zl程序教程

您现在的位置是:首页 >  云平台

当前栏目

Centos5/6 ip_conntrack: table full, dropping packet

IP Table full packet
2023-09-14 08:56:50 时间
linux中会有一个模块用于跟踪IP的连接情况 ip_conntrack,但是这个表的容量是有限制的,一般情况下和内存有关。 当链接过多的时候系统就会报错ip_conntrack: table full, dropping packet,可以修改/proc/sys/net/ipv4/netfilter/ip_conntrack_max; 有时候会发现/proc下没有这个目录,这时候是由于这个模块挂载有问题,而RH5和RH6下模块名也不一样 可修改/etc/sysctl.conf 然后sysctl -p生效。 RH6系列 modprobe nf_conntrack net.nf_conntrack_max = 655360 net.netfilter.nf_conntrack_tcp_timeout_established = 36000 RH5系列 modprobe  ip_conntrack net.ipv4.ip_conntrack_max = 655350 在内核内存中netfilter可以同时处理的“任务”(连接跟踪条目)
net.ipv4.netfilter.ip_conntrack_tcp_timeout_established = 10800
跟踪的连接超时结束时间
在命令执行(update)途中,强制中断并直接运行poweroff命令关机。再次开机出现如图所示故障指示:
KR^X- Comprehensive- Kernel-Protection-Against-Just-In-Time-Code-Reuse 立即下载