|
|
服务器并发连接限制运维调优配置
并发连接限制概述
服务器并发连接限制是指对服务器同时处理的客户端连接数量进行控制,以防止服务器过载、保证服务质量并提高安全性。
常见并发连接限制场景
- Web服务器 (Nginx, Apache)
- 数据库服务器 (MySQL, PostgreSQL)
- 应用服务器 (Tomcat, Node.js)
- 网络服务 (SSH, FTP)
调优配置方法
1. Web服务器配置
Nginx:- events {
- worker_connections 1024; # 每个worker进程的最大连接数
- }
- http {
- # 全局最大连接数 = worker_processes * worker_connections
- # 限制单个IP的并发连接数
- limit_conn_zone $binary_remote_addr zone=perip:10m;
-
- server {
- limit_conn perip 10; # 每个IP最多10个连接
- }
- }
复制代码
Apache:- # 在httpd.conf或虚拟主机配置中
- <IfModule mpm_prefork_module>
- MaxRequestWorkers 256 # 最大并发连接数
- MaxConnectionsPerChild 1000
- </IfModule>
- # 使用mod_evasive防止DDoS
- <IfModule mod_evasive.c>
- DOSHashTableSize 3097
- DOSPageCount 5 # 同一页面5秒内访问次数
- DOSSiteCount 50 # 整个站点5秒内访问次数
- DOSPageInterval 5
- DOSSiteInterval 5
- DOSBlockingPeriod 10
- </IfModule>
复制代码
2. 数据库服务器配置
MySQL:- -- 查看当前连接数
- SHOW STATUS LIKE 'Threads_connected';
- -- 在my.cnf中配置
- [mysqld]
- max_connections = 500 # 最大连接数
- max_connect_errors = 100 # 最大连接错误数
- wait_timeout = 60 # 非交互连接超时时间(秒)
- interactive_timeout = 300 # 交互连接超时时间(秒)
复制代码
PostgreSQL:- -- 在postgresql.conf中配置
- max_connections = 100 # 最大连接数
复制代码
3. 应用服务器配置
Tomcat:- <!-- 在server.xml中 -->
- <Connector port="8080"
- maxThreads="200" <!-- 最大线程数(并发连接数) -->
- minSpareThreads="20"
- maxConnections="10000" <!-- 最大连接队列大小 -->
- acceptCount="100" <!-- 当所有可能的处理线程都在使用时,传入连接请求的最大队列长度 -->
- connectionTimeout="20000"/>
复制代码
4. 系统级限制
Linux内核参数调整 ():- # 增加最大文件描述符限制
- fs.file-max = 2097152
- # 调整TCP参数
- net.core.somaxconn = 65535
- net.core.netdev_max_backlog = 65535
- net.ipv4.tcp_max_syn_backlog = 65535
- net.ipv4.tcp_fin_timeout = 30
- net.ipv4.tcp_tw_reuse = 1
- net.ipv4.tcp_tw_recycle = 1 (注意:在Linux 4.12+已移除)
复制代码
用户级限制 (- /etc/security/limits.conf
复制代码 ):- * soft nofile 65535
- * hard nofile 65535
复制代码
监控与调优策略
- 监控工具:
- netstat -an | grep ESTABLISHED | wc -l
复制代码 (查看当前连接数)
- (统计socket状态)
- (系统资源监控)
- 专业监控工具: Zabbix, Prometheus+Grafana
- 调优策略:
- 根据服务器硬件资源(CPU、内存、网络带宽)调整连接数限制
- 实施连接池管理(数据库连接池、HTTP连接池)
- 使用CDN或负载均衡分散请求
- 实现优雅降级,当达到限制时返回友好提示而非直接拒绝
- 安全考虑:
- 实施合理的超时机制
- 对异常连接模式进行监控和阻断
- 定期审查连接日志,识别潜在攻击
注意事项
- 调整连接限制时需考虑服务器硬件资源,避免设置过高导致资源耗尽
- 修改配置后需测试验证,确保服务稳定性
- 不同应用场景可能需要不同的连接限制策略
- 在云环境中,还需考虑云平台的安全组和网络ACL限制
通过合理配置并发连接限制,可以显著提高服务器的稳定性、安全性和响应能力。 |
|