设为首页收藏本站

ZMX - IT技术交流论坛 - 无限Perfect,追求梦想 - itzmx.com

 找回密码
 注册论坛

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

用百度帐号登录

只需两步,快速登录

搜索
查看: 80|回复: 0

Linux以前分享过一个高并发ping丢包案例,iptables防火墙nf_conntrack引发网络CPU性能下降

[复制链接]
 成长值: 333

签到天数: 4736 天

[LV.Master]伴坛终老

发表于 2024/12/17 00:49 | 显示全部楼层 |阅读模式 |Google Chrome 131.0.0.0|Windows 10
天涯海角搜一下: 百度 谷歌 360 搜狗 有道 雅虎 必应 即刻
Linux以前分享过一个高并发ping丢包案例,iptables防火墙nf_conntrack引发网络CPU性能下降

以前介绍的帖子是开启防火墙的情况下改成 net.netfilter.nf_conntrack_max = 9999999 解决问题
https://bbs.itzmx.com/thread-88435-1-1.html

最正确的解决办法是直接禁用防火墙,但是一些特定服务器条件下需要开着防火墙,但是会导致系统CPU占用翻倍的升高
这种时候给linux 防火墙加 NOTRACK 参数起到一些作用,能跳过nf模块处理,标记为pass流量绕过,可以少量降低一些性能消耗

欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册论坛 新浪微博账号登陆用百度帐号登录

本版积分规则

手机版|Archiver|Mail me|网站地图|IT技术交流论坛 ( 闽ICP备13013206号-7 )

GMT+8, 2024/12/22 11:41 , Processed in 0.107593 second(s), 20 queries , MemCache On.

Powered by itzmx! X3.4

© 2011- sakura

快速回复 返回顶部 返回列表