歡迎來到Linux教程網
Linux教程網
Linux教程網
Linux教程網
Linux教程網 >> Linux管理 >> Linux服務 >> Linux服務器的參數配置優化技巧

Linux服務器的參數配置優化技巧

日期:2017/3/2 16:55:43   编辑:Linux服務

LINUX系統調優記錄:

  解決 “dst cache overflow” 報警問題

  OS:centos4.3

  1.可以改變滑動窗口的大小 (默認應該就是“1”)

  echo "1" > /proc/sys/net/ipv4/tcp_window_scaling

  2.修改內核共享內存限制為256M,默認才2M

  echo 268435456 >/proc/sys/kernel/shmall

  echo 268435456 >/proc/sys/kernel/shmmax

  3。可使用的代理端口

  echo "1024 65000" > /proc/sys/net/ipv4/ip_local_port_range

  4.禁止廣播和ping入

  echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts

  echo "1" > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses

  5./proc/sys/net/ipv4/netfilter/ip_conntrack_max 改大到 268435456 默認只有65536

  6.echo "1800" > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established

  默認確立連接會在5天後失效,改為半小時後失效,減少ip_conntrack的有效連接數量。

  7.echo 1 > /proc/sys/net/ipv4/tcp_syncookies

  防范SYN DDOS攻擊,打開TCPsyncookies,CENTOS4的內核是支持的。

  8.echo 2048 > /proc/sys/net/ipv4/tcp_max_syn_backlog

  SYN列隊長度,不要設置太高,會消耗相應的內存。

  9.echo 3 > /proc/sys/net/ipv4/tcp_synack_retries

  SYN重試次數。

  10.echo 3 > /proc/sys/net/ipv4/tcp_syn_retries

  SYN重試次數。

Copyright © Linux教程網 All Rights Reserved