Conntrack

iptables raw表

参考文档:http://blog.chinaunix.net/uid-10915175-id-3381754.html iptables 5链:PREROUTING,INPUT,FORWARD,OUTPUT,POSTROUTING 4表:优先级由高到低raw-->mangle-->nat-->filter 如果PRROUTING链上既有...

TCP的socket资源被耗尽的问题

一、 故障现象 部分机顶盒用户出现大面积登录APP时,界面停留在登陆页面,无反应。 二、 现象初步分析 本次问题出现时,所有AAA出现了异常流量波动,在AAA异常流量段期间接到用户故障报障。此时主要表现在LVS集群显示真实的EPG 服务器不停的被踢出集群和加入(UP/DOWN),导致了用户调度到EPG后出现了异常显示。 AAA异常流量图 三、 问题排查过...