讲师中心 微信公众号
AI工具推荐 视频效率加速

如何配置KeepAlive保活心跳参数检测死连接句柄

浅枫酱_9391

浅枫酱_9391

发布时间:2026-06-05 15:57:26

|

295人浏览过

|

来源于php中文网

原创

TCP KeepAlive需显式启用SO_KEEPALIVE并调优三个内核参数(time/intvl/probes)才能有效探测死连接,仅开启选项默认2小时才探测,远超中间设备超时阈值。

如何配置keepalive保活心跳参数检测死连接句柄

TCP KeepAlive 是内核级的死连接探测机制,不是一开就“保活”的开关,而是针对空闲连接被动发包检测对端是否还活着。要真正用它检测死连接句柄(即已失效但本地 socket 仍处于 ESTABLISHED 状态的连接),必须满足两个前提:
✅ 应用层显式启用了 SO_KEEPALIVE;
✅ 内核参数或套接字级别设定了合理的时间窗口,避免被中间设备(NAT、LB、防火墙)提前断连。


确认并启用 SO_KEEPALIVE(关键第一步)

KeepAlive 默认是关闭的。不调用 setsockopt(..., SO_KEEPALIVE, &on, ...),内核根本不会启动探测逻辑,无论 /proc 参数怎么改都无效。

  • C/Go/C++ 等底层语言:

    int enable = 1;
    setsockopt(sockfd, SOL_SOCKET, SO_KEEPALIVE, &enable, sizeof(enable));
  • Java(Netty):

    bootstrap.childOption(ChannelOption.SO_KEEPALIVE, true);
  • Python(socket):

    sock.setsockopt(socket.SOL_SOCKET, socket.SO_KEEPALIVE, 1)

⚠️ 注意:只设这个还不够——默认探测周期仍是 2 小时起步,远慢于多数网络设备超时阈值。


调优三个核心参数(让探测真正有用)

Linux 用三个参数控制探测节奏,单位均为秒/次数:

参数 含义 默认值 建议值(典型场景)
tcp_keepalive_time 空闲多久后发第一个探测包 7200(2小时) 600(10分钟)
tcp_keepalive_intvl 每次探测失败后隔多久重发 75秒 30(30秒)
tcp_keepalive_probes 连续失败多少次才断连 9次 3(3次)

总失效时间 ≈ time + (probes − 1) × intvl → 示例中为 600 + 2×30 = 660秒(11分钟)。

配置方式(任选其一):

  • 临时生效(重启失效):

    sudo sysctl -w net.ipv4.tcp_keepalive_time=600
    sudo sysctl -w net.ipv4.tcp_keepalive_intvl=30
    sudo sysctl -w net.ipv4.tcp_keepalive_probes=3
  • 永久生效(写入配置文件):
    编辑 /etc/sysctl.conf,追加:

    net.ipv4.tcp_keepalive_time = 600
    net.ipv4.tcp_keepalive_intvl = 30
    net.ipv4.tcp_keepalive_probes = 3

    然后运行 sudo sysctl -p 加载。

  • 单 socket 精准控制(推荐高并发服务):

    int idle = 600, interval = 30, probes = 3;
    setsockopt(sockfd, IPPROTO_TCP, TCP_KEEPIDLE,  &idle,    sizeof(idle));
    setsockopt(sockfd, IPPROTO_TCP, TCP_KEEPINTVL, &interval, sizeof(interval));
    setsockopt(sockfd, IPPROTO_TCP, TCP_KEEPCNT,   &probes,   sizeof(probes));

    ✅ 优势:不影响其他连接(如短 HTTP 请求),避免全局参数“一刀切”。


验证是否真起作用

别只看 ss -tni 输出里的 keepalive 字样——那只是表示选项已开启,不代表探测正在发生。

  • 抓包确认(最可靠):

    sudo tcpdump -i any 'tcp[tcpflags] & (tcp-syn|tcp-rst|tcp-fin) == 0 and src port <your_port>' -w keepalive.pcap

