亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
最近訪問(wèn)板塊 發(fā)新帖
樓主: wufeiwf
打印 上一主題 下一主題

如何將一個(gè)已經(jīng)創(chuàng)建TCP連接斷開(kāi)? [復(fù)制鏈接]

論壇徽章:
0
11 [報(bào)告]
發(fā)表于 2005-08-11 00:17 |只看該作者

如何將一個(gè)已經(jīng)創(chuàng)建TCP連接斷開(kāi)?

從哪里看到的一直是 ESTABLISHED 且保持 2 天呢?
-I 換成 -D 就是刪除

論壇徽章:
0
12 [報(bào)告]
發(fā)表于 2005-08-11 00:45 |只看該作者

如何將一個(gè)已經(jīng)創(chuàng)建TCP連接斷開(kāi)?

看了一下man,刪掉了這條規(guī)則。關(guān)鍵是系統(tǒng)用lsof也能看到這個(gè)連接占用的資源還存在,非常奇怪,都兩天了,這條tcp連接在系統(tǒng)里仍然存在。
[root@ /root]# lsof|grep 7600
s_man_con 24477 xbsystem    7u  IPv4 1402101203                   TCP *:7600 (LISTEN)
s_man_con 24477 xbsystem    8u  IPv4 1403107045                   TCP xbserver:7600->;10.103.4.40:1366 (ESTABLISHED)

論壇徽章:
0
13 [報(bào)告]
發(fā)表于 2005-08-11 00:50 |只看該作者

如何將一個(gè)已經(jīng)創(chuàng)建TCP連接斷開(kāi)?

netstat -an|grep "10.103.4.40" 呢?

論壇徽章:
0
14 [報(bào)告]
發(fā)表于 2005-08-11 00:51 |只看該作者

如何將一個(gè)已經(jīng)創(chuàng)建TCP連接斷開(kāi)?

因?yàn)槠渌膽?yīng)用都不可能訪問(wèn)這個(gè)端口了,而我一直在監(jiān)控這個(gè)端口上的連接,兩天了沒(méi)有其他應(yīng)用訪問(wèn)到這個(gè)端口,這個(gè)狀態(tài)是我兩天前監(jiān)控到的,兩天沒(méi)有其他的訪問(wèn)到這個(gè)端口一直在用tcpdump監(jiān)控,但是這個(gè)連接在系統(tǒng)里就是沒(méi)有釋放,而且lsof也能看到連接占用的資源。

論壇徽章:
0
15 [報(bào)告]
發(fā)表于 2005-08-11 01:05 |只看該作者

如何將一個(gè)已經(jīng)創(chuàng)建TCP連接斷開(kāi)?

netstat -an|grep "10.103.4.40" 呢?我想知道結(jié)果
另外,你說(shuō)用 tcpdump 監(jiān)控,tcpdump 在 iptables 之前運(yùn)作,你用 tcpdump 能說(shuō)明什么問(wèn)題呢?

論壇徽章:
0
16 [報(bào)告]
發(fā)表于 2005-08-11 01:06 |只看該作者

如何將一個(gè)已經(jīng)創(chuàng)建TCP連接斷開(kāi)?

# netstat -an|grep 10.103.4.40
tcp        0      0 10.103.4.3:7600         10.103.4.40:1366        ESTABLISHED

# lsof |grep 10.103.4.40|grep 7600
s_man_con 24477 xbsystem    8u  IPv4 1403107045                   TCP xbserver:7600->;10.103.4.40:1366 (ESTABLISHED)

都能夠看到,我倒是可以改進(jìn)server的對(duì)連接的檢測(cè)方式,但是很奇怪系統(tǒng)如何對(duì)這種超長(zhǎng)時(shí)間的tcp連接進(jìn)行處理呢?不可能一直這么保持吧,客戶(hù)端早就斷開(kāi)了。

論壇徽章:
0
17 [報(bào)告]
發(fā)表于 2005-08-11 01:10 |只看該作者

如何將一個(gè)已經(jīng)創(chuàng)建TCP連接斷開(kāi)?

用tcpdump只想說(shuō)明兩天以來(lái)沒(méi)有其他任何這個(gè)ip的或者其他ip對(duì)端口7600的訪問(wèn),最后一次就是這個(gè)ip的訪問(wèn),而且系統(tǒng)一直把這個(gè)tcp連接的狀態(tài)保持下來(lái)了。你的防火墻規(guī)則當(dāng)然能夠阻止此ip的訪問(wèn),但是不能將系統(tǒng)原來(lái)所維持的tcp連接給去掉,我希望能運(yùn)行某個(gè)命令后,在系統(tǒng)的tcp連接中再也查不到這個(gè)連接,當(dāng)然除了kill server或者重啟網(wǎng)絡(luò)或主機(jī)。

論壇徽章:
0
18 [報(bào)告]
發(fā)表于 2005-08-11 01:18 |只看該作者

如何將一個(gè)已經(jīng)創(chuàng)建TCP連接斷開(kāi)?

明天接著頂吧,困了,睡了。謝謝platinum老大。

論壇徽章:
0
19 [報(bào)告]
發(fā)表于 2005-08-11 08:33 |只看該作者

如何將一個(gè)已經(jīng)創(chuàng)建TCP連接斷開(kāi)?

# sysctl -w net.ipv4.netfilter.ip_conntrack_tcp_timeout_established=600

然后你再試試,應(yīng)該就好了,默認(rèn) TCP 連接癡呆保持是 120 小時(shí),也就是 5 天
這樣就改成 10 分鐘了,數(shù)值可隨你心意去調(diào)

論壇徽章:
0
20 [報(bào)告]
發(fā)表于 2005-08-11 08:43 |只看該作者

如何將一個(gè)已經(jīng)創(chuàng)建TCP連接斷開(kāi)?

原帖由 "wufeiwf"]謝謝樓上的,但是不解決問(wèn)題。不能把server的監(jiān)聽(tīng)進(jìn)程kill,只能把已經(jīng)建立的tcp連接通過(guò)操作系統(tǒng)命令斷開(kāi),一直沒(méi)有找到思路。[/quote 發(fā)表:



[quote]mail:~# netstat -anp | more
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      7886/sshd
tcp        0     52 123.123.123.123:22         192.168.4.145:2946       ESTABLISHED 20183/sshd: ericshe


kill 20183 只會(huì)把ESTABLISHED給中斷掉,但原本LISTEN在22 port的sshd還是會(huì)持續(xù)監(jiān)聽(tīng).若這不是您想要的結(jié)果,那就是我會(huì)錯(cuò)意了.
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專(zhuān)區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過(guò)ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP