老男孩教育每日一题-2017-04-19出现 kernel: nf_conntrack: table full, dropping packet.如何解决

简介:

老男孩教育每日一题-2017-04-19

1
dmesg或 /var/log/messages  出现 kernel: nf_conntrack: table full, dropping packet.

什么问题?如何解决?


解答:上述结果会让业务访问很慢!各种网络服务耗时大幅上升,各种 timed out,各种丢包,完全无法正常提供服务。大并发业务场景下,开防火墙很容易出现这种问题。

 

解决方法1:关闭防火墙服务

解决方法2:修改内核参数/etc/sysctl.conf

1
2
3
4
5
6
net.nf_conntrack_max= 25000000
net.netfilter.nf_conntrack_max= 25000000
net.netfilter.nf_conntrack_tcp_timeout_established= 180
net.netfilter.nf_conntrack_tcp_timeout_time_wait= 120
net.netfilter.nf_conntrack_tcp_timeout_close_wait= 60
net.netfilter.nf_conntrack_tcp_timeout_fin_wait= 120

但是流量特别大还是会满的。

今天是老男孩教育每日一题陪伴大家的第31天。

对于题目和答案的任何疑问,请在博客评论区留言。

往期题目索引

http://lidao.blog.51cto.com/3388056/1914205



本文转自 李导 51CTO博客,原文链接:http://blog.51cto.com/lidao/1917508
相关文章
|
10月前
|
网络协议 数据库
nf_conntrack模块导致服务器Drop Packet
nf_conntrack模块导致服务器Drop Packet
109 0
【愚公系列】2021年11月 攻防世界-进阶题-MISC-016(Test-flag-please-ignore)
【愚公系列】2021年11月 攻防世界-进阶题-MISC-016(Test-flag-please-ignore)
【愚公系列】2021年11月 攻防世界-进阶题-MISC-016(Test-flag-please-ignore)
|
SQL Oracle 关系型数据库
跟着吕大师(VAGE)揭密隐含参数:_db_writer_coalesce_area_size
[size=13.913043975830078px]最近在看吕大师的大作《Oracle核心揭密》,这部大作可以与Jonathan Lewis大师的《Oracle Core_ Essential Internals for DBA》相提并论,看了几天收益颇多,哈哈美国有Lewis,中国有VAGE。
跟着吕大师(VAGE)揭密隐含参数:_db_writer_coalesce_area_size