1.连接跟踪表大小 net.netfilter.nf_conntrack_max 作用:控制内核同时能跟踪的网络连接数量上限(包含:TCP、UDP、ICMP等) 应用场景:有状态防火墙、NAT、WAF、负载均衡等 影响: 太小:高并发时表会满导致丢包,dmesg里会出现f_conntrack: ta