    空闲一段时间后查看是否有空 ACK 或带数据的保活段发出。

  • 检查当前值:

    cat /proc/sys/net/ipv4/tcp_keepalive_time
    ss -i dst <remote_ip>:<port> | grep -i keep

重要提醒:KeepAlive ≠ 应用层存活

它只能告诉你“对端主机网络可达、TCP 栈还在收包”,但无法判断:

  • 远程进程是否卡死、未处理请求;
  • 中间四层负载均衡器(如 AWS ALB、SLB)是否已老化连接;
  • 防火墙是否静默丢弃了 keepalive 探测包(尤其开启 tcp_timestamps 时)。

所以生产环境必须:

  • 在协议层加轻量心跳(如 HTTP/2 PING、gRPC keepalive、Redis PING);
  • 由业务代码主动发送 + 超时重试 + 断连重建;
  • 把 TCP KeepAlive 当作最后一道兜底防线,而非唯一依赖。

不复杂,但容易忽略。

热门AI工具

更多
WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

相关专题

更多
如何配置Tomcat环境变量
如何配置Tomcat环境变量

配置Tomcat环境变量需要在系统中添加CATALINA_HOME变量,并将Tomcat的安装路径添加到PATH变量中。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

725

2023.10.26

idea如何集成Tomcat
idea如何集成Tomcat

idea集成Tomcat的步骤:1、添加Tomcat服务器配置;2、配置项目部署;3、运行Tomcat服务器;4、访问项目;5、注意事项;6、关闭Tomcat服务器。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

304

2024.02.23

怎么查看Tomcat源代码
怎么查看Tomcat源代码

查看Tomcat源代码的步骤:1、下载Tomcat源代码;2、在IDEA中导入Tomcat源代码;3、查看源代码;4、理解Tomcat的工作原理;5、参与社区和贡献;6、注意事项;7、持续学习和更新;8、使用工具和插件。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

489

2024.02.23

常见的tomcat漏洞有哪些
常见的tomcat漏洞有哪些

常见的tomcat漏洞有:1、跨站脚本攻击;2、跨站请求伪造;3、目录遍历漏洞;4、缓冲区溢出漏洞;5、配置漏洞;6、第三方组件漏洞。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

285

2024.02.23

tomcat日志乱码怎么解决
tomcat日志乱码怎么解决

tomcat日志乱码的解决办法:1、修改tomcat的日志编码设置;2、检查ide的编码设置;3、检查操作系统的编码设置;4、使用过滤器处理日志;5、检查外部系统的编码设置;6、检查文件编码方式等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

328

2024.02.23

weblogic和tomcat有哪些区别
weblogic和tomcat有哪些区别

weblogic和tomcat的区别:1、功能;2、性能;3、规模;4、价格;5、安全性;6、配置和管理;7、社区支持;8、集成能力;9、升级和更新;10、可靠性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

329

2024.02.23

tomcat和nginx有哪些区别
tomcat和nginx有哪些区别

tomcat和nginx的区别:1、应用领域;2、性能;3、功能;4、配置;5、安全性;6、扩展性;7、部署复杂性;8、社区支持;9、成本;10、日志管理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

561

2024.02.23

tomcat启动闪退怎么解决
tomcat启动闪退怎么解决

tomcat启动闪退的解决办法:1、检查java环境;2、检查环境变量配置;3、检查端口被占用;4、检查配置文件编码;5、检查启动时需要的配置文件;6、检查相关文件是否丢失;7、检查防火墙和杀毒软件设置。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

302

2024.02.23

FrankenPHP集成Laravel详细教程
FrankenPHP集成Laravel详细教程

本专题提供FrankenPHP集成Laravel的详细配置指南,全面解析运行原理、开发环境搭建、Caddyfile配置、Octane工作模式、数据库连接、队列任务、定时任务和生产环境优化,解决部署过程中常见的报错与兼容性问题。

0

2026.10.08

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn