欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

解決當MySQL數據庫遇到Syn Flooding問題

 更新時間:2019年06月17日 10:57:45   作者:攜程DBA  
Syn攻擊常見于應用服務器,而數據庫服務器在內網中,應該很難碰到類似的攻擊,這篇文章主要介紹了當MySQL數據庫遇到Syn Flooding問題 ,需要的朋友可以參考下

Syn攻擊是最常見又最容易被利用的一種攻擊手法,利用TCP協(xié)議的缺陷,發(fā)送大量偽造TCP連接請求,常用假冒的IP發(fā)來海量的SYN包,被攻擊的服務器回應SYN+ACK,因為對方是假冒的IP,永遠收不到包并且不會回應,導致被攻擊服務器保持大量SYN_RECV狀態(tài)的半連接,并且會重試默認5次回應握手包,塞滿TCP等待連接隊列,資源耗盡,讓正常的業(yè)務請求連接不進來。

Syn攻擊常見于應用服務器,而數據庫服務器在內網中,應該很難碰到類似的攻擊,但有時候應用程序如果和數據庫建連姿勢不正確,在數據庫端,也會被認為是Syn攻擊,并拒絕連接建立。

【問題描述】

數據庫突發(fā)的拒絕鏈接,應用報錯,出問題的時間點上,數據庫服務器的操作系統(tǒng)日志里,即/var/log/messages,可看到如下報錯信息:

kernel: possible SYN flooding on port 3306. Sending cookies.

【問題分析】

出問題的點上,從數據庫的監(jiān)控指標來看,Threads Connected 這個指標有增長。這個也是很明顯,因為對數據庫來說,Syn Flooding就是應用程序突發(fā)的對數據庫發(fā)起建連,操作系統(tǒng)處理不過來,所以報Syn Flooding, 從數據庫的性能指標來看,連接數肯定是會有一個突發(fā)的增長。應對方案就是需要分析這些突發(fā)的增長是怎么來的,削峰填谷,讓連接更平穩(wěn)。

【解決方案】

在數據庫服務端,做如下調整:這個調整的意思是說:增加TCP半連接的緩沖,默認值是2048,我們調整到8192,讓系統(tǒng)的抗突發(fā)壓力增大一些。Tcp_syn_retires和Tcp_synack_retires默認是5,也就是服務器端要發(fā)送五次包,才會終止重試,我們把這個參數調整為2. 只重試一次,讓出錯的包盡量提早出錯,以減少緩存的連接數。

echo 8192 > /proc/sys/net/ipv4/tcp_max_syn_backlog
echo 2 > /proc/sys/net/ipv4/tcp_syn_retries
echo 2 > /proc/sys/net/ipv4/tcp_synack_retries

這個參數調整,即時生效,無需重啟。當然服務器重啟后,這些參數也會回退到默認值。經此調整,數據庫端的抗壓能力得到加強,但并沒有完全解決問題。

我們在客戶端也做相應調整:

為減少數據庫的連接數壓力,通常我們建議連接池做如下配置:

testWhileIdle="false"??臻e時不檢測連接串健康
minIdle="0"。連接池里面空閑連接的最小個數
maxAge="30000"。一個鏈接超過多少毫秒就可以回收掉。
initialSize="1"。連接池里面初始連接的最小個數
timeBetweenEvictionRunsMillis="5000"。回收線程的運行間隔(毫秒)

對于現(xiàn)在的場景,我們建議調高minIdle這個參數,從0調整到5. 讓連接池平時有5個空閑連接存在,這樣,發(fā)起對數據庫請求的時候,會先使用這5個空閑連接。達到削峰填谷的作用。當然,副作用就是數據庫平時的連接數會增長。具體調整到多少合適,需要結合實際的數據庫連接負載情況。對于.NET程序,也有相應的連接池參數可以調整:可以適當修改minPoolSize這個參數,也調整到5.

