Если используется ipfw2 и keep-state правила, то от непрерывного роста
соединений со статусом FIN_WAIT_2 помогает:
sysctl -w net.inet.ip.fw.dyn_keepalive=0
URL:
Обсуждается: http://www.opennet.me/tips/info/1029.shtml
А если используется pf? Так же полно:FIN_WAIT_2:FIN_WAIT_2
Написано же ЕСЛИ ИСПОЛЬЗУЕТСЯ IPFW2
> Если используется ipfw2 и keep-state правилаА я спрашиваю "если используется pf?"
То есть в должно быть ?
ipfw add 100 allow from any to any 80 keep-state
Что если попробовать потюнить вот эти переменные:
net.inet.tcp.fast_finwait2_recycle
net.inet.tcp.finwait2_timeout
?
хмм
собственно эти переменные есть только в 7-current
set timeout tcp.finwait
tcp.closed