首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >nf_conntrack:表满,丢包

nf_conntrack:表满,丢包
EN

Server Fault用户
提问于 2013-03-24 14:24:44
回答 2查看 11.2K关注 0票数 3
代码语言:javascript
复制
Mar 24 03:29:26 kernel: [1557411.243821] TCP: time wait bucket table overflow (CT0)
Mar 24 03:29:26 kernel: [1557411.243828] TCP: time wait bucket table overflow (CT0)
Mar 24 03:29:26 kernel: [1557411.243998] TCP: time wait bucket table overflow (CT0)
Mar 24 03:29:26 kernel: [1557411.244877] TCP: time wait bucket table overflow (CT0)
: [1564292.095620] __ratelimit: 37822 callbacks suppressed
Mar 24 05:24:18 kernel: [1564292.095623] nf_conntrack: table full, dropping packet.
Mar 24 05:24:18 kernel: [1564292.095629] nf_conntrack: table full, dropping packet.
Mar 24 05:24:18 kernel: [1564292.095866] nf_conntrack: table full, dropping packet.
Mar 24 05:24:18 kernel: [1564292.096156] nf_conntrack: table full, dropping packet.
Mar 24 05:24:18 kernel: [1564292.096201] nf_conntrack: table full, dropping packet.
Mar 24 05:24:18 kernel: [1564292.096232] nf_conntrack: table full, dropping packet.
Mar 24 05:24:18  kernel: [1564292.096271] nf_conntrack: table full, dropping packet.
Mar 24 05:24:18 kernel: [1564292.096310] nf_conntrack: table full, dropping packet.
Mar 24 05:24:18 kernel: [1564292.096348] nf_conntrack: table full, dropping packet.
Mar 24 05:24:18 kernel: [1564292.096376] nf_conntrack: table full, dropping packet.

-

代码语言:javascript
复制
sysctl -p
error: "net.ipv4.ip_conntrack_max" is an unknown key
error: "net.ipv4.netfilter.ip_conntrack_generic_timeout" is an unknown key
error: "net.ipv4.netfilter.ip_conntrack_icmp_timeout" is an unknown key
error: "net.ipv4.netfilter.ip_conntrack_udp_timeout_stream" is an unknown key
error: "net.ipv4.netfilter.ip_conntrack_udp_timeout" is an unknown key
error: "net.ipv4.netfilter.ip_conntrack_tcp_timeout_close" is an unknown key
error: "net.ipv4.netfilter.ip_conntrack_tcp_timeout_time_wait" is an unknown key
error: "net.ipv4.netfilter.ip_conntrack_tcp_timeout_last_ack" is an unknown key
error: "net.ipv4.netfilter.ip_conntrack_tcp_timeout_close_wait" is an unknown key
error: "net.ipv4.netfilter.ip_conntrack_tcp_timeout_fin_wait" is an unknown key
error: "net.ipv4.netfilter.ip_conntrack_tcp_timeout_established" is an unknown key
error: "net.ipv4.netfilter.ip_conntrack_tcp_timeout_syn_recv" is an unknown key
error: "net.ipv4.netfilter.ip_conntrack_tcp_timeout_syn_sent" is an unknown key
error: "net.ipv4.netfilter.ip_conntrack_max" is an unknown key
error: "net.ip_conntrack_max" is an unknown key

代码语言:javascript
复制
/sbin/lsmod | egrep 'ip_tables|conntrack'
xt_conntrack            3968  0
nf_conntrack_ftp       12929  1 nf_nat_ftp
nf_conntrack_ipv4       9946  55 iptable_nat,nf_nat
nf_defrag_ipv4          1531  1 nf_conntrack_ipv4
ip_tables              18151  3 iptable_filter,iptable_nat,iptable_mangle
nf_conntrack_ipv6       8732  24
nf_defrag_ipv6         12315  1 nf_conntrack_ipv6
nf_conntrack           80236  9 nf_nat_ftp,xt_conntrack,nf_conntrack_ftp,xt_connlimit,iptable_nat,nf_nat,nf_conntrack_ipv4,nf_conntrack_ipv6,xt_state
ipv6                  325405  35 ip6t_REJECT,nf_conntrack_ipv6,nf_defrag_ipv6

-

内核

代码语言:javascript
复制
2.6.32-379.22.1.lve1.2.13.el6.x86_64 #1 SMP Fri Mar 1 09:43:47 EST 2013 x86_64 x86_64 x86_64 GNU/Linux

,那么我需要做什么来修复下面的错误呢?

EN

回答 2

Server Fault用户

回答已采纳

发布于 2013-03-24 19:45:35

你要往正确的方向走。在现代内核中,这个参数称为"nf_conntrack_max“。在pc-freak.net上查看Guntis的链接,这对你很有用。

票数 2
EN

Server Fault用户

发布于 2016-09-19 15:18:25

Ubuntu16.04与Ubuntu16.04碰撞nf_conntrack_max

代码语言:javascript
复制
sysctl -w net.netfilter.nf_conntrack_max=1000000

为我工作过。

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/490901

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档