2011/05/13

解决 ip_conntrack: table full, dropping packet

當linux系統連線來源ip過多時, /var/log/message 會出現 ip_conntrack: table full, dropping packet

解決方式:
加大tracking table, 下面三種方式都可以
$ echo 6553600 >/proc/sys/net/ipv4/netfilter/ip_conntrack_max

$ sysctl -w net.ipv4.ip_conntrack_max=6553600

$ vim /etc/sysctl.conf
  修改 netfilter/ip_conntrack_max 這一行


沒有留言:

張貼留言