位置:海鸟网 > IT > linux/Unix >

Linux服务器的参数配置优化技巧

LINUX系统调优记录:

解决“dstcacheoverflow”报警问题

OS:centos4.3

1.可以改变滑动窗口的大小(默认应该就是“1”)

echo"1">/proc/sys/net/ipv4/tcp_window_scaling

2.修改内核共享内存限制为256M,默认才2M

echo268435456>/proc/sys/kernel/shmall

echo268435456>/proc/sys/kernel/shmmax

3。可使用的代理端口

echo"102465000">/proc/sys/net/ipv4/ip_local_port_range

4.禁止广播和ping入

echo"1">/proc/sys/net/ipv4/icmp_echo_ignore_broadcasts

echo"1">/proc/sys/net/ipv4/icmp_ignore_bogus_error_responses

5./proc/sys/net/ipv4/netfilter/ip_conntrack_max改大到268435456默认只有65536

6.echo"1800">/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established

默认确立连接会在5天后失效,改为半小时后失效,减少ip_conntrack的有效连接数量。

7.echo1>/proc/sys/net/ipv4/tcp_syncookies

防范SYNDDOS攻击,打开TCPsyncookies,CENTOS4的内核是支持的。

8.echo2048>/proc/sys/net/ipv4/tcp_max_syn_backlog

SYN列队长度,不要设置太高,会消耗相应的内存。

9.echo3>/proc/sys/net/ipv4/tcp_synack_retries

SYN重试次数。

10.echo3>/proc/sys/net/ipv4/tcp_syn_retries

SYN重试次数。