新聞中心
在Linux下,可以通過查看請求記錄來了解系統(tǒng)在運行時的活動情況,包括進程的運行情況、文件的讀寫情況、網絡連接情況等。其中,常用的請求記錄工具包括dmesg、journalctl和tcpdump等。下面,將分別介紹這三個工具的使用方法和相關注意事項。

1. dmesg
dmesg是Linux下的一個系統(tǒng)日志命令工具,可以顯示內核環(huán)緩存信息和操作系統(tǒng)啟動信息。通過dmesg命令可以查看系統(tǒng)內核緩存信息,例如硬件信息、內核錯誤提示、啟動信息、以及一些硬件問題等。
用法:
打開終端,輸入dmesg,即可查看內核緩存信息。
注意事項:
dmesg只能查看內核緩存信息,并不全面,可以與其他工具一并使用,以獲取更加完整的信息。
2. journalctl
journalctl是Linux下的一個日志查詢命令工具,可以查看系統(tǒng)的日志信息,包括內核日志、systemd日志和其他日志等。通過journalctl命令可以查看進程啟動、停止情況、文件的讀寫情況、網絡連接情況等。
用法:
打開終端,輸入journalctl,即可查看所有日志信息。通過加上不同的參數,可以查看特定日志信息。
例如,查看系統(tǒng)啟動日志:journalctl -b;
查看某個服務啟動日志:journalctl -u 服務名.service;
查看某個進程的日志信息:journalctl -u 進程名。
注意事項:
journalctl命令會讀取/var/log/journal/目錄下的文件,因此該目錄下是否存在日志文件對命令的使用起到重要作用。
3. tcpdump
tcpdump是Linux下的一個網絡抓包工具,可以抓取并打印網絡包的內容。通過tcpdump命令可以查看網絡連接情況,包括IP地址、端口號、數據包內容等。
用法:
打開終端,輸入tcpdump,即可查看默認設置下的網絡連接情況。通過加上不同的參數,可以查看特定的網絡連接情況。
例如,查看TCP連接情況:tcpdump -i eth0 tcp;
查看UDP連接情況:tcpdump -i eth0 udp。
注意事項:
tcpdump命令需要在root權限下才能運行,因此需要使用sudo命令運行。此外,tcpdump命令會輸出大量信息,因此需要用其他工具進行過濾。
:
在Linux下,dmesg、journalctl和tcpdump三個命令工具都是非常實用的請求記錄工具,可以幫助用戶了解系統(tǒng)的運行情況。在使用過程中,需要根據實際需求選擇不同的工具,并注意相關的使用限制和注意事項,以獲取精確的請求記錄信息。
相關問題拓展閱讀:
- 如何查看suse linux tcp參數
如何查看suse linux tcp參數
一、查看哪些IP連接本機
netstat -an
二、查看TCP連接數
1)統(tǒng)計80端口連接數
netstat -nat|grep -i “80”|wc -l
2)統(tǒng)計httpd協(xié)議連接數
ps -ef|grep httpd|wc -l
3)、統(tǒng)計已連接上的,狀態(tài)為“established
netstat -na|grep ESTABLISHED|wc -l
4)、查出哪個IP地址連接最多,將其封了.
netstat -na|grep ESTABLISHED|awk {print $5}|awk -F: {print $1}|sort|uniq -c|sort -r +0n
netstat -na|grep SYN|awk {print $5}|awk -F: {print $1}|sort|uniq -c|sort -r +0n
1、查看apache當前并發(fā)訪問數:
netstat -an | grep ESTABLISHED | wc -l
對比httpd.conf中MaxClients的數字差距多少。
2、查看有多少個進程數:
ps aux|grep httpd|wc -l
3、可以使用如下參數查看數據
server-status?auto
#ps -ef|grep httpd|wc -l
1388
統(tǒng)計httpd進程數,連個請求會啟動一個進程,使用于Apache服務器。
表示Apache能夠處理1388個并發(fā)請求,這個值Apache可根宴雀據負載情況自動調整。
#netstat -nat|grep -i “80”|wc -l
4341
netstat -an會打印系統(tǒng)當前網絡鏈接狀態(tài),而grep -i “80”是用來提取與80端口有關的連接的,wc -l進行連接數統(tǒng)計。
最終返回的數字就是當前所有80端口的請求總數。
#netstat -na|grep ESTABLISHED|wc -l
376
netstat -an會打印系統(tǒng)當前網絡鏈接狀態(tài),而grep ESTABLISHED 提取出已建立連接的信息。 然后wc -l統(tǒng)計。
最終迅掘返回的數字就是當前所有80端口的已建立連接的總數。
netstat -nat||grep ESTABLISHED|wc – 可查看所有建立連接的詳細記錄
查看Apache的并發(fā)請求數及其TCP連接狀態(tài):
