Tag

#防火墙

包含这个标签的文章。

系统运维 293 阅读

Linux conntrack 表满导致连接超时的排查与治理实践

## 适用场景 本文适用于 Linux 主机、NAT 网关、Docker 宿主机、Kubernetes Node 或开启防火墙规则的服务器。当业务出现偶发连接超时、DNS 查询失败、服务间调用间歇性失败,而 CPU、内存、磁盘都看起来正常时,可以把 conntrack 连接跟踪表作为重点排查对象。 典型环境包括:

阅读全文
系统运维 938 阅读

iptables使用

iptables是linux系统自带的防火墙,功能强大,学习起来需要一段时间,下面是一些习iptables的时候的记录。 <h1>语法</h1> <code>iptables(选项)(参数)</code> <h2>选项</h2> <pre class="line-numbers prism-highlight"

阅读全文