В 03:17 поступает алерт: OOM killer активирован на ноде K3s. free показывает 24 ГБ свободной RAM. top — ничего подозрительного. Но dmesg кричит: [123456.789] Out of memory: Kill process 12345 (k3s-server) score 999 Запускаем: # cat /proc/net/stat/nf_conntrack # sysctl net.netfilter.nf_conntrack_count net.netfilter.nf_conntrack_max Результат: nf_conntrack_count == nf_conntrack_max. Далее — tcpdump на loopback и внешнем интерфейсе одновременно. Видим зацикленный BGP UPDATE между двумя маршрутизаторами через FRRouting. Каждый маршрут генерирует сотни TCP-соединений к peer’ам. Conntrack переполняется. Ядро не может создать новые сокеты — начинает убивать процессы через OOM, потому что slab allocation для conntrack исчерпан. Полный разбор с дампами и графиками: https://ftops.space/?utm_source=telegram&utm_medium=smm&utm_campaign=ftops&utm_content=dvustoronniy-tcpdump-i-traceroute-r