Ночью падают поды nginx-ingress или Traefik при «нормальной» загрузке CPU и RAM. Логи молчат, но dmesg шепчет: "TCP: request_sock_TCP: Possible SYN flooding on port..." или просто EADDRNOTAVAIL в error.log. Проблема не в количестве соединений, а в том, что каждое закрытое соединение к бэкенду остаётся в TIME_WAIT на 60 секунд (net.ipv4.tcp_fin_timeout по умолчанию). При высокой частоте запросов локальный портовый диапазон (net.ipv4.ip_local_port_range) исчерпывается. tcp_tw_reuse помогает только для исходящих соединений с monotonically increasing timestamp — но не всегда работает под нагрузкой или при NAT. Диагностика: ss -s — покажет тысячи соединений в TIME-WAIT. cat /proc/net/sockstat — укажет на рост used sockets. sysctl net.ipv4.ip_local_port_range — часто стоит [32768 60999], всего ~28k портов. Решение — расширить диапазон портов, снизить tcp_fin_timeout до 15–30 сек, включить tcp_tw_recycle (осторожно! сломан при NAT), или перейти на keepalive между прокси и бэкендами. Подробнее: https://ftops.space/?utm_source=telegram&utm_medium=smm&utm_campaign=ftops&utm_content=tcp-time-wait-agoniya-pochemu-tcp-tw