Centos5/6 ip_conntrack: table full, dropping packet
IP Table full packet
2023-09-14 08:56:50 时间
linux中会有一个模块用于跟踪IP的连接情况 ip_conntrack,但是这个表的容量是有限制的,一般情况下和内存有关。
当链接过多的时候系统就会报错ip_conntrack: table full, dropping packet,可以修改/proc/sys/net/ipv4/netfilter/ip_conntrack_max;
有时候会发现/proc下没有这个目录,这时候是由于这个模块挂载有问题,而RH5和RH6下模块名也不一样
可修改/etc/sysctl.conf 然后sysctl -p生效。
RH6系列
modprobe nf_conntrack
net.nf_conntrack_max = 655360
net.netfilter.nf_conntrack_tcp_timeout_established = 36000
RH5系列
modprobe ip_conntrack
net.ipv4.ip_conntrack_max = 655350
在内核内存中netfilter可以同时处理的“任务”(连接跟踪条目)
net.ipv4.netfilter.ip_conntrack_tcp_timeout_established = 10800
跟踪的连接超时结束时间
在命令执行(update)途中,强制中断并直接运行poweroff命令关机。再次开机出现如图所示故障指示:
KR^X- Comprehensive- Kernel-Protection-Against-Just-In-Time-Code-Reuse 立即下载
net.ipv4.netfilter.ip_conntrack_tcp_timeout_established = 10800
跟踪的连接超时结束时间
在命令执行(update)途中,强制中断并直接运行poweroff命令关机。再次开机出现如图所示故障指示:
KR^X- Comprehensive- Kernel-Protection-Against-Just-In-Time-Code-Reuse 立即下载
相关文章
- IP 网络基础知识(IP网络)
- 爬虫中使用代理IP的一些误区
- Linux绑定多个IP实现网络共享(linux绑定两个ip)
- Linux虚拟机IP设置指南(虚拟机linux配置ip)
- 实践技巧:学习Linux中的IP重定向(linux的ip重定向)
- 如何在Linux系统中释放IP地址(linux释放ip地址)
- Linux下的IP攻击:防御指南(linux攻击ip)
- Linux实现本地网络内IP设置(linux设置内网ip)
- 简易教程:Linux IP 配置指南(linux下ip配置)
- 在Linux上轻松查找本机IP:一步步操作指南(linux查本机ip)
- Ip查询实战之Linux操作系统(linux查看ip 网口)
- 深入理解Linux下的IP查询命令(linux ip查询命令)
- Linux 下删除IP命令的使用示范(删除ip命令 linux)
- 深入了解Redis查看连接IP地址(查看redis连接ip)
- 探索Redis服务器IP的不二之路(查看redis服务器ip)
- 深入研究查看Redis密码的IP地址(查看redis密码 ip)
- phpREMOTE_ADDR之获取访客IP的代码