service iptable restart를 하면 ip_conntrack: table full, dropping packet 초기화 될까요?

service iptable restart를 하면 ip_conntrack: table full, dropping packet 초기화 될까요?

QA

service iptable restart를 하면 ip_conntrack: table full, dropping packet 초기화 될까요?

답변 1

본문

 echo “갯수” > /proc/sys/net/ipv4/ip_conntrack_max

 

MAX값을  230000으로 변경하였는데요

 

Every 2.0s: cat /proc/sys/net/netfilter/nf_conntrack_count                                                                                                           Wed Jan 10 14:08:42 2018

222857

 

계속 간당간당하고 있어서..

 

service iptable restart를 하면 초기화 될런지?

물론 시간이 지나면 다시 꽉 차겠지만~~~

이 질문에 댓글 쓰기 :

답변 1

초기화해도 꽉차는거 순식간입니다.

이정도면 max 를 늘리는 방법이 제일 간단하지만

상황이 허락한다면 하드웨어 사양을 늘리거나 네트워크 정책을 좀 수정하셔야 겠는데요?

답변을 작성하시기 전에 로그인 해주세요.
QA 내용 검색
질문등록
전체 534
© SIRSOFT
현재 페이지 제일 처음으로