Nginx Least Connections 算法下遇到大量的 TIME_WAIT 连接怎么配置系统内核

大晨酱_3816

大晨酱_3816

2026-08-11

911人浏览

原创

least connections 算法本身不导致 time_wait 增多,但其常用于高并发反向代理场景,若未启用 upstream keepalive 和内核调优(如 tcp_tw_reuse=1、tcp_fin_timeout=30、ip_local_port_range 扩大),nginx 作为客户端频繁建连/断连将引发 time_wait 堆积;需优先配置长连接池并禁用已废弃的 tcp_tw_recycle。

nginx least connections 算法下遇到大量的 time_wait 连接怎么配置系统内核

Least Connections 算法本身不会直接导致 TIME_WAIT 增多,但它常用于高并发反向代理场景(如 API 网关、微服务入口),此时后端连接频繁建立/关闭,若未配合长连接与内核调优,TIME_WAIT 就容易堆积。关键不是算法问题,而是连接模式和系统资源管理没跟上。

确认 TIME_WAIT 主动方是谁

先用命令定位源头:

netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'

如果输出中 TIME_WAIT 占比高且集中在 Nginx 进程对外发起的连接上(即 Nginx 作为客户端连后端服务),说明是 Nginx 主动关闭连接造成的——这是最常见的情况,尤其在未启用 upstream keepalive 时。

启用 upstream 长连接(治本)

避免每请求都新建 TCP 连接,从根本上减少 TIME_WAIT 产生:

  • 在 upstream 块中配置连接池:
upstream backend_api {
    least_conn;
    server 10.0.1.10:8080;
    server 10.0.1.11:8080;
<pre class="brush:php;toolbar:false;"># 关键:启用长连接池(至少 32 个空闲连接)
keepalive 32;

}

Nginx Config Linter
Nginx Config Linter

对 Nginx 配置文件进行语法检查、验证和安全、性能审计。

下载

server { location / { proxy_pass https://www.php.cn/link/2da3df196ff25fa5183cddba80a6df9b;

必须设置,否则 HTTP/1.1 keepalive 不生效

    proxy_http_version 1.1;
    proxy_set_header Connection '';
}

}

这样 Nginx 与后端复用已有连接,不再频繁执行四次挥手,TIME_WAIT 数量可下降 90% 以上。

调整 Linux 内核参数(兜底优化)

即使启用了长连接,突发流量或后端异常断连仍可能产生 TIME_WAIT,需合理调优内核:

  • 编辑 /etc/sysctl.conf,追加以下内容:
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_fin_timeout = 30
net.ipv4.ip_local_port_range = 1024 65535
net.ipv4.tcp_max_tw_buckets = 2000000
net.ipv4.tcp_syncookies = 1

说明:

  • tcp_tw_reuse = 1:允许 TIME_WAIT socket 被快速重用于新连接(安全,推荐开启)
  • tcp_fin_timeout = 30:缩短 FIN-WAIT-2 状态超时,间接缓解 TIME_WAIT 积压
  • ip_local_port_range 扩大可用端口范围,避免端口耗尽
  • tcp_max_tw_buckets 提高系统容忍上限(默认通常仅 32768,高并发必须调大)
  • 禁用 tcp_tw_recycle:该参数在 NAT 环境下会导致连接失败,2020 年起主流发行版已弃用,切勿开启

检查并清理 CLOSE_WAIT(常被误认为 TIME_WAIT)

如果 netstat 显示大量 CLOSE_WAIT,说明后端服务(如 Tomcat、Node.js)未及时 close socket,这属于应用层问题,内核参数无效:

  • 用 lsof -i -n -p [pid] 查看具体进程的连接状态
  • 确认后端是否设置了合理的连接超时、是否正确释放响应流
  • Nginx 侧可加防护:proxy_read_timeout 60;、proxy_next_upstream error timeout http_502;

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

nginx

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.15

437

5

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.08

900

5

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2023.09.19

2712

5

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

916

5

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.17

809

5

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

2023.10.17

414

3

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.18

2456

4

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

2023.10.20

4552

4

宽带如何接入服务器
宽带如何接入服务器

宽带接入服务器的方法有ADSL宽带接入服务器、光纤接入服务器、无线接入服务器和以太网接入服务器等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.20

727

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

nginx手册
nginx手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习