• 千万别忽视!TIME_WAIT 堆积背后的秘密和应对技巧

千万别忽视!TIME_WAIT 堆积背后的秘密和应对技巧

2025-08-16 12:53:01 栏目:宝塔面板 203 阅读

平时运维过程中,你有没有遇到过这种情况:服务器明明没多少请求,但 netstat -an | grep tcp | grep TIME_WAIT 一看,成千上万条 TIME_WAIT 堆积,看着被攻击了一样。

别慌,这不是 Bug,这就是 TCP 的自我保护机制。今天,我帮你彻底弄懂 TIME_WAIT,顺便教你怎么解决它。

1. TIME_WAIT 是什么?

TCP 连接关闭有个“四次挥手”的过程:

  • 客户端发 FIN:我要关闭连接
  • 服务器回 ACK:收到
  • 服务器发 FIN:我也要关闭
  • 客户端回 ACK

主动关闭的一方就会进入 TIME_WAIT,等待 2×MSL(最大报文生存时间),Linux 默认大约 60 秒。

为什么要等?保证最后的 ACK 能被对方收到,避免网络延迟导致数据丢失。

简单来说,TIME_WAIT 就是 TCP 的“安全休眠模式”。

2. 为什么会产生大量 TIME_WAIT?

可能有以下几个原因:

  • 短连接频繁建立:HTTP、Redis、MySQL 的短连接模式,每次请求都是一次开关机,TIME_WAIT 自然堆积。
  • 服务器主动关闭:TIME_WAIT 只出现在主动关闭连接的一方,如果服务端经常主动断开,而客户端被动接受,就会堆很多。
  • 高并发环境:短时间内大量连接关闭,TIME_WAIT 就像小人潮,堆积在系统里。

3. TIME_WAIT 有啥影响?

如果TIME_WAIT堆积过多,会出现下面的问题:

  • 端口耗尽:每个 TIME_WAIT 占用一个端口,如果端口被短时间内重复使用,可能会遇到“端口不够用”的尴尬。
  • 占用内存:每个 TIME_WAIT 会占用少量内存,但 Linux 可以处理大量 TIME_WAIT,一般不会直接 OOM。

换句话说,大量 TIME_WAIT 很正常,不必慌,除非端口用完。

4. 解决方案

(1) TCP 端口重用

允许系统复用 TIME_WAIT 端口,避免端口耗尽。

sysctl -w net.ipv4.tcp_tw_reuse=1

注意:只对客户端主动发起连接有效。

(2) 缩短 TIME_WAIT 时间

减少 TIME_WAIT 保持时间,加快回收。

sysctl -w net.ipv4.tcp_fin_timeout=30

默认约 60 秒,时间太短可能增加重传风险。

(3) 使用长连接 / 连接池

  • HTTP:开启 Keep-Alive,减少重复连接
  • 数据库:使用连接池复用连接

以Nginx为例:

keepalive_timeout 65;
keepalive_requests 100;

