Eu vejo o seguinte em meus logs de vez em quando:
kernel: ip_conntrack: tabela cheia, descartando pacotes.
Atualmente, eu tenho o ip_conntrack_max definido como 65536 (padrão, RHEL5).
Tendo em mente o uso da memória, quanto posso aumentar com segurança esse valor? Eu tenho 4 GB de RAM nesta caixa. Uma das funções que esta máquina serve é como um servidor de conteúdo estático, o que provavelmente explica as altas contagens de conexões e também significa que eu gostaria de manter o máximo possível de memória do SO usada para armazenar em cache.
Além disso, qual é a diferença entre os dois seguintes? / proc / sys / net / ipv4 / netfilter / ip_conntrack_max / proc / sys / net / ipv4 / ip_conntrack_max
Qual devo editar?
Obrigado!
fonte