Dedicated Sunucu

Baglanti Takip Tablosu Doldu: Sunucu Neden Yeni Baglanti Kabul Etmiyor?

Baglanti takip tablosu neden dolar? Belirtiler, teshis, tablo boyutu ve zaman asimi ayarlariyla cozum. Bağlantı Takip Tablosu Doldu: Sunucu Neden Yeni…

Baglanti Takip Tablosu Doldu: Sunucu Neden Yeni Baglanti Kabul Etmiyor?
İçindekiler
  1. Bağlantı Takip Tablosu Doldu: Sunucu Neden Yeni Bağlantı Kabul Etmiyor?
  2. Bağlantı Takibi Ne Yapar
  3. Belirtiler
  4. Neden Dolar
  5. Teşhis
  6. Çözümler
  7. Zaman Aşımı Ayarı
  8. Önceden Uyarı
  9. Mimari Etki
  10. Sonuç
  11. Sıkça Sorulan Sorular (SSS)
  12. Sunucu ayakta ama yeni bağlantı almıyor?
  13. Tablo neden doluyor?
  14. Tabloyu büyütmek yeterli mi?
  15. Sunucu tablosu boş ama sorun sürüyor?

Baglanti Takip Tablosu Doldu: Sunucu Neden Yeni Baglanti Kabul Etmiyor?

Bağlantı Takip Tablosu Doldu: Sunucu Neden Yeni Bağlantı Kabul Etmiyor?

Sunucu bir anda yeni bağlantı almayı bıraktı. Kaynak kullanımı normal, servisler ayakta, günlüklerde uygulama hatası yok. Ama sistem kayıtlarında tek bir satır var: tablo dolu. Bu, güvenlik duvarının bağlantı takip mekanizmasıdır ve sınırı vardır.

Bu yazı, bağlantı takibinin doluşunu ve çözümünü ele alıyor.

Bağlantı Takibi Ne Yapar

  1. Her bağlantı bir kayıt oluşturur.
  2. Kayıt tabloda tutulur.
  3. Yanıt paketleri bu kayda göre eşleşir.

Üçüncü adım durum bilgili güvenlik duvarının temelidir: güvenlik duvarı bir paketin daha önce kurulmuş bir bağlantıya ait olup olmadığını bu tabloya bakarak anlar — tablo olmadan her paketi tek başına değerlendirmek zorunda kalır.

Bu sayede yanıt trafiği için ayrı kural yazmak gerekmez.

Ama her kayıt bellek tüketir ve tablonun bir üst sınırı vardır.

Sınıra ulaşıldığında yeni bağlantılar kabul edilmez.

Belirtiler

Belirti Yanıltıcı yorum
Yeni bağlantılar düşüyor Servis çöktü sanılır
Mevcut bağlantılar çalışıyor Sorun yok sanılır
Kaynak kullanımı normal Donanım yetiyor denir

İkinci satır teşhisi zorlaştıran özelliktir: tablo dolduğunda hâlihazırda kurulmuş bağlantılar sorunsuz devam eder, yalnızca yeni bağlantılar reddedilir — bu yüzden sunucuya açık bir oturumdan bakan yönetici hiçbir sorun göremez.

Yeni bir oturum açmaya çalıştığında ise bağlanamaz.

Üçüncü satır ise donanım yükseltmeye yönlendiren yaygın bir yanılgıdır.

Sorun kapasite değil, sayaç sınırıdır.

Neden Dolar

  • Gerçek trafik artışı.
  • Yarım kalan bağlantılar.
  • Uzun zaman aşımı süreleri.
  • Tarama veya saldırı trafiği.

Üçüncü madde çoğu durumda asıl suçludur: kapanmış bir bağlantının kaydı varsayılan ayarlarda dakikalarca tabloda kalır — saniyede yüzlerce kısa bağlantı alan bir sunucuda bu birikim, gerçek eşzamanlı bağlantı sayısının kat kat üstüne çıkar.

Tablodaki kayıt sayısı, o anki bağlantı sayısını yansıtmaz.

Dördüncü madde ise dışarıdan gelen bir baskıya işaret eder.

İkinci madde ise tamamlanmamış el sıkışmaların biriktiği durumdur.

Teşhis

  1. Mevcut kayıt sayısını okuyun.
  2. Üst sınırla karşılaştırın.
  3. Kayıtları duruma göre sayın.

Üçüncü madde nedeni doğrudan gösterir: tablodaki kayıtları durumlarına göre gruplayıp saydığınızda, sorunun gerçek trafikten mi yoksa kapanmayı bekleyen ölü kayıtlardan mı kaynaklandığı anında görülür.

Ölü kayıtlar baskınsa çözüm zaman aşımı ayarındadır.

Gerçek trafik baskınsa tablo büyütülmelidir.

Tek bir kaynaktan gelen çok sayıda kayıt ise saldırıya işaret eder.

