Добрый день!<br><br>На днях получил забавный опыт.<br>Есть сайт который надо было тупо запросксирывать и балансирывать загрузку между 6 бекэндами. <br>При этом вознкла такая проблема: в логах стречались очень частые таймауты, при этом нагрузка на бекэнды была не вилика.<br>

Все запросы шли с одного ип до бекэнодов.<br><br>Для диагностики сетети (неизвестно что было межу серверами), я пробывал утилитой hping устанавливать соеденение с одним из бекэндов, ответ от которго меня часто удивлял.<br>

То есть я отпарляю tcp пакет с флагом SYN... и как сложилось по традиции жду в ответ SYN ACK. Но внезапно в ответ получаю что то типа ответа от веб сервера (запроса самого еше и небыло, tcp флаги в ответе например &quot;ACK FIN PUSH&quot; либо еше какие отличные от &quot;SYN ACK&quot;). То есть явно я угодил в &quot;чужую&quot; tcp сессию. Это повторялось часто, причем были и нормальные tcp хендшейки но через раз два.<br>

<br><br>net.ipv4.ip_local_port_range уже подкрутили....<br><br>Может есть у кого идеи что еше можно сделать? <br>