jasonyang9
        4
    jasonyang9  
       4 天前 via Android
    haproxy 本身就有这种防范机制,slowloris attack ,用 stick table 记录和筛选
    duck2
        5
    duck2  
       4 天前
    软的还是硬件 slb ,可能的话,趁着发版或者特殊时间重启后观察下,不影响使用的话,应该问题不大,或者抓包看看
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2595 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 05:42 · PVG 13:42 · LAX 21:42 · JFK 00:42
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.