Linux命令:
netstat -n | awk ‘/^tcp/ {++S} END {for(a in S) print a, S}’
(
netstat -n | awk ‘/^tcp/ {++S} END {for(a in S) print a, S}’
TIME_WAIT 8947 等待足夠的時間以確保遠程TCP接收到連接中斷請求的確認
FIN_WAIT1 15 等待遠程TCP連接中斷請求,或先前的連接中斷請求的確認
FIN_WAIT2 1 從遠程TCP等待連接中斷請求
ESTABLISHED 55 代表一個打開的連接
SYN_RECV 21 再收到和發(fā)送一個連接請求后等待對方對連接請求的確認
CLOSING 2 沒有任何連接狀態(tài)
LAST_ACK 4 等待原來的發(fā)向遠程TCP的連接中斷請求的確認
TCP連接狀態(tài)詳解
LISTEN: 偵聽來自遠方的TCP端口的連接請求
SYN-SENT: 再發(fā)送連接請求后等待匹配的連接請求
SYN-RECEIVED:再收到和發(fā)送一個連接請求后等待對方對連接請求的確認
ESTABLISHED: 代表一個打開的連接
FIN-WAIT-1: 等待遠程TCP連接中斷請求,或先前的連接中斷請求的確認
FIN-WAIT-2: 從遠程TCP等待連接中斷請求
CLOSE-WAIT: 等待從本地用戶發(fā)畝祥核來的連接中斷請求
CLOSING: 等待遠程TCP對連接中斷的確認
LAST-ACK: 等待原來的發(fā)向遠程TCP的連接中斷請求的確認
TIME-WAIT: 等待足夠的時間以確保遠程TCP接收到連接中斷請求的確認
CLOSED: 沒有任何連接狀態(tài)
)
LAST_ACK 5
SYN_RECV 30
ESTABLISHED 1597
FIN_WAIT1 51
FIN_WAIT2 504
TIME_WAIT 1057
其中的
SYN_RECV表示正在等待處理的請求數;
ESTABLISHED表示正常數據傳輸狀態(tài);
TIME_WAIT表示處理完畢,等待超時結束的請求數。
查看Apache并發(fā)請求數及其TCP連接狀態(tài)
查看httpd進程數(即prefork模式下Apache能夠處理的并發(fā)請求數):
Linux命令:
ps -ef | grep httpd | wc -l
返回結果示例:
1388
表示Apache能夠處理1388個并發(fā)請求,這個值Apache可根據負載情況自動調整,我這組服務器中每臺的峰值曾達到過2023。
查看Apache的并發(fā)請求數及其TCP連接狀態(tài):
Linux命令:
netstat -n | awk ‘/^tcp/ {++S} END {for(a in S) print a, S}’
返回結果示例:
LAST_ACK 5
SYN_RECV 30
ESTABLISHED 1597
FIN_WAIT1 51
FIN_WAIT2 504
TIME_WAIT 1057
其中的SYN_RECV表示正在等待處理的請求數;ESTABLISHED表示正常數據傳輸狀態(tài);TIME_WAIT表示處理完畢,等待超時結束的請求數。
狀態(tài):描述
CLOSED:無連接是活動 的或正在進行
LISTEN:服務器在等待進入呼叫
SYN_RECV:一個連接請求已經到達,等待確認
SYN_SENT:應用已經開始,打開一個連接
ESTABLISHED:正常數據傳輸狀態(tài)
FIN_WAIT1:應用說它已經完成
FIN_WAIT2:另一邊已同意釋放
ITMED_WAIT:等待所有分組死掉
CLOSING:兩邊同時嘗試關閉
TIME_WAIT:另一邊已初始化一個釋放
LAST_ACK:等待所有分組死掉
如發(fā)現系統(tǒng)存在大量TIME_WAIT狀態(tài)的連接,通過調整內核參數解決,
vim /etc/sysctl.conf
編輯文件,加入以下內容:
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_fin_timeout = 30
然后執(zhí)行 /in/sysctl -p 讓參數生效。
net.ipv4.tcp_syncookies = 1 表示開啟SYN cookies。當出現SYN等待隊列溢出時,啟用cookies來處理,可防范少量SYN攻擊,默認為0,表示關閉;
net.ipv4.tcp_tw_reuse = 1 表示開啟重用。允許將TIME-WAIT sockets重新用于新的TCP連接,默認為0,表示關閉;
net.ipv4.tcp_tw_recycle = 1 表示開啟TCP連接中TIME-WAIT sockets的快速回收,默認為0,表示關閉。
net.ipv4.tcp_fin_timeout 修改系統(tǒng)默認的 TIMEOUT 時間
下面附上TIME_WAIT狀態(tài)的意義:
客戶端與服務器端建立TCP/IP連接后關閉SOCKET后,服務器端連接的端口
狀態(tài)為TIME_WAIT
是不是所有執(zhí)行主動關閉的socket都會進入TIME_WAIT狀態(tài)呢?
有沒有什么情況使主動關閉的socket直接進入CLOSED狀態(tài)呢?
