Skip to content

kernel: nf_conntrack: table full, dropping packet.

조회 수 23587 추천 수 0 2009.11.26 02:53:25
# 시스템에서 처리할수 있는 패킷이 초과되면서 이후 패킷에 대해서 drop처리되는 메세지
   ping 으로 확인시 시스템이 다운된것처럼 체크됨
Jul 31 18:41:00 www kernel: nf_conntrack: table full, dropping packet.
Jul 31 18:41:06 www kernel: nf_conntrack: table full, dropping packet.
Jul 31 18:41:10 www kernel: nf_conntrack: table full, dropping packet.
Jul 31 18:41:15 www kernel: nf_conntrack: table full, dropping packet.
 
# conntrack 모듈이란....
2.6.x 버전이상에는... nf_conntrack 이라는 명칭이며....이하는 ip_conntrack
ESTABLES 관련이 있으며 현접속상태에 대한 정보를 일정시간동안 시스템에서 기억하는 모듈이다.
대게 FTP 접속하고 관련이 있는데....FTP 특성상 접속을 맺는포트 (20번) 데이타 전송포트 (21번)으로
분리되어있다보니... 세션이 이루어지고 데이타 전송되는 SRC IP / DST IP 정보를 담고있어야 된다.
이에 CONNTRACK 테이블에 해당 정보를 가지고 있음....
ex)
$IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
 
# 임시방편으로는 conntrack 테이블갯수를 늘려준다...
[monawa.com, /proc/net >cat /proc/sys/net/nf_conntrack_max
65536   ==> 기본...
아래와 같이 늘려주면 되나....접속량자체가 많은것이므로 문제해결에 대한방법은아니며 해당 커널변수를
무한정으로 그리고 수치를 크게 늘리게 되면 시스템에 타 기능에 문제가 발생될 소지가 많음
echo 100000 >  /proc/sys/net/nf_conntrack_max
echo 0 > /proc/sys/net/nf_conntrack_max  ==> 무한정
 
# nf_conntrack 관련모듈
lsmod |grep conntrack
nf_conntrack_ipv4      17225  4
nf_conntrack_ftp       16489  0
nf_conntrack           65217  3 nf_conntrack_ipv4,xt_state,nf_conntrack_ftp
nfnetlink              13321  2 nf_conntrack_ipv4,nf_conntrack

# nf_conntrack 현재 접속카운트
watch -d cat /proc/sys/net/netfilter/nf_conntrack_count

# nf_conntrack 접속정보를 담고있는 부분
[monawa.com, /proc/net >pwd
/proc/net
[monawa.com, /proc/net >cat nf_conntrack

#### 시스템 커널변수값 수정사항 ####
[monawa.com, /proc/sys/net/netfilter >cat nf_conntrack_tcp_timeout_established
432000
[monawa.com, /proc/sys/net/netfilter >echo 3600 >  nf_conntrack_tcp_timeout_established
# 초기값 65535
echo 100000 >  /proc/sys/net/nf_conntrack_max
# 초기값 60
echo 30 >  tcp_fin_timeout
##########################################
profile

일요일은 짜빠게뤼~ 먹는날~^^

엮인글 :
http://adminplay.com/3664/b2c/trackback
List of Articles
번호 제목 글쓴이 날짜sort 조회 수

[Fedora5]부트로더 설정하기

인증서문제 (modulus 비교)

FreeBSD SSH 접속 안되요

linux swap 용량 늘리기

tar 분할 압축 및 해제 및 특정 디렉토리만 압축

콘솔에 남는 메세지로그파일로 남기기

리눅스 - zip 압축 해제

리눅스 로그파일 관리 [로그파일 삭제하는 방법]

인터넷 속도 단위 (bps, cps)

usb 부팅 리눅스 만들기(knoppix)

FreeBSD 커널패닉 복구하기

rrdtool 컴파일시 에러 configure: error: Please fix the...

커널 컴파일 장애 처리 perl: warning: Please check that...

Cent OS-5.2 설치 문서 GUI

커널 2.6으로 업그레이드!「A to Z」

리눅스서버 장애처리및 삭제파일 복구

CentOS 설치후 기본언어를 한국어로 바꾸기

리눅스에서 베드섹터 검사명령어

리눅스서버 응급복구와 삭제파일 복구

포트 포워딩 도구 ipmasqadm file

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234