6 commentaires
Très probable. Si tu as beaucoup de trafic, la table conntrack peut saturer. Vérifie dmesg pour voir s'il y a des messages de type nf_conntrack: table full.
Tu devrais aussi regarder du côté de ndots dans ton /etc/resolv.conf. Si tu as beaucoup de domaines, chaque recherche DNS génère des requêtes inutiles qui saturent le cache.
Utilise sysctl net.netfilter.nf_conntrack_count pour voir où tu en es par rapport à nf_conntrack_max.
Laisser une réponse
Vous devez être connecté pour poster un message !
J'ai des timeouts intermittents sur les résolutions DNS au sein de mon cluster. C'est aléatoire mais ça impacte les services critiques. J'ai déjà vérifié
CoreDNS, les logs ne montrent rien de spécial, juste des requêtes qui prennent trop de temps.Est-ce que le
conntrackdeiptablespourrait être le coupable ici ?