Ночью кластер начал массово терять поды с SIGKILL. Мониторинг показывал >60% свободной RAM — но /var/log/messages кричал об OOM. Первый tcpdump на loopback выявил шквал SYN-пакетов между BIRD и соседними нодами. Traceroute — петля на /31-интерфейсах без фильтрации martian-трафика. Проверка: cat /proc/net/stat/nf_conntrack показала 98% usage при лимите 262144. Sysctl net.netfilter.nf_conntrack_max не был увеличен под mesh-BGP. Ядро предпочло убить kubelet, а не дропнуть пакеты — так работает OOM при исчерпании conntrack. Решение: фильтрация BGP-трафика по strict RPF + увеличение conntrack лимита с учётом пиков маршрутизации. Подробнее: https://ftops.space/?utm_source=telegram&utm_medium=smm&utm_campaign=ftops&utm_content=dvustoronniy-tcpdump-i-traceroute-r