调整内核参数文件/etc/sysctl.conf,以下是我们生产环境的某个服务器的配置:
bash
|
|
dmesg里面显示 ip_contrack:table full
,``dropping packet.` 的错误提示,如何解决?
这有两个可能,一个是打开的端口太少至不够用,修改ip_conntrack文件为1024 65535。
还有一个原因是nat链接真的达到65535了。此时就把NAT映射表保持时间设置短一些。
强调:如果并发比较大,或者日PV多的情况下,开启防火墙要注意,很可能导致网站访问缓慢。
大并发(并发1万,PV日3000万)要么购买硬件防火墙,要么不开iptables防火墙。