В 3:07 ночи, после роста нагрузки на DB-под, Cilium Hubble начал показывать egress-трафик в 10.10.10.10:80. Мониторинг не сигнализировал. Но в /var/log/syslog: «nf_conntrack: table full, dropping packet». Проверка через 'sysctl net.netfilter.nf_conntrack_max' показала 65536. Нагрузка на под был 1000+ TCP-флов/сек. Использование 'conntrack -L' показало 65536 активных записей. Авария произошла из-за недопонимания ограничений ядра. https://ftops.space/?utm_source=telegram&utm_medium=smm&utm_campaign=ftops&utm_content=cilium-hubble-flow-logs-detektsiya-ne Сброс conntrack через 'echo 1 > /proc/sys/net/netfilter/nf_conntrack_flush' временно решил проблему. Но важно знать: даже при хорошем OOM-killer, ядро может не дать ни одного лога, если таблица состояний переполнена. Инструкция: Убедитесь, что 'net.netfilter.nf_conntrack_max' соответствует нагрузке. Используйте 'conntrack -L | wc -l' для контроля.

В 3:07 ночи, после роста нагрузки на DB-под, Cilium Hubble начал показывать egress-трафик в 10.10.10.10:80. Мониторинг не сигнализировал | Сетка — социальная сеть от hh.ru