暗色模式
最新文章 阅读最多 评论最多
Linux 连接跟踪 conntrack:为什么表是空的、满了会怎样

Linux 连接跟踪 conntrack:为什么表是空的、满了会怎样

本文要点 内核的连接跟踪表(conntrack)记录每条经过 netfilter 的连接:五元组、状态、剩余超时、是否双向确认。查看用 conntrack -L,装包只要 conntrack-tools 表是空的,往往不是没在跟踪,而是跟踪压根没启动:conntrack 的 hook 只在「规则集里有人引用 ct」时才注册。实测不加任何规则时,跑完一次 HTTPS 请求 conntrack -C.

2026-10-01 4 0
Linux 特殊设备文件:从 /dev/null 到 mknod 自定义设备节点

Linux 特殊设备文件:从 /dev/null 到 mknod 自定义设备节点

本文要点 ls -l /dev 第一列的第一个字符 c / b 区分字符设备与块设备,后面那个 1, 3 才是关键:它是主设备号、次设备号。内核找驱动靠的是这组数字,跟文件名、跟路径毫无关系 三个"垃圾桶式"特殊文件的行为完全不同:/dev/null 写入丢弃、读立即 EOF(实测读出 0 字节);/dev/zero 读出来是无穷个 0;/dev/full 读也是 0,但任何写入都报...

2026-09-30 19 0
Linux PSI 资源压力指标:从 /proc/pressure 到 cgroup v2 压力定位

Linux PSI 资源压力指标:从 /proc/pressure 到 cgroup v2 压力定位

本文要点 PSI 回答的是「有多少时间在等」,而不是「有多忙」。它把 CPU、内存、IO 三个资源的停顿时间做成百分比,直接可读、可直接告警 每个资源的文件里有两行:some 是「至少有一个任务在等」,full 是「所有非空闲任务都在等」。判断「整机是不是卡住了」看 full,判断「有没有人受影响」看 some ⚠️ CPU 的 full 几乎恒为 0。实测 1 核上跑 4 个忙循环:some..

2026-09-29 24 0
iperf3 网络测速:从带宽测量到 TCP/UDP 吞吐基准

iperf3 网络测速:从带宽测量到 TCP/UDP 吞吐基准

本文要点iperf3 是主流的网络带宽基准测试工具,采用"一台服务端 + 一台客户端"的模式,客户端发起、服务端接收,测出点到点链路的真实吞吐服务端 iperf3 -s 启动并监听 5201 端口;客户端 iperf3 -c <主机IP> 默认用 TCP 打满带宽,输出逐秒速率与汇总-R 反向测速测上行链路,-P N 并行多流更贴近真实业务(如 Nginx 多连接并发),-u 转...

2026-09-28 26 0
Linux ftrace 内核追踪:从 function_graph 到 kprobe 动态事件

Linux ftrace 内核追踪:从 function_graph 到 kprobe 动态事件

本文要点 ftrace 是内核自带的追踪框架,不需要装任何东西——它挂在 tracefs 上,本文用到的每一个功能都只是往 /sys/kernel/tracing/ 下的文件里读写文本 三个开关的心智模型:currenttracer 决定「装哪种追踪器」、tracingon 决定「录不录」、trace 是「录像带」(读它是快照,不清空、不用停录制) functiongraph 能把一次...

2026-09-27 40 0
Linux TCP 连接诊断:从 ss 到内核计数器

Linux TCP 连接诊断:从 ss 到内核计数器

本文要点 排查「连不上 / 连得慢 / 连接数只涨不跌」时,内核其实一直在记录三张表:socket 表(谁在连、什么状态、队列里堆了多少字节)、累计计数器(连了多少次、失败多少次、重传多少段)、每条连接的控制块(tcpinfo:RTT、拥塞窗口、重传)。对应命令就是 ss、/proc/net/snmp、ss -ti——零安装、零抓包 ss -lnt 里 LISTEN 行的 Recv-Q /...

2026-09-26 40 0
123...15
下一页