Ночью кластер лег: все ноды в состоянии «зелёный», но поды не стартуют, сервисы недоступны. Мониторинг кричит об OOM, но free -m показывает 60% свободной RAM. Запускаем dmesg | grep -i 'oom|kill' — ничего. Зато cat /proc/net/stat/nf_conntrack выдаёт max_usage == nf_conntrack_max. Двусторонний tcpdump между BGP-пирами (FRRouting) показывает бесконечный обмен маршрутами с одинаковыми AS_PATH. Каждый маршрут генерирует поток соединений к healthcheck-эндпоинтам. Conntrack исчерпан — новые SYN дропаются без RST. Traceroute молчит, потому что пакеты не доходят до L4. Решение: sysctl net.netfilter.nf_conntrack_tcp_timeout_established=30, ограничение маршрутов через prefix-list в FRR, и отключение автоматического экспорта loopback-адресов. Подробнее: https://ftops.space/?utm_source=telegram&utm_medium=smm&utm_campaign=ftops&utm_content=dvustoronniy-tcpdump-i-traceroute-r