linux : 'socket partition' et saturation de conntrack

breton-audrey 10/07/2025
RÉSOLU
breton-audrey
Auteur Actif
Avatar de breton-audrey
breton-audrey
Auteur Actif

slt, j'ai un serveur qui reçoit énormément de micro-connexions et d'un coup il rejette tout. dans dmesg j'ai plein de messages : nf_conntrack: table full, dropping packet

10/07/2025 à 04:08

2 commentaires

ygaillard
Membre Secouriste
Avatar de ygaillard
ygaillard
Membre Secouriste

ton serveur n'arrive plus à suivre l'état des connexions réseau. faut augmenter la limite max du kernel

sudo sysctl -w net.netfilter.nf_conntrack_max=262144
  • pense aussi à réduire le nf_conntrack_tcp_timeout_established pour libérer les slots plus vite
  • Modifié le 23/05/2026 à 16:20
    breton-audrey
    Auteur Actif
    Avatar de breton-audrey
    breton-audrey
    Auteur Actif

    le sysctl a sauvé le serveur, c'était bien la table de tracking qui débordait. thx

    11/07/2025 à 17:57

    Laisser une réponse

    Vous devez être connecté pour poster un message !

    Rejoindre la communauté

    Recevoir les derniers articles gratuitement en créant un compte !

    S'inscrire