ZABBIX 3.0 监控服务器TCP连接状态

摘要

TCP的连接状态对于我们web服务器来说是至关重要的,尤其是并发量ESTAB;或者是syn_recv值,假如这个值比较大的话我们可以认为是不是受到了攻击,或是是time_wait值比较高的话,我们要考虑看我们内核是否需要调优,太高的time_wait值的话会占用太多端口,要是端口少的话后果不堪设想。

监控原理

1、TCP连接可以使用命令获取:

# netstat -an|awk '/^tcp/{++S[$NF]}END{for(a in S) print a,S[a]}'

LISTEN 11

CLOSE_WAIT 2

ESTABLISHED 69

TIME_WAIT 33

2、TCP 11种状态图


TCP 状态图

3、TCP状态描述

可以使用man netstat查看TCP的各种状态信息描述:

LISTEN - 侦听来自远方TCP端口的连接请求;

SYN-SENT -在发送连接请求后等待匹配的连接请求;

SYN-RECEIVED - 在收到和发送一个连接请求后等待对连接请求的确认;

ESTABLISHED- 代表一个打开的连接,数据可以传送给用户;

FIN-WAIT-1 - 等待远程TCP的连接中断请求,或先前的连接中断请求的确认;

FIN-WAIT-2 - 从远程TCP等待连接中断请求;

CLOSE-WAIT - 等待从本地用户发来的连接中断请求;

CLOSING -等待远程TCP对连接中断的确认;

LAST-ACK - 等待原来发向远程TCP的连接中断请求的确认;

TIME-WAIT -等待足够的时间以确保远程TCP接收到连接中断请求的确认;

CLOSED - 没有任何连接状态;

监控实现方法

 1、将status_TCP.conf文件放置到/etc/zabbix/zabbix_agentd.d目录。(附件为监控文件)

  2、将脚本tcp_status.sh放置到目录/etc/zabbix/scripts下,如果目录不存在,则创建目录;赋予脚本执行权限及添加执行权限和tcp_status的属主和属组。
        *# mkdir /etc/zabbix/scripts
        *# chmod +x /etc/zabbix/scripts/tcp_status.sh
        *# chown zabbix:zabbix /etc/zabbix/scripts/tcp_status.sh

    3、因为脚本是把tcp的一些信息存放在/tmp/下,为了zabbix可以读取到我们设置zabbix可以读的权限:
        *# touch /tmp/tcp_status.txt
        *# chown zabbix:zabbix /tmp/tcp_status.txt

    4、重启zabbix agent 
        *# service zabbix-agent restart

    5、在zabbix server中导入模板(zabbix版本>=3.0,版本低于3.0可能无法导入):Template_TCP_Status_templates.xml

    6、检验KEY:
        *# zabbix_get -s 127.0.0.1  -k tcp.status[established]
            270
        *# zabbix_get -s 127.0.0.1  -k tcp.status[lastack]
            0
        *# zabbix_get -s 127.0.0.1  -k tcp.status[listen]
            11

        可查看server端日志:
        *# tailf /var/log/zabbix/zabbix_server.log

             21178:20171124:174831.855 item "Zabbix server:tcp.status[closed]" became supported
             21185:20171124:174832.855 item "Zabbix server:tcp.status[closewait]" became supported
             21178:20171124:174833.860 item "Zabbix server:tcp.status[closing]" became supported
             21185:20171124:174834.861 item "Zabbix server:tcp.status[established]" became supported
            21178:20171124:174835.865 item "Zabbix server:tcp.status[finwait1]" became supported
             21185:20171124:174836.866 item "Zabbix server:tcp.status[finwait2]" became supported
             21178:20171124:174837.871 item "Zabbix server:tcp.status[lastack]" became supported
             21185:20171124:174838.873 item "Zabbix server:tcp.status[listen]" became supported
             21178:20171124:174839.877 item "Zabbix server:tcp.status[synrecv]" became supported
             21185:20171124:174840.878 item "Zabbix server:tcp.status[synsent]" became supported
             21178:20171124:174841.882 item "Zabbix server:tcp.status[timewait]" became supported

脚本地址:https://github.com/cuitxubin/Zabbix_Monitor_TCP

参考文档

1、http://www.xuliangwei.com/xubusi/637.html

2、http://blog.csdn.net/reblue520/article/details/52274354

3、https://www.abcdocker.com/abcdocker/2652

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,014评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,796评论 3 386
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,484评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,830评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,946评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,114评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,182评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,927评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,369评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,678评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,832评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,533评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,166评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,885评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,128评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,659评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,738评论 2 351

推荐阅读更多精彩内容