网络开发注意事项

简介:

自己实现server时,一定要对内核TCP有关的参数做一些调整,才能使系统的吞吐量处于最佳值。需要注意的是建立连接的吞吐量,网络IO吞吐量,以及连接关闭的处理。

建立连接

我们在做性能测试的时候也许会发现,机器的硬件配置很好,但不管我们怎么调整并发数,机器的load就是一点也上不去。这种情况一般都是由于操作系统建立连接成为瓶颈。在建立连接的三次握手过程中,Linux内核使用到两个队列:

  • 未完成队列,处于SYN_RECV状态的socket队列
  • 已完成队列,处于ESTABLISHED但没有被应用accept的socket队列

我们要调整两个参数:/etc/sysctl.conf

  • net.ipv4.tcp_max_syn_backlog 未完成队列的最大长度,建议设为20480。
  • net.core.somaxconn 已完成队列的最大长度,建议设为20480。

系统关于上面两个配置的默认值很小,只有200多。如果自己开发server,一定要修改这两个配置。可以通过 /sbin/sysctl -a | grep xxx来查看。修改完后sysctl -p 重新载入内核参数。

listen方法的backlog参数

应用在listen()传入的backlog也用来指定已完成队列长度,系统取值为 min(listen_backlog, net.core.somaxconn)。因此建议在调用listen时传入很大的backlog值。

      The behaviour of the backlog parameter on TCP sockets changed with Linux 2.2.  Now it
      specifies the queue length for completely established sockets waiting to be accepted,
      instead  of  the  number of incomplete connection requests. The maximum length of the
      queue for incomplete sockets can be set using the tcp_max_syn_backlog  sysctl.   When
      syncookies  are enabled there is no logical maximum length and this sysctl setting is
      ignored.  See tcp(7) for more information.

accept()线程

如果应用调用accept()不及时,随着新连接的建立,已完成队列和未完成队列会先后达到容量上限,无法创建新的连接。

TCP读写

sendQ太小,网络的输出吞吐量就上不去,tps也会上不去。而滑动窗口的大小受到对端recvQ的大小限制,因此recvQ也不能太小。

/etc/sysctl.conf 中有几个参数可以修改socket的sendQ和recvQ的大小。

  • net.ipv4.tcp_rmem = 4096 4096 16777216 // 设置读写缓冲区 min default max
  • net.ipv4.tcp_wmem = 4096 4096 16777216
  • net.ipv4.tcp_mem = 196608 262144 393216 //单位:页

关闭连接

修改/etc/sysctl.conf中的以下参数,

  • net.ipv4.tcp_fin_timeout 主动关闭连接一方在FIN_WAIT2状态的超时时间,不会因为没有收到对端的FIN包而一直处于FIN_WAIT2。
  • net.ipv4.tcp_tw_reuse 直接重用TIME_WAIT状态的socket
  • net.ipv4.tcp_tw_recycle 回收利用TIME_WAIT状态的socket,不知道跟tcp_tw_reuse有什么区别。
  • 改为 sessionConfig.setSoLinger(-1)

工具

netstat -s

netstat -s列举出各种网络事件的次数。从中也可以找到一些线索。

目录
相关文章
|
6月前
|
设计模式 安全 关系型数据库
PHP开发涉及一系列步骤和技术
【7月更文挑战第2天】PHP开发涉及一系列步骤和技术
144 57
|
8月前
|
JSON Rust 监控
公司电脑监控软件的Rust编程实现与安全性提升
这篇文章介绍了如何使用Rust编程语言开发一个基础的企业电脑监控软件,包括初始化项目、捕获键盘输入、监控网络活动。同时,文章强调了提升安全性的重要性,提出了数据加密(如AES)和完整性校验(如SHA-256)的方法,并展示了如何将监控数据自动提交到远程服务器。通过Rust,开发者能创建高效且安全的监控解决方案。
197 2
|
8月前
|
JSON 监控 数据安全/隐私保护
如何利用Python编写公司计算机监控软件的基本功能
在现代企业环境中,监控公司计算机的活动是至关重要的。它可以帮助企业保护数据安全、确保员工遵守公司政策以及提高整体网络性能。为了实现这一目标,我们可以利用Python编写一个简单而强大的公司计算机监控软件,来跟踪关键活动并自动处理收集到的数据。
185 2
|
8月前
|
Web App开发 Linux 开发工具
欲善事先利器-系统篇
欲善事先利器-系统篇
88 1
|
8月前
|
Web App开发 Linux 开发工具
欲善事先利器——系统篇
欲善事先利器——系统篇
73 0
|
8月前
|
Web App开发 安全 前端开发
构建安全可靠的系统:第二十一章到附录 A
构建安全可靠的系统:第二十一章到附录 A
84 0
|
网络安全
网络应用基础交换机的基础操作(NETBASE第六课)(一)
网络应用基础交换机的基础操作(NETBASE第六课)(一)
148 0
|
安全 Android开发 数据格式
安卓应用安全指南 5.5.1 处理隐私数据 示例代码
5.5.1 处理隐私数据 示例代码 原书:Android Application Secure Design/Secure Coding Guidebook 译者:飞龙 协议:CC BY-NC-SA 4.0 在准备应用的隐私政策时,你可以使用“协助创建应用隐私政策的工具” [29]。
1124 0
|
XML 安全 Java
安卓应用安全指南 4.4.1 创建/使用服务 示例代码
4.4.1 创建/使用服务 示例代码 原书:Android Application Secure Design/Secure Coding Guidebook 译者:飞龙 协议:CC BY-NC-SA 4.0 使用服务的风险和对策取决于服务的使用方式。
1144 0
|
存储 安全 API
安卓应用安全指南 4.6.1 处理文件 示例代码
安卓应用安全指南 4.6.1 处理文件 示例代码 原书:Android Application Secure Design/Secure Coding Guidebook 译者:飞龙 协议:CC BY-NC-SA 4.0 如上所述,文件原则上应该是私有的。
1251 0