Mail
Hjem > Data > nf_conntrack: bordet fullt, slippe pakke

nf_conntrack: bordet fullt, slippe pakke

En webserver utviklet primært for mellomlagring bildene jeg begynte "lagovat". Jeg så i loggene (/ var / log / meldinger), og det dukket opp "nf_conntrack:. Bordet fullt, slippe pakke" Denne magiske setningen, kunne jeg ikke sove, og jeg er litt søking og fant en løsning. Du må først finne ut hvor mange tilkoblinger du har lov.

cat /proc/sys/net/ipv4/netfilter/ip_conntrack_max 65536 

Så Max er tillatt i 65536 conntrack tabellen. For å endre dette, er det bare

 echo "131072" > /proc/sys/net/ipv4/netfilter/ip_conntrack_max 

En trenger bare kontrollere at verdien vedtatt

 beta:/var/log# sysctl -p net.ipv4.tcp_syncookies = 1 net.ipv4.netfilter.ip_conntrack_max = 131072 

Server jeg markert akselerert og forsvant fra loggmeldingen. Men jeg fortsatt synes det er andre skapninger:
23 januar 22:58:30 Beta kernel: [161748,974581] tcpv6: Mulig SYN flooding på port 80 Sende informasjonskapsler.
Jeg blikk på det ... senere hvis noen ikke kan tippe: D

  1. Ingen kommentarer ennå.
  1. Ingen Tilbakesporinger ennå.
VIKTIG: For å kunne fortsette, må du løse enkle matematiske seuraavilla (så vi vet at du er et menneske) :-)

Hva er 4 + 7?
Vennligst la disse to feltene som det er:

Spam Beskyttelse av WP-SpamFree

forskning
Tour
Podcast
om