A.5.13. Linux::TCP Connections by State
Linux::TCP Connections by State 探测指定所有的 TCP 连接数和每个 TCP 连接中的处于以下状态的连接数:
- TIME_WAIT - 在关闭远程停机传输后 socket 等待的时间。在这段时间内,它还可以处理已经存在在网络中的数据包。
- CLOSE_WAIT - 远程部分已经终止,等待关闭 socket。
- FIN_WAIT - socket 已关闭,正在关闭该连接。
- ESTABLISHED - 已经建立了到 socket 的连接。
- SYN_RCVD - 已经从网络上收到了连接请求。
这个探测可以帮助查找并隔离指定 IP 地址的网络流量;或检查到被监控系统的网络连接。
这个探测的过滤参数可以帮助您减小探测的范围。这个探测使用
netstat -ant
命令收集数据。「本地 IP 地址」和「本地端口」参数使用输出中的「本地地址」栏中的数据;「远程 IP 地址」和「远程端口」参数使用输出中的「外部地址」栏中的信息。
要求 - 必须在被监控的系统中运行红帽网络监控守护进程(
rhnmd
)方可执行这个探测。
字段 | 值 |
---|---|
本地的 IP 地址过滤器特征列表 | |
本地端口过滤器 | |
远程的 IP 地址过滤器特征列表 | |
远程端口过滤器 | |
超时* | 15 |
最大连接数量的 critical 阈值 | |
最大连接数量的 warning 阈值 | |
最大 TIME_WAIT 连接的 critical 阈值 | |
最大 TIME_WAIT 连接的 warning 阈值 | |
最大 CLOSE_WAIT 连接的 critical 阈值 | |
最大 CLOSE_WAIT 连接的 warning 阈值 | |
最大 FIN_WAIT 连接的 critical 阈值 | |
最大 FIN_WAIT 连接的 warning 阈值 | |
最大 ESTABLISHED 连接的 critical 阈值 | |
最大 ESTABLISHED 连接的 warning 阈值 | |
最大 SYN_RCVD 连接的 critical 阈值 | |
最大 SYN_RCVD 连接的 warning 阈值 |