Linux conntrack 表满导致连接超时的排查与治理实践
## 适用场景 本文适用于 Linux 主机、NAT 网关、Docker 宿主机、Kubernetes Node 或开启防火墙规则的服务器。当业务出现偶发连接超时、DNS 查询失败、服务间调用间歇性失败,而 CPU、内存、磁盘都看起来正常时,可以把 conntrack 连接跟踪表作为重点排查对象。 典型环境包括:
Tag
包含这个标签的文章。
## 适用场景 本文适用于 Linux 主机、NAT 网关、Docker 宿主机、Kubernetes Node 或开启防火墙规则的服务器。当业务出现偶发连接超时、DNS 查询失败、服务间调用间歇性失败,而 CPU、内存、磁盘都看起来正常时,可以把 conntrack 连接跟踪表作为重点排查对象。 典型环境包括:
#### 添加路由的命令: 1. route add ``` route add -net 182.168.1.0 netmask 255.255.255.0 dev eth0#添加一条静态路由 route add default gw 192.168.0.1#添加默认路由 route del -net 192.1
另一个直接用if判断过滤时间的脚步运行的特别慢shell [过滤十分钟之内的Nginx日志文件(json格式)](https://www.ywcsb.vip/blog/50.html) ```bash #!/bin/bash #十分钟之前的时间 zhiqian=$(date -d"10 minutes ago" +"
```python #!/usr/bin/env python3 # -*- coding: utf-8 -*- """ ------------------------------------------------- File Name: iptables Author : lihu
iptables是linux系统自带的防火墙,功能强大,学习起来需要一段时间,下面是一些习iptables的时候的记录。 <h1>语法</h1> <code>iptables(选项)(参数)</code> <h2>选项</h2> <pre class="line-numbers prism-highlight"
<h6>1安装fail2ban工具</h6> <pre class="line-numbers prism-highlight" data-start="1"><code class="language-bash">yum -y install epel-release yum -y install fail2ban