主要有六个步骤,如下所示:
1)ss 的结果,closed状态的有3w多
2)netstat 统计只有一百来个连接
3)通过 strace 看看二者的统计方式得不同
ss 直接取自 /proc/net/sockstat。
netstat是读取的/proc/pid/fd下面关联tcp的socket。
4) netstat也有扫到三万多个socket,为什么输出的时候没有展示呢?
5)找出来哪个pid 的socket比较多,对/proc/pid/fd 目录做批量扫描
6)进入到 /proc/7136/ 目录查看 cmdline 或者直接 ps -ef|grep pid 拿到进程,后面就需要自查了。
资料来源:电子书《ECS运维指南之Linux系统诊断》,下载链接:https://developer.aliyun.com/topic/download?id=143
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。