Linux conntrack 表满导致偶发网络超时:从现场确认到容量治理的排查实践
## 适用场景 业务运行在 Linux 主机、Docker 或 Kubernetes 节点上,经过 NAT、iptables/nftables 防火墙或四层负载均衡转发。某个时段开始出现 API 偶发超时、DNS 请求失败、容器无法访问外部服务,但主机 CPU、内存和带宽看起来都正常;重启网络或重启节点后短暂恢复。
Tag
包含这个标签的文章。
## 适用场景 业务运行在 Linux 主机、Docker 或 Kubernetes 节点上,经过 NAT、iptables/nftables 防火墙或四层负载均衡转发。某个时段开始出现 API 偶发超时、DNS 请求失败、容器无法访问外部服务,但主机 CPU、内存和带宽看起来都正常;重启网络或重启节点后短暂恢复。
#### 添加路由的命令: 1. route add ``` route add -net 182.168.1.0 netmask 255.255.255.0 dev eth0#添加一条静态路由 route add default gw 192.168.0.1#添加默认路由 route del -net 192.1
另一个直接用if判断过滤时间的脚步运行的特别慢shell [过滤十分钟之内的Nginx日志文件(json格式)](https://www.ywcsb.vip/blog/50.html) ```bash #!/bin/bash #十分钟之前的时间 zhiqian=$(date -d"10 minutes ago" +"
```python #!/usr/bin/env python3 # -*- coding: utf-8 -*- """ ------------------------------------------------- File Name: iptables Author : lihu
iptables是linux系统自带的防火墙,功能强大,学习起来需要一段时间,下面是一些习iptables的时候的记录。 <h1>语法</h1> <code>iptables(选项)(参数)</code> <h2>选项</h2> <pre class="line-numbers prism-highlight"
<h6>1安装fail2ban工具</h6> <pre class="line-numbers prism-highlight" data-start="1"><code class="language-bash">yum -y install epel-release yum -y install fail2ban