老男孩教育每日一题-2017-04-19出现 kernel: nf_conntrack: table full, dropping packet.如何解决

简介:

老男孩教育每日一题-2017-04-19

1
dmesg或 /var/log/messages  出现 kernel: nf_conntrack: table full, dropping packet.

什么问题?如何解决?


解答:上述结果会让业务访问很慢!各种网络服务耗时大幅上升,各种 timed out,各种丢包,完全无法正常提供服务。大并发业务场景下,开防火墙很容易出现这种问题。

 

解决方法1:关闭防火墙服务

解决方法2:修改内核参数/etc/sysctl.conf

1
2
3
4
5
6
net.nf_conntrack_max= 25000000
net.netfilter.nf_conntrack_max= 25000000
net.netfilter.nf_conntrack_tcp_timeout_established= 180
net.netfilter.nf_conntrack_tcp_timeout_time_wait= 120
net.netfilter.nf_conntrack_tcp_timeout_close_wait= 60
net.netfilter.nf_conntrack_tcp_timeout_fin_wait= 120

但是流量特别大还是会满的。

今天是老男孩教育每日一题陪伴大家的第31天。

对于题目和答案的任何疑问,请在博客评论区留言。

往期题目索引

http://lidao.blog.51cto.com/3388056/1914205



本文转自 李导 51CTO博客,原文链接:http://blog.51cto.com/lidao/1917508
相关文章
|
10月前
|
网络协议 数据库
nf_conntrack模块导致服务器Drop Packet
nf_conntrack模块导致服务器Drop Packet
109 0
|
网络协议 网络架构
计算机网络——Packet Trace路由器配置——课程设计
计算机网络——Packet Trace路由器配置——课程设计 任务1:路由器远程配置 作为网络管理员,第一次在设备机房对路由器进行初次配置后,以后在办公室或者出差时,也可以对设备进行远程管理,现在要在路由器上做适当配置。 任务2:路由器静态路由配置 学校有新旧两个校区,每个校区有一个独立的局域网,两个校区能够正常访问,共享资源,每个校区出口利用一台路由器进行连接,两台路由器间学校申请了一条DDN专线,要求做适当的配置实现两个校区的正常访 任务3:路由器RIP动态路由配置 任务4:路由器OSPF路由协议配置
576 0
计算机网络——Packet Trace路由器配置——课程设计
|
SQL 关系型数据库 MySQL
Packets larger than max_allowed_packet are not allowed(mysql数据查询提示:不允许超过允许的最大数据包)解决方案
Packets larger than max_allowed_packet are not allowed(mysql数据查询提示:不允许超过允许的最大数据包)解决方案
244 0
【愚公系列】2021年11月 攻防世界-进阶题-MISC-016(Test-flag-please-ignore)
【愚公系列】2021年11月 攻防世界-进阶题-MISC-016(Test-flag-please-ignore)
【愚公系列】2021年11月 攻防世界-进阶题-MISC-016(Test-flag-please-ignore)
|
网络协议 Linux 网络安全