NowSec-Blog 代码世界的盾与矛 × 镜头中的光与界

WAF软件反代模式部署内核参数优化说明

1.连接跟踪表大小 net.netfilter.nf_conntrack_max 作用:控制内核同时能跟踪的网络连接数量上限(包含:TCP、UDP、ICMP等) 应用场景:有状态防火墙、NAT、WAF、负载均衡等 影响: 太小:高并发时表会满导致丢包,dmesg里会出现f_conntrack: ta

JacobWang Published on 2025-08-15