主動關閉的一方在發(fā)送最后一個 ack 后
就會進入 TIME_WAIT 狀態(tài) 停留2MSL(max segment lifetime)時間
這個是TCP/IP必不可少的,也就是“解決”不了的。
也就是TCP/IP設計者本來是這么設計的
主要有兩個原因
1。防止上一次連接中的包,迷路后重新出現,影響新連接
(經過2MSL,上一次連接中所有的重復包都會消失)
2??煽康年P閉TCP連接
在主動關閉方發(fā)送的最后一個 ack(fin) ,有可能丟失,這時被動方會重新發(fā)
fin, 如果這時主動方處于 CLOSED 狀態(tài) ,就會響應 rst 而不是 ack。所以
主動方要處于 TIME_WAIT 狀態(tài),而不能是 CLOSED 。
TIME_WAIT 并不會占用很大資源的,除非受到攻擊。
還有,如果一方 send 或 recv 超時,就會直接進入 CLOSED 狀態(tài)
如何合理設置apache httpd的更大連接數?
手頭有一個網站在線人數增多,訪問時很慢。初步認為是服務器資源不足了,但經反復測試,一旦連接上,不斷點擊同一個頁面上不同的鏈接,都能迅速打開,這種現象就是說明apache更大連接數已經滿了,新的訪客只能排隊等待有空閑的鏈接,而如果一旦連接上,在keeyalive 的存活時間內(KeepAliveTimeout,默認5秒)都不用重新打開連接,因此解決的方法就是加大apache的更大連接數。
1.在哪里設置?
apache 2.24,使用默認配置(FreeBSD 默認不加載自定義MPM配置),默認更大連接數是250
在/usr/local/etc/apache22/httpd.conf中加載MPM配置(去掉前面的注釋):
# Server-pool management (MPM specific)
Include etc/apache22/extra/httpd-mpm.conf
可見的MPM配置在/usr/local/etc/apache22/extra/httpd-mpm.conf,但里面根據httpd的工作模式分了很多塊,哪一部才是當前httpd的工作模式呢?可通過執(zhí)行 apachectl -l 來查看:
Compiled in modules:
core.c
prefork.c
http_core.c
mod_so.c
看到prefork 字眼,因此可見當前httpd應該是工作在prefork模式,prefork模式的默認配置是:
StartServers
MinSpareServers 5
MaxSpareServers 10
MaxClients
MaxRequestsPerChild 0
2.要加到多少?
連接數理論上當然是支持越大越好,但要在服務器的能力范圍內,這跟服務器的CPU、內存、帶寬等都有關系。
查看當前的連接數可以用:
ps aux | grep httpd | wc -l
或:
pgrep httpd|wc -l
計算httpd占用內存的平均數:
ps aux|grep -v grep|awk ‘/httpd/{sum+=$6;n++};END{print sum/n}’
由于基本都是靜態(tài)頁面,CPU消耗很低,每進程占用內存也不算多,大約200K。
服務器內存有2G,除去常規(guī)啟動的服務大約需要500M(保守估計),還剩1.5G可用,那么理論上可以支持1.5*1024*1024*1024/= 8053.06368
約8K個進程,支持2W人同時訪問應該是沒有問題的(能保證其中8K的人訪問很快,其他的可能需要等待1、2秒才能連上,而一旦連上就會很流暢)
控制更大連接數的MaxClients ,因此可以嘗試配置為:
StartServers
MinSpareServers 5
MaxSpareServers 10
ServerLimit
MaxClients
MaxRequestsPerChild 100
注意,MaxClients默認更大為250,若要超過這個值就要顯式設置ServerLimit,且ServerLimit要放在MaxClients之前,值要不小于MaxClients,不然重啟httpd時會有提示。
重啟httpd后,通過反復執(zhí)行pgrep httpd|wc -l 來觀察連接數,可以看到連接數在達到MaxClients的設值后不再增加,但此時訪問網站也很流暢,那就不用貪心再設置更高的值了,不然以后如果網站訪問突增不小心就會耗光服務器內存,可根據以后訪問壓力趨勢及內存的占用變化再逐漸調整,直到找到一個更優(yōu)的設置值。
(MaxRequestsPerChild不能設置為0,可能會因內存泄露導致服務器崩潰)
更佳更大值計算的公式:
apache_max_process_with_good_perfermance
apache_max_process = apache_max_process_with_good_perfermance * 1.5
附:
實時檢測HTTPD連接數:
watch -n 1 -d “pgrep httpd|wc -l”
關于linux 查看請求記錄的介紹到此就結束了,不知道你從中找到你需要的信息了嗎 ?如果你還想了解更多這方面的信息,記得收藏關注本站。
香港服務器選創(chuàng)新互聯,2H2G首月10元開通。
創(chuàng)新互聯(www.cdcxhl.com)互聯網服務提供商,擁有超過10年的服務器租用、服務器托管、云服務器、虛擬主機、網站系統(tǒng)開發(fā)經驗。專業(yè)提供云主機、虛擬主機、域名注冊、VPS主機、云服務器、香港云服務器、免備案服務器等。
網站欄目:Linux下如何查看請求記錄?(linux查看請求記錄)
URL分享:http://m.5511xx.com/article/coepdsc.html


咨詢
建站咨詢
