Tenemos un servidor Java que se ejecuta en Linux en un puerto específico que acepta conexiones persistentes para miles y miles de usuarios. Recientemente, nuestros clientes no pueden conectarse con un error de tiempo de espera. Sospechamos que el tráfico es demasiado alto, pero nuestro registro de Java realmente muestra que no hay muchos conectados por segundo.
Sospechamos que podría ser que muchos lo intentan al mismo tiempo y básicamente se caen al nivel del sistema operativo y, por lo tanto, el programa java nunca tiene la oportunidad de aceptar la conexión. ¿Hay algún tipo de inicio de sesión en Linux que pueda mostrar a alguien tratando de golpear un zócalo?
iptables -I INPUT -p tcp --dport some_port -m state --state NEW
. Tenga en cuenta que, a menos que esté interesado en los detalles de cada intento de conexión, la omisión-j LOG
evita enviar spam al archivo de registro del sistema con muchos datos innecesarios.