TCP-Verbindungs-Check-Referenz

Konfigurationsoptionen für den TCP-Verbindungs-Check

Geschrieben von Erdinc Akay

Zuletzt aktualisiert Vor etwa 2 Monaten

TCP-Verbindungs-Check-Referenz

Der TCP-Verbindungs-Check zählt aktive TCP-Verbindungen pro Status und liefert das schlechteste Ergebnis aus drei unabhängig ausgewerteten Achsen: Gesamtverbindungen, TIME_WAIT-Verbindungen und CLOSE_WAIT-Verbindungen. Eine Achse löst aus, sobald ihr Wert größer oder gleich dem konfigurierten Warnungs- oder kritischen Schwellenwert ist. Die Werte für Hergestellt, Lauschend und FIN_WAIT werden erfasst und gemeldet, aber nicht gegen Schwellenwerte ausgewertet.

Konfigurationsfelder

FeldTypErforderlichStandardBeschreibung
Warnung GesamtverbindungenGanzzahlNein5000Gesamtanzahl Verbindungen, die eine Warnung auslöst
Kritisch GesamtverbindungenGanzzahlNein10000Gesamtanzahl Verbindungen, die ein kritisches Ergebnis auslöst
Warnung TIME_WAITGanzzahlNein1000TIME_WAIT-Verbindungen, die eine Warnung auslösen
Kritisch TIME_WAITGanzzahlNein5000TIME_WAIT-Verbindungen, die ein kritisches Ergebnis auslösen
Warnung CLOSE_WAITGanzzahlNein100CLOSE_WAIT-Verbindungen, die eine Warnung auslösen
Kritisch CLOSE_WAITGanzzahlNein500CLOSE_WAIT-Verbindungen, die ein kritisches Ergebnis auslösen

Erfasste Metriken

  • Gesamtverbindungen — Gesamtanzahl der aktiven TCP-Verbindungen (lauschende Sockets werden separat unter Lauschend gezählt)
  • Hergestellt — Verbindungen im Zustand ESTABLISHED
  • TIME_WAIT — Verbindungen im Zustand TIME_WAIT
  • CLOSE_WAIT — Verbindungen im Zustand CLOSE_WAIT
  • Lauschend — Sockets im Zustand LISTEN
  • FIN_WAIT — Summe der Verbindungen in FIN_WAIT_1 und FIN_WAIT_2

Plattformunterstützung

PlattformUnterstützt
WindowsJa
LinuxJa
macOSJa

Hinweise

  • CLOSE_WAIT-Anhäufung deutet typischerweise auf ein Verbindungsleck in einer Anwendung hin — die Gegenseite hat die Verbindung geschlossen, aber die lokale Anwendung hat nie close aufgerufen.
  • TIME_WAIT ist ein normaler TCP-Status nach dem Verbindungsabbau. Hohe Zahlen sind auf stark ausgelasteten Webservern zu erwarten.
  • Wenn für dieselbe Metrik ein Warnungs-Schwellenwert höher als der zugehörige kritische Schwellenwert konfiguriert ist, vertauscht der Check die beiden Werte vor der Auswertung stillschweigend.
  • Können die Verbindungszahlen nicht erfasst werden, liefert der Check ein Failure-Ergebnis, das in der Check-Detailansicht als „Fehler"-Badge angezeigt wird.
  • Der Check läuft standardmäßig alle 5 Minuten.

Siehe auch: Einen TCP-Verbindungs-Check konfigurieren