[D10打卡]
"hping3 -S -p 80 -i u100 192.168.0.30" 这里的u100改为了1 也没觉得终端卡,top的软中断%si倒是从4%上升了不少,吃满了一个cpu.
可能是我直接在宿主机上开终端的原因,本身两个虚拟机都在这个宿主机上,都是走的本地网络.
本地网卡可能还处理的过来.
-----------
在工作中,倒是没有遇到小包导致的性能问题.
也许是用户数太少,流量不够.[才二三十兆带宽], 也许是之前发生了,自己并不知道.
在工作中遇到的软中间导致的性能问题就是上期说的usleep(1)了.
-----------
本期又学到新东西了:
1.sar 原来可以这么方便的看各网卡流量,甚至是网络帧数.
到目前为止,我都是用的最原始的方法:在网上找的一个脚本,分析ifconfig中的数据,来统计某个网卡的流量.一来需要指定某个网卡(默认eth0),二来显示的数据不太准确且不友好(sleep 1做差值).
2.nping3 居然可以用来模拟SYN FLOOD. (不要用来做坏事哦)
3.tcpdump 之前有所耳闻. 用的不多. 平常有解包需求,都是在windows下用wireshark,毕竟是图形界面.
-----------
有同学说"仅凭tcpdump发现一个syn包就断定是SYN FLOOD,感觉有些草断"
我是这样认为的:
你tcpdump 截取一段时间的日志, 除去正常的流量, 着重分析异常的,再根据ip来统计出现的次数, 还是可以合理推理出来老师结论的.
毕竟平常不会有哪个ip每秒产生这么多的syn,且持续这么长时间.
展开
作者回复: 👍
最后一个问题其实前面已经看到PPS了