【tcp】TCP临时端口使用率

# cat /proc/sys/net/ipv4/ip_local_port_range

10000   64999

开始端口值:
cat /proc/sys/net/ipv4/ip_local_port_range |cut -f 1

结束端口值
cat /proc/sys/net/ipv4/ip_local_port_range |cut -f 2

2数相减得到临时端口总数,若临时端口总数小于28232,说明操作系统随机端口范围太小,需要联系操作系统管理员扩大端口范围。

临时端口使用数:
ss -ant 2>/dev/null | grep -v LISTEN | awk 'NR > 2 {print $4}'| awk -F':' '{print $NF}' | awk '$1 >"开始端口值" {print $1}' | sort -u | wc -l

这个命令是一个用于查看网络连接端口的复杂命令。让我们逐步解读这个命令的每个部分:

  1. ss -ant 2>/dev/null: 这部分命令使用ss工具来显示TCP连接的相关信息,其中-a选项表示显示所有连接,-n选项表示以数字形式显示,-t选项表示只显示TCP连接。2>/dev/null是将标准错误输出重定向到/dev/null,这样可以屏蔽错误信息。

  2. grep -v LISTEN: 这里使用grep命令来过滤掉包含LISTEN的行,即只显示非监听状态的连接。

  3. awk 'NR > 2 {print $4}': 使用awk命令,NR > 2表示只处理行号大于2的行,{print $4}表示打印这些行的第四列内容,这里应该是显示连接的本地地址和端口信息。

  4. awk -F':' '{print $NF}': 这里使用awk命令,-F':'表示以冒号为分隔符,{print $NF}表示打印每行中最后一个以冒号分隔的部分,这应该是端口号。

  5. awk '$1 >"开始端口值" {print $1}': 使用awk命令,$1 >"开始端口值"表示只打印端口号大于"开始端口值"的行,{print $1}表示打印符合条件的端口号。

  6. sort -u: 使用sort命令对端口号进行排序,并且使用-u选项去除重复的行,即去除重复的端口号。

  7. wc -l: 最后使用wc -l命令来统计输出的行数,即统计不重复的端口号的数量。

综合起来,这个命令的作用是查看当前系统中除监听状态外的TCP连接的端口号,并统计不重复的端口号数量,其中"开始端口值"是一个占位符,实际使用时应该替换为具体的端口号值。

ss -ant 2>/dev/null | grep -v LISTEN | awk 'NR > 2 {print $4}'| awk -F':' '{print $NF}' | awk '$1 >1024 {print $1}' | sort -u | wc -l

使用公式计算临时端口使用率,临时端口使用率=(临时端口使用数/临时端口总数)*100

系统每30秒周期性检测TCP临时端口使用率,并把实际使用率和阈值(系统默认阈值80%)进行比较,当检测到TCP临时端口使用率连续多次(默认值为5)超过阈值时产生该告警。

平滑次数为1,TCP临时端口使用率小于或等于阈值时,告警恢复;平滑次数大于1,TCP临时端口使用率小于或等于阈值的90%时,告警恢复。

参考

TCP连接中客户端的端口号是如何确定的?
https://cloud.tencent.com/developer/article/1963197

TCP临时端口使用率超过阈值
https://support.huaweicloud.com/usermanual-mrs/ALM-12052.html

临时端口号(EPHEMERAL PORT)的动态分配
https://focusvirtualization.blogspot.com/2017/10/protocol-stack-70-ephemeral-port.html

避免 TCP/IP 端口耗尽
https://www.cnblogs.com/tianzhiliang/archive/2011/06/27/2091214.html

sysctl
https://wiki.archlinuxcn.org/wiki/Sysctl

ALM-12051 磁盘Inode使用率超过阈值
https://support.huaweicloud.com/usermanual-mrs/ALM-12051.html

ALM-12053 主机文件句柄使用率超过阈值
https://support.huaweicloud.com/usermanual-mrs/ALM-12053.html

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,835评论 4 364
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,598评论 1 295
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 109,569评论 0 244
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,159评论 0 213
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,533评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,710评论 1 222
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,923评论 2 313
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,674评论 0 203
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,421评论 1 246
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,622评论 2 245
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,115评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,428评论 2 254
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,114评论 3 238
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,097评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,875评论 0 197
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,753评论 2 276
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,649评论 2 271

推荐阅读更多精彩内容