Ночью падает нода. Графана кричит про OOM, но free показывает 12 ГБ свободной памяти. dmesg молчит — OOM killer не логирует, если не настроен. Запускаем tcpdump на обеих сторонах WireGuard-туннеля: видим шквал TCP SYN от MikroTik с одинаковыми src/dst ASPATH. Это BGP-петля. ss -s показывает 98K ESTAB + 110K SYN-RECV. /proc/net/netstat: SyncookiesSent растёт, но не спасает — conntrack table full. sysctl net.netfilter.nfconntrackmax=65536 — и этого хватило, чтобы завалить всю систему. Решение: фильтрация по ASPATH на границе, clamp MSS под MTU туннеля, и обязательный двусторонний tcpdump при любом сетевом инциденте. Подробнее: https://ftops.space/?utm*source=telegram&utm*medium=smm&utm*campaign=ftops&utm*content=dvustoronniy-tcpdump-i-traceroute-r

Ночью падает нода. Графана кричит про OOM, но free показывает 12 ГБ свободной памяти. dmesg молчит — OOM killer не логирует, если не настроен | Сетка — социальная сеть от hh.ru