Korzystam z serwera Linux, który od czasu do czasu napotyka duże obciążenie, a tabela conntrack przepełnia się. Ponieważ jest to zestaw reguł zapory sieciowej iptables, jest bardzo prosty, chciałbym go przełączyć w tryb bezstanowy. Wiem, że iptables może działać w trybie śledzenia połączenia stanowego oraz w trybie bezstanowym.
Moje reguły zapory są na miejscu. Jestem pewien, że są bezstanowe, ale mam pytanie, jak mogę sprawdzić, czy zapora naprawdę działa w trybie bezstanowym?
cat /proc/net/ip_conntrack
pokazuje wszystkie śledzenie połączeń.Jeśli więc jest bezstanowy, wynik powyższego polecenia powinien być pusty.
(Alternatywnie, użyj
cat /proc/net/nf_conntrack
)źródło
Zainstaluj conntrack i spójrz na dane wyjściowe. Jestem prawie pewien, że jeśli jesteś bezpaństwowcem, żadne połączenia nie będą wyświetlane.
źródło