首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >nf_conntrack_max和nf_conntrack_expect_max有什么区别?

nf_conntrack_max和nf_conntrack_expect_max有什么区别?
EN

Server Fault用户
提问于 2013-02-26 20:03:55
回答 1查看 7.4K关注 0票数 2

我明白nf_conntrack_max是什么,但是nf_conntrack_expect_max实际上是做什么的?我在任何地方都找不到解释。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2013-02-27 04:21:14

参考资料:连接轨迹手册页

连接跟踪系统维护两个不同的表,一个用于跟踪活动的连接,另一个用于跟踪/预期/活动的连接。预期连接的一个例子是FTP连接,它同时使用控制连接和数据连接。当打开控制连接时,数据连接将被打开。

在单一的表解决方案中,拒绝服务可能会通过填充表中的期望来触发,从而使合法的、活跃的连接消失。单独的表有助于防止这种情况发生。

在两个系统设置中,nf_conntrack_expect_max是预期表的最大条目数,其功能与连接表的nf_conntrack_max相同。

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/482744

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档