tcp_rfc1337 设置似乎有 TIME-WAIT 暗杀的解决方案。
第一个问题是旧的重复数据可能在新连接中被错误地接受,导致发送的数据损坏。
第二个问题是,由于旧的重复数据包进入新的连接,连接可能会变得不同步并进入 ACK 循环,这将变得不同步。
第三个也是最后一个问题是旧的重复数据包可能会错误地进入新建立的连接并终止新连接。
从我读到的内容来看,为了解决问题,该设置所做的是在套接字处于其 TIME-WAIT 状态时忽略 RST (reset) 数据包。
那么,为什么默认情况下不启用此设置?使用这个有什么缺点?
当我研究阻止 SYN 泛洪攻击时,我实际上了解了这个变量。您认为此设置有助于阻止它们吗?