netstat

Fórumok

Sziszatok. A következőre lettem figyelmes a netstat parancs kiadásakor:

tcp 0 0 ::ffff:209.x.x.x:80 ::ffff:68.x.x.x:4569 TIME_WAIT -

Ez nem is lenne nagy probléma, de nagyon sok van belőle, vagy 30-40 drb.
Ez valyon mitől van? Flodolják a szervert a 80-as porton?

Hozzászólások

hali

Lehet hogy csak a http kliens a HTTP protokoll 1.0-ás verzióját használja, ott nem alapértelmezett a keep-alive működés. Ilyenkor ha a weboldalad 30-40 elembol áll, akkor bizony minden elemhez egy kapcsolatot hoz létre és mikor azt letöltötte bontja a kapcsolatot, majd a következő elemhez egy újat nyit. Valószínűleg csak ennek az eredményét látot. Ha ez rendszeresen, mindig ugyanannyi időközönként jelentkezik, akkor valószínűleg mirrorozza az oldaladat egy nem keep-alive képes vagy bénán beállított programmal. Mondjuk ha egy bank weboldaláról van szó, akkor ez nem sok jót jelenthet.
Célszerű lenne az webszerver logját is átnezni, hogy mindig ugyanazt tölti le, ill. milyen időközönként.
Amúgy szerintem 30-40 kapcsolat egy IP-ről nem feltétlenűl számít soknak vagy floodnak ha egy webszerverről van szó.

nigiboy