检查linux套接字内存总量应优先使用cat /proc/net/sockstat获取内核维护的准确值,其中tcp_memory_allocated字段表示当前已分配页数;ss -m仅显示单连接内存分布,需手动累加或排序分析高耗连接。

要检查 Linux 系统中套接字(socket)的内存分配总量,核心方法是使用 ss -m 配合汇总分析,但需注意:ss -m 本身不直接显示“总量”,而是逐条显示每个 socket 的内存用量;真正的总量需结合其他方式估算或从内核统计中提取。
查看单个 socket 的内存占用(逐连接)
运行以下命令可列出所有 TCP 连接及其各自使用的内存(以页为单位):
-
ss -t -m:仅显示 TCP 套接字,并附带内存字段(如
skmem:(r0,rb0,t0,tb0,f0,w0,o0,bl0,d0)) - ss -t -a -m | head -20:查看前 20 条连接的内存详情,避免输出过长
其中 skmem 各字段含义为:r=接收队列已用内存页数,rb=接收缓冲区总页数,t=发送队列已用页数,tb=发送缓冲区总页数,f=待释放内存页数,w=写队列页数,o=选项内存页数,bl=backlog 页数,d=丢弃页数。这些值相加即为该 socket 当前实际占用的内存页总数。
在无 root/sudo 权限的环境(云容器、VPS、隔离主机)中安装并配置 OpenClaw 浏览器工具的 headless Chrome。适用场景:...
获取系统级 socket 内存总体使用情况
ss 本身不提供全局内存总量,但可通过以下两种可靠途径获得:
-
读取 /proc/net/sockstat:这是最准确的方式,它由内核直接维护,包含 socket 内存总用量(单位:字节)
cat /proc/net/sockstat输出中关注sockets: used 12345和tcp_mem行,后者三元组(如tcp_mem: 123456 234567 345678)分别表示 low、pressure、max 内存页数限制;tcp_memory_allocated字段(若存在)则表示当前已分配页数 -
用 ss -s 结合估算:执行
ss -s可看到类似TCP: 108 (estab 84, ...)的摘要,再配合ss -t -m | awk '{sum += $NF} END{print sum}'(需适配字段位置)粗略累加,但该方式易受格式变化影响,仅作参考
快速定位高内存消耗的 socket
当怀疑某些连接异常占内存时,可用以下组合筛选:
-
按接收/发送缓冲区大小排序:
ss -t -m | awk '$NF ~ /^[0-9]+$/ {print $NF, $0}' | sort -nr | head -10
(提取 skmem 中最后一项作为近似总页数,倒序取前 10) -
只看 ESTABLISHED 且缓冲区非空的连接:
ss -t -o state established | grep -E 'skmem.*[1-9]'
补充说明
Linux 内核对 socket 内存的管理是动态的,总量受 /proc/sys/net/ipv4/tcp_mem 和 /proc/sys/net/core/wmem_max 等参数约束。真正需要监控的是是否接近 tcp_mem 的 pressure 或 max 阈值——一旦触发,内核会主动回收或丢包。因此日常运维中,cat /proc/net/sockstat 比反复解析 ss 输出更高效、更权威。










