Назад | Перейти на главную страницу

Ограничение 1024 соединения на один порт

Я запускаю потоковый сервер shoutcast v1 на платформе CentOS. Когда я запускаю сервер как root, я могу без проблем транслировать 1200-1300 клиентов.

Однако, когда я запускаю сервер как другой пользователь (ccuser), сервер shoutcast зависает, когда соединения достигают ~ 1019.

Я уже редактировал /etc/security/limits.conf с соответствующими настройками как для root, так и для ccuser, и после перезагрузки ulimit -a подтверждает это:

root@nsxxxxxx ~/monitoring # su - ccuser
-bash-4.1$ ulimit -a
core file size          (blocks, -c) 0
data seg size           (kbytes, -d) unlimited
scheduling priority             (-e) 0
file size               (blocks, -f) unlimited
pending signals                 (-i) 515170
max locked memory       (kbytes, -l) 64
max memory size         (kbytes, -m) unlimited
open files                      (-n) 16384
pipe size            (512 bytes, -p) 8
POSIX message queues     (bytes, -q) 819200
real-time priority              (-r) 0
stack size              (kbytes, -s) 8192
cpu time               (seconds, -t) unlimited
max user processes              (-u) 1024
virtual memory          (kbytes, -v) unlimited
file locks                      (-x) unlimited

Я предполагаю, что есть другие меры безопасности / настройки, которые запрещают обычным пользователям иметь более ~ 1000 подключений на одном порту. У кого-нибудь есть идеи?

Каждое соединение - это открытый сокет, каждый сокет - это файл, -> поэтому у этого пользователя есть ограничения на файлы, ограниченные 1024 открытыми файлами.

На самом деле я думаю, что ваша pam заставляет использовать /etc/security/limits.d/90-nproc.conf, который отменяет ваш установленный мягкий лимит, установленный в limits.conf.