linux 路由跟踪表满错误 nf_conntrack: table full, dropping packet 原理解决方法
netfilter/conntrack相关内核参数往往是用Linux服务器的互联网小公司业务量上去之后遇到的第3个“新手怪”。(第1位:进程可用的FD不足,第2位:IP临时端口不足+TIME_WAIT状态的连接过多导致无法建立新连接)很多人以为Linux经过这么多年优化,默认参数应该“足够好”,其实不是。默认参数面向“通用”服务器,不适用于连接数和访问量比较多的场景。症状服务器负载正常,但请求大量