查看 /proc/slabinfo,裡面的 ip_conntrack 就是現在 tables 裡存的數量,第一個數值(現在用了多少),預設最大值為 65536
而這些記錄可以在 /proc/net/ip_conntrack 裡查
要調的話就 (前提是資源要夠,聽說它的 296 bytes 倍等於佔記憶體用量)
sysctl -w net.ipv4.ip_conntrack_max=131072
但基本上也不太想調它,我看一天內很少有機會滿,通常是很常時間被暫滿了
另一個改這個,縮短 timeout 時間,可能較直覺有效吧
sysctl -w net.ipv4.netfilter.ip_conntrack_tcp_timeout_established=600
留言