Linux系统不响应SYN包的解决办法

服器端

vi /etc/sysctl.conf

net.ipv4.tcp_timestamps=0

sysctl -p


现象:

当客户端发出的syn包带有时间戳的情况下,经过NAT转换后,如果使用的端口被之前使用过,而且时间戳大于本次syn包中的时间戳。系统将会直接丢弃。造成本次链接无法正常完成TCP/IP的3次握手。【该功能和rfc1323有关,后面有链接】

你可能感兴趣的:(Linux系统不响应SYN包的解决办法)