腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(1122)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
Linux /
conntrack
性能问题
我在实验室里用4台机器进行了测试:1 Xeon 5420 DP 2.5 GHz 8 GB内存(t3) Intel e1000测试linux防火墙的性能,因为我们在过去的几个月中被大量的系统洪水攻击咬了。所有机器运行Ubuntu12.04 64位。t1,t2,t3通过1GB/s交换机互连,t4通过额外的接口连接到t3。因此,t3模拟防火墙,t4是目标,t1,t2扮演的是生成数据包风暴的攻击者(192.168.4.199是t4): hping3 -I eth1 --rand-
浏览 0
修改于2012-10-18
得票数 9
1
回答
ip_
conntrack
_max未找到
我确实重新配置了/etc/sysctl.conf net.netfilter.nf_
conntrack
_tcp_timeout_established = 65536 net.ipv4.netfilter.ip_
conntrack
_tcp_timeout_established= 600 net.netfilter.nf_
conntrack
_tcp_timeout_time_wait = 90 net.ipv4.netfilter.ip_
conntrack
_tcp_timeout_time_wait=
浏览 0
修改于2020-06-11
得票数 0
1
回答
“使用”列在/proc/net/ip_
conntrack
或nf_
conntrack
中?
我想黑我自己的小脚本来解析连接数据,从一些也是NAT路由器的Linux机器上获得定制的网络信息。ipv4 2 tcp 6 300 ESTABLISHED src=1.1.1.2 dst=2.2.2.2 sport=2000 dport=80 src=2.2.2.2 dst=1.1.1.1 sport=80 dport=12000 [ASSURED] mark=0 use=2在规划我的脚本时,我突然意识到,理论上完全相同的IP/端口组合可能会重复它们--
浏览 0
提问于2019-06-19
得票数 1
回答已采纳
3
回答
OpenVZ容器-无法设置nf_
conntrack
_max
我的问题是,主机节点和容器都有相同的"nf_
conntrack
_max“吗?cat /proc/sys/net/netfilter/nf_
conntrack
_max同样的事情在容器上运行。编辑:我尝试过在容器中运行sysctl -w net.netfilter.nf_
conntrack
_max=1524288,但似乎仍然存在问题。[root@delta ~]# /sbin/sysctl -a|grep -i nf_
conntrack</
浏览 0
修改于2015-07-10
得票数 0
回答已采纳
2
回答
加载nf_
conntrack
失败
Nov 17 18:47:26 strike325 firewalld[1176]: ERROR: Failed to load nf_
conntrack
module: modprobe: ERROR: could not find module by name='nf_
conntrack
' modprobeNov 17 19:47:18 strike325 firewalld[2689]: ERROR: Failed to load
浏览 2
提问于2019-11-17
得票数 1
4
回答
禁用nf_
conntrack
如何禁用Ubuntu12.04中的nf_
conntrack
模块?我试图在Ubuntu服务器上运行HAProxy,而nf_
conntrack
在运行时给我带来了问题。我还没有找到任何关于禁用它的文档。
浏览 0
提问于2013-10-08
得票数 2
回答已采纳
1
回答
nf_
conntrack
_max和nf_
conntrack
_expect_max有什么区别?
我明白nf_
conntrack
_max是什么,但是nf_
conntrack
_expect_max实际上是做什么的?我在任何地方都找不到解释。
浏览 0
提问于2013-02-26
得票数 2
回答已采纳
2
回答
nf_
conntrack
:表满,丢包
: "net.ipv4.ip_
conntrack
_max" is an unknown keyerror: "net.ipv4.netfilter.ip_
conntrack
_udp_timeout
conntrack
'
浏览 0
提问于2013-03-24
得票数 3
回答已采纳
1
回答
安全增加ip_
conntrack
_max?
我经常在日志中看到以下内容:目前,我已经将ip_
conntrack
_max设置为65536 (默认值为RHEL5)。/proc/sys/net/ip 4/netfilter/ip_
conntrack
_max/proc/sys/net/ip 4/ip_
conntrack
_max谢谢!
