最近公司有幾個對外的服務器需要配置IPtables遇到了不少問題,今天在這里記錄下來,一是方便以后查看,二是加深自己對這些知識點的理解。如果其他同學在看到這篇文章后,發現一些紕漏歡迎指出,我會及時更正。
相信所有配置過服務器的Iptables的同學,都會遇到這個問題。 表現的癥狀為:
服務器上的各種網絡服務器耗時答復上升,各種time out,各種丟包,完全無法提供服務 查看日志文件(dmsg或者/var/log/messages)會出現類似這樣的日志 Dec 8 11:22:29 PRoduct08 kernel: nf_conntrack: table full, dropping packet Dec 8 11:22:29 product08 kernel: nf_conntrack: table full, dropping packet.分析一下產生這個告警的原因,首先需要了解nf_conntrack是干嘛的。
治療方案也分兩種,一種是治標,另一種是治本。后續在寫
|
新聞熱點
疑難解答