Página 1 de 1

nf_conntrack: expectation table full

MensagemEnviado: Qua Mai 31, 2023 11:51 am
por ramsescampos
Hola a todos

Se que a otros le a salido este mensaje y vi en un foro que con una regla de iptables se elimino pero a mi me sigue saliendo. He tenido este mensaje de error en el log de eventos del Kernel. Cuando tengo muchos usuarios conectados empieza a salir este mensaje y la red se vuelve algo inestable, los punto de acceso pierden conexion y no se si sea por eso, ademas de que la navegacion se pone un poco lenta. He probado algunas sugerencias que vi en otros foros pero sigue saliendo. Intente poner mas capacidad al archivo ip contrack max pero al reiniciar se borra lo que puse y se pone el numero por defecto que trae. Ya cambie el puerto 22 a otro numero tambien y no tengo dns activado.
Como puedo ampliar la tabla de conntrack max o utilizar connlimit por ip ( ya busque lo de connlimit pero me sigue saliendo)

Alguna idea

Tengo la version 3.0.262
qos activado
Pentium(R) Dual-Core CPU E5400 @ 2.70GHz
2 gb de ram

Re: nf_conntrack: expectation table full

MensagemEnviado: Dom Jul 23, 2023 8:47 pm
por Lenobare
Desative seu SSH por alguns dias e depois se precisar ativá-lo novamente, o faça em uma porta diferente da 22. Bussque no forum alguns comandos iptables para amenizar os ataques DDOS

Re: nf_conntrack: expectation table full

MensagemEnviado: Qui Mar 21, 2024 10:21 am
por ramsescampos
Buenos días.

Gracias Lenobare por tomarte el tiempo y responder y disculpas que hasta ahora respondo.

no se como descativar el ssh asi que le puse el puerto "0". He puesto algunas reglas de iptables que he visto en otros foros pero no me sigue saliendo el error en el kernel. Alguna otra idea o tendre algo mal configurado