(4) 负载均衡

使用 Nginx、LVS、HAProxy,把高并发连接分散到多台服务器,减少单台压力。

核心思路:减少新连接产生 + 缩短或复用 TIME_WAIT + 分散压力

TIME_WAIT 是 TCP 的“安全休眠”,高并发环境堆积很正常。掌握以上方法,就能让 Linux 服务器更稳、更快、更抗压。

本文地址:https://www.yitenyun.com/352.html

搜索文章

Tags

数据库 API FastAPI Calcite 电商系统 MySQL Web 应用 异步数据库 数据同步 ACK 双主架构 循环复制 TIME_WAIT 运维 负载均衡 JumpServer SSL 堡垒机 跳板机 HTTPS JumpServer安装 堡垒机安装 Linux安装JumpServer Deepseek 宝塔面板 Linux宝塔 Docker 生命周期 esxi esxi6 root密码不对 无法登录 web无法登录 HexHub 序列 核心机制 Windows Windows server net3.5 .NET 安装出错 服务器 管理口 HTTPS加密 宝塔面板打不开 宝塔面板无法访问 查看硬件 Linux查看硬件 Linux查看CPU Linux查看内存 Windows宝塔 Mysql重置密码 Oracle 处理机制 InnoDB 数据库锁 无法访问宝塔面板 监控 开源 PostgreSQL 存储引擎 连接控制 机制 Serverless 无服务器 语言 ES 协同 技术 服务器性能 Spring Redis 异步化 分页查询 索引 缓存方案 缓存架构 缓存穿透 高可用 group by Undo Log GreatSQL 连接数 SQL 动态查询 日志文件 MIXED 3 机器学习 响应模型 优化 万能公式 R2DBC SVM Embedding R edis 线程 数据 主库 自定义序列化 RocketMQ 长轮询 配置 云原生 Netstat Linux 服务器 端口 Linux 安全 Postgres OTel Iceberg 工具 ​Redis 推荐模型 SQLark scp Linux的scp怎么用 scp上传 scp下载 scp命令 AI 助手 共享锁 PG DBA 向量数据库 大模型 openHalo 存储 SQLite-Web SQLite 数据库管理工具 Hash 字段 Recursive OB 单机版 查询 电商 系统 Ftp 架构 • 索引 • 数据库 流量 Rsync 锁机制 修改DNS Centos7如何修改DNS redo log 重做日志 数据分类 加密 磁盘架构 向量库 Milvus 线上 库存 预扣 人工智能 推荐系统 场景 聚簇 非聚簇 sftp 服务器 参数 防火墙 黑客 业务 同城 双活 信息化 智能运维 MySQL 9.3 高效统计 今天这篇文章就跟大家 Doris SeaTunnel MVCC Python 传统数据库 向量化 不宕机 数据备份 mini-redis INCR指令 RDB AOF 网络架构 网络配置 INSERT COMPACT 缓存 分库 分表 Redisson 锁芯 prometheus Alert 窗口 函数 PostGIS 启动故障 事务 Java 开发 Canal Web 崖山 新版本 filelock MongoDB 数据结构 IT运维 B+Tree ID 字段 分布式 集中式 ZODB 核心架构 订阅机制 引擎 性能 数据脱敏 加密算法 Go 数据库迁移 虚拟服务器 虚拟机 内存 读写 容器 数据类型 频繁 Codis 模型 Redis 8.0 容器化 网络故障 DBMS 管理系统 OAuth2 Token JOIN QPS 高并发 微软 SQL Server AI功能 原子性 发件箱模式 自动重启 Pottery 聚簇索引 非聚簇索引 Entity 工具链 国产数据库 部署 SpringAI Testcloud 云端自动化 速度 服务器中毒 事务隔离 分页方案 排版 排行榜 排序 SSH Caffeine CP Web 接口 数据页 数据集成工具 MCP 开放协议 行业 趋势 悲观锁 乐观锁 StarRocks 数据仓库 Redka LRU 大表 业务场景 sqlmock 1 分页 AIOPS 分布式架构 分布式锁​ 优化器 池化技术 连接池 单点故障 仪表盘 网络 dbt 数据转换工具 Order EasyExcel MySQL8 意向锁 记录锁 事务同步 InfluxDB 日志 IT RAG HelixDB 对象 字典 播客 双引擎 订单 单线程 Crash 代码 主从复制 代理 编程 UUIDv7 主键 Ansible LLM UUID ID 语句 Pump Valkey Valkey8.0 恢复数据 ReadView 线程安全 数据字典 兼容性 产业链 List 类型 Weaviate 失效 MGR 分布式集群 解锁 调优 Next-Key 表空间 分布式锁 Zookeeper 慢SQL优化 关系数据库 GitHub Git RR 互联网 查询规划 矢量存储 数据库类型 AI代理 国产 用户 算法 快照读 当前读 视图 千万级 神经系统 count(*) count(主键) 行数 CAS 技巧 多线程 并发控制 恢复机制 拦截器 动态代理 闪回