netfilter forward 接收到大包的问题

在netfilter 的forward上作了HOOK,但经常发现会收到非常大的数据包,很是奇怪。


最后发现是网卡的GRO属性导致的,而且这个属性默认开启,很是怪异,我们这个设备主要是路由设备,使用GRO对性能提高没有任何好处,真不知道Linux kernel 如何默认关闭GRO,因此只能在设备启动时使用ethtool -K 关闭GRO,如此netfilter 收到的包就正常了

你可能感兴趣的:(netfilter forward 接收到大包的问题)