首页 > 代码库 > 总结一

总结一

Apache日志记录客户端IP,而不是nginx代理的IP:

      在nginx配置文件的location中设置proxy_set_header X-Real-IP $remote_addr;

                 再修改http的配置文件,日志格式LogFormat "%{X-Real-IP}..............."

 

出现502状态码,大量接口调用超时:查看系统日志,提示:"nf_conntrack: table full, dropping packet." 

                  nf_conntraack:连接跟踪表;

                  这个提示表示:连接跟踪表已满,开始丢包,使用“lsmod | grep nf_conntrack”查看模块。若是ip_vs引起,卸载ipvsadm和firewalld,并删除内核模块"ip_vs"和"nf_conntrack"模块,yum remove,rmmod

                  为了使ip_vs不自动调用,vim /etc/modprobe.d/blacklist.conf 加入blacklist nf_conntrack, install nf_conntrack /bin/false

总结一