Ik spiekte net even in mijn /var/log/messages file en zag tot mijn verbazing de log van vandaag echt vol staan met de volgende soort messages:
Alleen vandaag, vanaf een uur of 11 en het aantal onderdrukte messages werd steeds minder.
De bak heeft een 100MBit lijn, draait Debian 2.2, kernel 2.4.13 en iptables 1.2.3. Ik heb helemaal niets gemerkt van een kloteconnectie ofzo, alles functioneerde prima.
Ik gebruik geen NAT/MASQ, en het enige waar ik wel ip_conntrack voor gebruik is een heel simpele iptables rule:
$IPTABLES -A INPUT -i eth0 -p tcp ! --syn -m state --state NEW -j DROP
Heeft iemand enig idee wat dit te betekenen heeft? Of hoe ik er kan achter komen wat er gebeurd is?
code:
1
2
3
4
5
6
7
8
| ... Jan 13 18:28:37 glas kernel: ip_conntrack: table full, dropping packet. Jan 13 18:28:42 glas kernel: NET: 173 messages suppressed. Jan 13 18:28:47 glas kernel: NET: 155 messages suppressed. Jan 13 18:28:52 glas kernel: NET: 166 messages suppressed. Jan 13 18:28:57 glas kernel: NET: 173 messages suppressed. Jan 13 18:29:02 glas kernel: NET: 190 messages suppressed. ... |
Alleen vandaag, vanaf een uur of 11 en het aantal onderdrukte messages werd steeds minder.
De bak heeft een 100MBit lijn, draait Debian 2.2, kernel 2.4.13 en iptables 1.2.3. Ik heb helemaal niets gemerkt van een kloteconnectie ofzo, alles functioneerde prima.
Ik gebruik geen NAT/MASQ, en het enige waar ik wel ip_conntrack voor gebruik is een heel simpele iptables rule:
$IPTABLES -A INPUT -i eth0 -p tcp ! --syn -m state --state NEW -j DROP
Heeft iemand enig idee wat dit te betekenen heeft? Of hoe ik er kan achter komen wat er gebeurd is?