如何findTCP失败连接尝试的来源?

我有一个经历了TCP连接失败率突然增加的主机。 它从0.3 /秒到1.5 /秒。

在这里输入图像说明

无论我的特定问题的严重程度如何,寻找根本原因的基本过程是什么?

考虑联系您的托pipe公司/networkingpipe理员,并询问他们有关这些失败的连接。 为了避免指责,告诉他们除了使用LogicMonitor(显示更长时间的graphics和突然增加)之外,还可以使用netstat命令查看它。 他们可能会有更多的信息进入他们的networking。 如果此服务器受防火墙/代理保护,请确保只允许正确的通信通过。 (这是在互联网上疯狂的。)

此外,请考虑使用tcpdump捕获一些stream量(确保捕获完整的数据包,而不是标题)或类似的兼容工具,并将其加载到Wireshark 。 Wireshark将允许您探索您的原始捕获的数据包。 看看你是否可以发现任何不应该在那里的交通模式。 也许很多连接从未知的IP到未使用的端口或一些行为不当的本地networking设备。 Wireshark也有关于捕获的一些统计数据,也许你会发现一些有用的东西。