浏览 0
提问于2010-02-09
得票数 11
1
回答
解析nf_
conntrack
结构
我正在尝试使用libnetfilter_
conntrack
来监控网络活动。 我能找到的只有的例子。我希望能够从nf_
conntrack
结构中提取数据,唯一能找到的方法就是使用nfct_snprintf,然后解析缓冲区。
浏览 1
修改于2016-05-16
得票数 0
1
回答
net.nf_
conntrack
_max与net.netfilter.nf_
conntrack
_max的区别
有人知道net.nf_
conntrack
_max和net.netfilter.nf_
conntrack
_max之间的区别吗 我在互联网上没有找到关于这两个sysctl密钥之间关系的相关文档。
浏览 0
修改于2016-01-21
得票数 2
1
回答
Munin FW_
Conntrack
超时
Peer: "192.168.156.237:57918" Local: "192.168.170.112:4949" 2011/02/27-19:45:16 [18459] Service 'fw_
conntrack
浏览 0
提问于2011-02-27
得票数 0
1
回答
NF_NETLINK_
CONNTRACK
_EXP_DESTROY和NF_NETLINK_
CONNTRACK
_DESTROY的区别是什么?
我有一个Netlink套接字,通过在bind参数中使用NF_NETLINK_
CONNTRACK
_DESTROY或‘d’来销毁事件。不过,在查看nfnetlink_compat.h时,我发现不仅仅是新的、更新的和破坏的标志更多--每个标志都有一个EXP_XYZ变体:#define NF_NETLINK_
CONNTRACK
_UPDATE 0x00000002 #define NF_NETLINK_
CONNTRACK
_DEST
浏览 0
提问于2018-08-29
得票数 0
回答已采纳
1
回答
如何使用libnetfilter_
conntrack
查询连接轨迹?
这里有一个连接轨迹,我可以从"cat /proc/net/nf_
conntrack
“获得它:#include <stdio.h>#include <string.hinclud
浏览 28
修改于2017-06-11
得票数 1
1
回答
iptables nf_
conntrack
_ftp不工作?
然而,奇怪的是:
conntrack
conntrack
udplitetcpiptables v1.6.0: Couldn'tnf
浏览 0
修改于2019-09-17
得票数 1
回答已采纳
1
回答
LXC内部的ip_
conntrack
_ftp
PassivePorts 60000 61000已在proftpd.conf中定义容器内的iptables包含-A输入-m
conntrack
-ctstate已建立,相关的-j接受-A输入tcp -dport 21 -m连接-ctstate新-j接受。这不是应该由nf_
conntrack
_ftp助手模块自动管理吗?
浏览 0
提问于2016-12-30
得票数 1
1
回答
服务“fw_
conntrack
”超时
从几个小时以来,munin中的fw_
conntrack
插件总是会出现超时错误。看起来,超时仅仅是因为处理过程花费了太多的时间,就像以前在图中发生过的那样。
浏览 0
提问于2012-01-13
得票数 1
回答已采纳
2
回答
如何使用python的pynetfilter_
conntrack
库
我找到了pynetfilter_
conntrack
模块。我已经使用pip install pynetfilter_
conntrack
安装了。/__init__.py", line 4, in <module> File "/usr/local/lib("libnetfilter_
conntrack
.so.1") File "&
浏览 2
提问于2015-01-09
得票数 2
回答已采纳
1
回答
ip_
conntrack
_max测试不工作
我正在尝试做一些ip_
conntrack
_max内核参数测试,但不知怎么的,它不起作用。echo "10" > /proc/sys/net/netfilter/nf_
conntrack
_max # nc -z -n -u -v 192.168.1.10012000-32000 我可以看到它填充了ip_
conntrack
表,但没有删除任何连接。ip_
conntrack
: table full, dropping
浏览 0
提问于2015-12-09
得票数 1
1
回答
为什么/proc/net/nf_
conntrack
是空的?
在我的RHEL6.5中,我希望/proc/net/nf_
conntrack
包含最新/当前的连接,但它完全是空的:[root注意:我检查了是否安装了nf_
conntrack
模块:nf_
conntrack
_ipv6 8748 2nf_defrag_ipv6
浏览 0
修改于2015-09-03
得票数 -1
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券