kernel: nf_conntrack: table full, dropping packet.

top 나 ps -ef 를 암만 쳐다봐도 서버에 문제가 없는 것 같은데, FTP 접속하여 파일 업로드할때 1k 짜리 파일도 10초 이상 걸릴때 확인하면 딱, 이놈이 대부분 문제다.

시스템(iptable)에서 처리할 수 있는 패킷이 설정된 값을 초과하면서 이후 패킷에 대해서 drop 되어 찍히는 메시지이다.

nf_conntrack 는 IPTABLES를 통해 접속된 IP의 현재 접속상태에 대한 정보를 담고있는 시스템 모듈이며,

대부분 FTP의 세션 연결 정보 (SRC IP(송신자 IP), DST IP(수신자 IP) 의 정보) 를 CONTRACK 테이블에 담고 있다.

FTP는 TCP 21, 20 의 포트를 이용 ( TCP 21 : 사용자 인증 및 명령어 전달 / TCP 20 : 사용자의 명령을 처리하여 결과를 전달 )

해결 방법을 알아봅시다!!

임시로 설정값을 늘려서 해결하는 것이 능사가 아니라 접속자가 폭등한 이유를 찾아 해결해야 한다. 가 결론..