私のログには次のようなことが頻繁に見られます。
カーネル:ip_conntrack:テーブルがいっぱいで、パケットをドロップしています。
現在、ip_conntrack_maxを65536に設定しています(デフォルト、RHEL5)。
メモリ使用量を念頭に置いて、この値を安全にどれだけ増やすことができますか?このボックスには4GBのRAMがあります。このマシンが提供する機能の1つは、おそらく接続数が多いことを説明する静的コンテンツサーバーとしての機能であり、キャッシュに使用するOSメモリをできるだけ多く保持したいということでもあります。
また、次の2つの違いは何ですか?/ proc / sys / net / ipv4 / netfilter / ip_conntrack_max / proc / sys / net / ipv4 / ip_conntrack_max
どちらを編集する必要がありますか?
ありがとう!