Инцидент: reverse proxy на bare-metal начал возвращать 502 при пиковой нагрузке. Мониторинг показывал высокий уровень TIME_WAIT и исчерпание ephemeral-портов. Поверхностный диагноз — «включите tcp_tw_reuse». Но проблема глубже. Анализ /proc/net/sockstat выявил 380K сокетов в TIME_WAIT. netstat -s | grep 'passive connections rejected because of time wait' — рос без остановки. Причина: все upstream-запросы шли с одного IP и порта (например, через NAT или sidecar), что делает tcp_tw_reuse бесполезным — он требует уникальности timestamp’ов, которых нет при повторяющихся 4-tuple. Решение: либо масштабировать источник трафика (разные src IP/port), либо снизить net.ipv4.tcp_fin_timeout до 15–30 секунд, либо перейти на keepalive-пулы. В крайнем случае — увеличить диапазон net.ipv4.ip_local_port_range. Подробнее: https://ftops.space/?utm_source=telegram&utm_medium=smm&utm_campaign=ftops&utm_content=tcp-time-wait-agoniya-pochemu-tcp-tw