經此調整,基本上大部分的數據庫Syn Flooding問題都能解決。

當然,這些都是調優(yōu)的手段,只能是微微的改善系統(tǒng)。提高抗壓能力。最終的分析,還是要看連接壓力從何而來。以及為何需要突發(fā)建立大量連接到數據庫。對于此種突發(fā)場景,用數據庫是否合適。替代方案是前面用Redis加一層緩沖。避免突發(fā)的對數據庫發(fā)起建連請求。這個就涉及到應用的改造了。

總結

以上所述是小編給大家介紹的解決當MySQL數據庫遇到Syn Flooding問題,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網站的支持!
如果你覺得本文對你有幫助,歡迎轉載,煩請注明出處,謝謝!

相關文章

  • 如何查看MySQL數據文件存放路徑

    如何查看MySQL數據文件存放路徑

    這篇文章主要給大家介紹了關于如何查看MySQL數據文件存放路徑的相關資料,文中通過圖文以及代碼示例介紹的非常詳細,對大家學習或者使用mysql具有一定的參考借鑒價值,需要的朋友可以參考下
    2023-08-08
  • mysql排查鎖等待的解決方法

    mysql排查鎖等待的解決方法

    最近線上碰到了幾次mysql鎖等待的問題,本文主要介紹了mysql排查鎖等待的解決方法,具有一定的參考價值,感興趣的可以了解一下
    2024-08-08
  • MySQL?8.0.31中使用MySQL?Workbench提示配置文件錯誤信息解決方案

    MySQL?8.0.31中使用MySQL?Workbench提示配置文件錯誤信息解決方案

    這篇文章主要介紹了MySQL?8.0.31中使用MySQL?Workbench提示配置文件錯誤信息,本文給大家分享完美解決方案,文中補充介紹了MySQL?Workbench部分出錯及可能解決方案,需要的朋友可以參考下
    2023-01-01
  • mysql 5.7.17 winx64.zip安裝配置方法圖文教程

    mysql 5.7.17 winx64.zip安裝配置方法圖文教程

    這篇文章主要為大家分享了mysql 5.7.17 winx64.zip安裝配置方法圖文教程,具有一定的參考價值,感興趣的朋友可以參考一下
    2017-02-02
  • 詳解MySql如何不插入重復數據

    詳解MySql如何不插入重復數據

    本文主要介紹了詳解MySql如何不插入重復數據,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2023-01-01
  • MySQL timestamp的類型與時區(qū)實例詳解

    MySQL timestamp的類型與時區(qū)實例詳解

    這篇文章主要介紹了 MySQL timestamp的類型與時區(qū)實例詳解的相關資料,需要的朋友可以參考下
    2016-11-11
  • mysql DBA:mysqladmin常用命令總結

    mysql DBA:mysqladmin常用命令總結

    mysqladmin是MySQL一個重要的客戶端,最常見的是使用它來關閉數據庫,除此,該命令還可以了解MySQL運行狀態(tài)、進程信息、進程等,本文介紹一下如何使用mysqladmin extended-status(因為沒有"歧義",所以可以使用ext代替)了解MySQL的運行狀態(tài)
    2014-03-03
  • 完美解決mysql in條件語句只讀取一條信息問題的2種方案

    完美解決mysql in條件語句只讀取一條信息問題的2種方案

    使用mysql多表查詢時一個表中的某個字段作為另一表的in查詢條件,只能讀取一條信息,而直接用數字的話可以正常讀取
    2018-04-04
  • MYSQL 一個巧用字符函數做數據篩選的題

    MYSQL 一個巧用字符函數做數據篩選的題

    這篇文章主要介紹了MYSQL 一個巧用字符函數做數據篩選的題,需要的朋友可以參考下
    2017-05-05
  • 最全mysql數據類型梳理匯總

    最全mysql數據類型梳理匯總

    這篇文章主要介紹了最全mysql數據類型梳理匯總,??mysql??支持多種數據類型,主要有數值類型、日期與時間類型以及字符串類型,更多相關內容需要的朋友可以參考一下
    2022-07-07

最新評論