首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >ip_conntrack_max测试不工作

ip_conntrack_max测试不工作
EN

Unix & Linux用户
提问于 2015-12-09 21:38:55
回答 1查看 306关注 0票数 1

我正在尝试做一些ip_conntrack_max内核参数测试,但不知怎么的,它不起作用。

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

我已经设置了以下值来查看它的填充连接与否。

代码语言:javascript
复制
echo "10" > /proc/sys/net/netfilter/nf_conntrack_max 

现在我正在使用nc命令创建许多连接

代码语言:javascript
复制
# nc -z -n -u -v 192.168.1.100 12000-32000

我可以看到它填充了ip_conntrack表,但没有删除任何连接。我可以在那台机器上使用,连连接都是满的。我做错什么了吗?或者必须来自不同的src IP地址?

通常,我应该在/var/log/messages中获得以下消息,但我没有看到类似于下面的消息。简而言之,我正试图重新产生以下错误。

代码语言:javascript
复制
ip_conntrack: table full, dropping packet
EN

回答 1

Unix & Linux用户

发布于 2015-12-10 21:03:56

解决方案:

ip_conntrack_max只观察ESTABLISHED连接,我运行的是UDP扫描程序,它没有状态。

票数 1
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/248423

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档