nf_conntrack: table full, dropping packet. > 기타

본문 바로가기
사이트 내 전체검색

기타

nf_conntrack: table full, dropping packet.

페이지 정보

profile_image
작성자 HARULIFE
댓글 0건 조회 25,196회 작성일 20-11-26 15:44

본문

/var/log/message 부분에서 nf_conntrack: table full, dropping packet. 위와같은 error를 알려준다.

 

IDC 호스팅 업무를 보다보면 꽤나 트래픽이 나오거나 접속자가 많은 서버에서 공통적으로 나타날수있는 부분이다.

 

Aug 24 07:18:30 hostname kernel: nf_conntrack: table full, dropping packet.

Aug 24 07:18:30 hostname kernel: nf_conntrack: table full, dropping packet.

 

>nf_conntrack 접속자수 카운팅

 

#cat /proc/sys/net/netfilter/nf_conntrack_count

 

해당접속자수는 iptables 를 재시작해주면 초기화된다.

 

다른방법으로는 max값을 늘려서 지켜보는수가있다... 이것으로도 해결이안된다면 서버댓수를 늘려 L4를통해 부하분산을 해야한다.

 

#cat /proc/sys/net/nf_conntrack_max

65536

 

#echo 100000 > /proc/sys/net/nf_conntrack_max

100000

 

#vi /etc/sysctl.conf

>net.nf_conntrack_max = 100000

(제일 하단에 기입)

댓글목록

등록된 댓글이 없습니다.

회원로그인

회원가입

사이트 정보

회사명 : HARULIFE / 대표 : HARULIFE
주소 : 검도 홍시 방구 해동 123-45
사업자 등록번호 : 123-45-67890
전화 : 02-123-4567 팩스 : 02-123-4568
통신판매업신고번호 : 제 방구 - 123호
개인정보관리책임자 : HARULIFE

  • 게시물이 없습니다.

접속자집계

오늘
462
어제
655
최대
1,968
전체
563,541
Copyright © 소유하신 도메인. All rights reserved.