Кластер шлет keepalive каждые 30 секунд, но после 5 минут простоя пакеты уходят медленно — как будто сеть сломана. Мониторинг молчит: bandwidth в норме, ошибок нет. А на деле ядро Linux принудительно включает slow start для любого соединения, простаивающего дольше RTO (обычно ~200 мс). Проверьте: sysctl net.ipv4.tcpslowstartafteridle. По умолчанию — 1. Это означает, что даже при активном ESTABLISHED-соединении, если данные не передавались дольше RTO, cwnd обнуляется до 1 MSS. Keepalive не считается «данными» — он вне потока. Решение: echo 'net.ipv4.tcpslowstartafteridle = 0' >> /etc/sysctl.d/99-tcp-tune.conf && sysctl -p. Но помните: это ломает RFC 5681. Однако в контролируемых средах (например, внутри кластера K3s) это единственный способ избежать ложных latency-всплесков. Подробнее: https://ftops.space/?utm*source=telegram&utm*medium=smm&utm*campaign=ftops&utm*content=sysctl-net-ipv4-tcp-slow-start-afte