Linux Netfilter 调优

本文永久链接: https://www.xtplayer.cn/linux/netfilter/linux-netfilter-optimization/

如果您正在为高流量的 Web/DNS 服务器提供服务,并且最近使该服务器 PING 丢失并且并非所有 HTTP 请求都成功。您可以开始检查系统日志。并且如果您看到类似下面的内容,那么下面的指南将帮助您调整 Linux 服务器以正确处理流量负载。

Mar 22 21:25:55 localhost kernel: nf_conntrack: table full, dropping packet.
Mar 22 21:26:00 localhost kernel: printk: 11 messages suppressed.
Mar 22 21:26:00 localhost kernel: nf_conntrack: table full, dropping packet.
Mar 22 21:26:05 localhost kernel: printk: 16 messages suppressed.

状态查看

  • buckets 哈希表大小,max 最大记录的连接条数

    sudo dmesg | grep conntrack
    
    [    8.782060] nf_conntrack version 0.5.0 (16384 buckets, 65536 max)
    
  • 哈希表使用情况

    grep conntrack /proc/slabinfo
    
    nf_conntrack_1       102    102    320   51    4 : tunables    0    0    0 : slabdata      2      2      0
    
  • 当前跟踪的连接数

    sudo sysctl net.netfilter.nf_conntrack_count
    
  • 跟踪连接详细信息

    # centos
    cat /proc/net/nf_conntrack
    # ubuntu,可能需要安装 conntrack 工具,yum install -y conntrack 或者 apt-getinstall -y conntrack
    conntrack -L
    

    最大连接跟踪数

完整文章请访问: https://www.xtplayer.cn/linux/netfilter/linux-netfilter-optimization/

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

洪晓露

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值