Rasmus Bøg Hansen wrote:
> "Steen Suder, privat" <sfs_news_spam@suder.dk> hit the keyboard.
> Afterwards the following was on the screen:
>
>
>>Det er fint nok at man kan justere på det maksimale antal af indgange
>>i connection-tracking-tabellen /proc/net/ip_conntrack ved hjælp af
>>/proc/sys/net/ipv4/ip_conntrack_max.
>>Desværre koster det jo RAM at skrue tallet op.
>
>
> Hm, det er da vel næppe et reelt problem på moderne maskiner.
>
> Jeg mener at huske noget om hukommelsesforbrug på 325 bytes
> pr. conntrack. Selv med 64k conntracks er de 20mb eller noget i den
> stil - og det er jo ikke det store nu om dage, skulle jeg mene...
Det er vist ikke helt så simpelt:
<
http://www.wallfire.org/misc/netfilter_conntrack_perf.txt>
Dette betyder at en maskine med f.eks. 256MB RAM (eller rettere
kernelmem), kan håndtere op til 16K samtidige connections.
<KLIP garbage collection i conntrack>
Det lader til at 2.4.23 har introduceret en del nye indgange i
/proc/sys/net/ipv4/netfilter/ som med deres navne antyder, at der kan
stilles på "garbage collection" i conntrack.
Jeg har dog ikke fundet den tilhørende dokumentation endnu.
--
Steen Suder
Prøv at forestille dig, at du er en anden, og læs så din artikel igennem
inden du sender den. Alle har interesse i, at du staver og formulerer
dig, så godt du kan. På den måde forstås det lettere, hvad du skriver.