k8s的pod收到所有worker node的cni0网卡发来的tcp(rst)连接

2020-07-24 15:05发布

问题:

我们目前有一个部署在阿里云的k8s的集群,版本是1.12。最近发现了一个奇怪的事情:

  1. 绝大多数的pod都收到了来自所有worker node节点上的cni0的网卡发来的高频的无效的tcp连接,这个连接的服务端端口是pod对外提供服务的http端口。这些tcp连接均只是完成tcp的握手,然后立即就由客户端发送一个rst包给终止掉了。wireshark抓包截图如下:

  1. worker node上累计的rst数高达1700w+。

有遇见同样问题的吗?或者这是k8s的什么机制?

回答1:

找到原因了,一些service配置了阿里云的slb,这些请求是slb的健康检查。



标签: k8s pod tcp