Добрый день!<br><br>На днях получил забавный опыт.<br>Есть сайт который надо было тупо запросксирывать и балансирывать загрузку между 6 бекэндами. <br>При этом вознкла такая проблема: в логах стречались очень частые таймауты, при этом нагрузка на бекэнды была не вилика.<br>
Все запросы шли с одного ип до бекэнодов.<br><br>Для диагностики сетети (неизвестно что было межу серверами), я пробывал утилитой hping устанавливать соеденение с одним из бекэндов, ответ от которго меня часто удивлял.<br>
То есть я отпарляю tcp пакет с флагом SYN... и как сложилось по традиции жду в ответ SYN ACK. Но внезапно в ответ получаю что то типа ответа от веб сервера (запроса самого еше и небыло, tcp флаги в ответе например "ACK FIN PUSH" либо еше какие отличные от "SYN ACK"). То есть явно я угодил в "чужую" tcp сессию. Это повторялось часто, причем были и нормальные tcp хендшейки но через раз два.<br>
<br><br>net.ipv4.ip_local_port_range уже подкрутили....<br><br>Может есть у кого идеи что еше можно сделать? <br>