Çözümler

Çözüm Uygunluk
Tablo boyutunu artırmak Hızlı ve etkili
Zaman aşımını kısaltmak Kalıcı iyileştirme
Belirli trafiği takipten çıkarmak İleri düzey
Güvenlik duvarını kaldırmak Yapılmamalı

Birinci satır acil durumda ilk adımdır ama bir maliyeti vardır: tablo boyutunu artırmak bellek tüketimini de artırır — her kayıt birkaç yüz bayt yer kaplar ve milyonluk bir tablo yüzlerce megabayt bellek demektir.

Karma tablo boyutu da birlikte ayarlanmalıdır.

Üçüncü satır ise yüksek trafikli sunucularda uygulanır; belirli portlardaki trafik takip dışı bırakılır.

Bu, durum bilgisi gerektirmeyen servisler için uygundur.

Zaman Aşımı Ayarı

  • Kapanmış bağlantı süresi kısaltılabilir.
  • Kurulu bağlantı süresi dikkat ister.
  • Çok kısa süre bağlantı koparır.

İkinci ve üçüncü maddeler dikkatli bir denge gerektirir: kurulu bağlantı zaman aşımını fazla kısaltmak, uzun süre sessiz kalan veritabanı bağlantılarının tablodan düşmesine ve sonraki paketin reddedilmesine yol açar — uygulama bunu beklenmedik kopma olarak görür.

Bu tür kopmalar teşhisi çok zor arızalar üretir.

Kalıcı bağlantı kullanan uygulamalarda canlı tutma paketleri açılmalıdır.

Birinci madde ise güvenli bir kazanç sağlar.

Önceden Uyarı

  1. Doluluk oranı izlenmeli.
  2. Yüzde yetmişte uyarı verilmeli.
  3. Eğilim kaydedilmeli.

İkinci madde bu arızayı tamamen önler: tablo doluluğu yüzde yetmişi geçtiğinde uyarı üreten basit bir izleme, kesinti yaşanmadan müdahale etme imkânı verir — çünkü dolma anı ani değil kademelidir.

Bu ölçüm neredeyse hiç kaynak tüketmez.

Üçüncü madde ise büyümenin normal mi anormal mi olduğunu gösterir.

Ani sıçrama, saldırı belirtisi olabilir.

Mimari Etki

  • Yük dengeleyici de takip yapar.
  • Ağ geçidi cihazları da yapar.
  • Her katman ayrı sınır taşır.

Üçüncü madde teşhiste zaman kazandırır: bağlantı takip sınırı yalnızca sunucuda değil, önündeki yük dengeleyici ve ağ cihazlarında da vardır — sunucu tablosu boşken sorun devam ediyorsa sınır bir üst katmandadır.

Bu nedenle kontrol yalnızca sunucuyla sınırlı kalmamalıdır.

Ağ cihazlarının oturum sayaçları da izlenmelidir.

Sınırlar zincirin en zayıf halkasında ortaya çıkar.

Güvenlik duvarı ve çekirdek ayarlarını değiştirebilmek tam sistem yetkisi gerektirir; fiziksel sunucu barındırma çözümleri ile ağ katmanı ayarlarınızı doğrudan yönetebilirsiniz.

Sonuç

Bu arıza kaynak sorunu değil sayaç sorunudur ve teşhisi zorlaştıran bir özelliği vardır: tablo dolduğunda kurulmuş bağlantılar sorunsuz devam eder, yalnızca yeni bağlantılar reddedilir. Çoğu durumda suçlu zaman aşımıdır — kapanmış bir bağlantının kaydı dakikalarca tabloda kalır. Tablo boyutunu artırın, zaman aşımını dengeleyin ve doluluğu yüzde yetmişten itibaren izleyin.

Sıkça Sorulan Sorular (SSS)

Sunucu ayakta ama yeni bağlantı almıyor?

Bağlantı takip tablosu dolmuş olabilir. Tablo dolduğunda kurulmuş bağlantılar devam eder, yalnızca yeni bağlantılar reddedilir; bu yüzden açık bir oturumdan bakan yönetici hiçbir sorun göremez. Sistem kayıtlarında tablo dolu satırını arayın.

Tablo neden doluyor?

Genellikle zaman aşımı yüzünden. Kapanmış bir bağlantının kaydı varsayılan ayarlarda dakikalarca tabloda kalır; saniyede yüzlerce kısa bağlantı alan bir sunucuda bu birikim, gerçek eşzamanlı bağlantı sayısının kat kat üstüne çıkar. Tarama ve saldırı trafiği de dolduruabilir.

Tabloyu büyütmek yeterli mi?

Hızlı çözümdür ama bellek maliyeti vardır; her kayıt birkaç yüz bayt yer kaplar ve milyonluk bir tablo yüzlerce megabayt demektir. Kalıcı iyileştirme için kapanmış bağlantı zaman aşımını kısaltın; kurulu bağlantı süresini fazla kısaltmayın.

Sunucu tablosu boş ama sorun sürüyor?

Sınır bir üst katmanda olabilir. Bağlantı takibi yalnızca sunucuda değil, önündeki yük dengeleyici ve ağ geçidi cihazlarında da yapılır ve her katmanın ayrı sınırı vardır. Ağ cihazlarının oturum sayaçlarını da kontrol edin.