×

技术文章

nf_conntrack详解

hqy hqy 发表于2020-01-13 浏览3201 评论0
(服务器用的阿里云主机,CentOS 7.3,似乎不管内存多少阿里云都把 conntrack_max 设成 65536)症状CentOS服务器,负载正常,但请求大量超时,服务器/应用访问日志看不到相关请求记录。在dmesg或/var/log/messages看到大量以下记录:kernel: nf_conntrack: table full, dropping packet.原因服务器访问量大,内核netfilter模块conntrack相关参数配置不合理,导致新连接被drop掉。详细nf_con