Ночью упал control-plane: мониторинг показывал OOMKiller, но free -h демонстрировал 40 ГБ свободной RAM. Паника прошла после tcpdump на loopback и BGP-сессиях — обнаружили аномальный поток UPDATE-сообщений от соседа с неправильным ASPATH. Traceroute был чист, но ss -i --info выдал 800K TIMEWAIT на порту 179. Conntrack не при делах — проблема в FIB. Проверили через cat /proc/net/fibtriestat: trie nodes exploded до 18M. RCU stalls в dmesg подтвердили блокировку маршрутизации. Исправление: фильтрация inbound BGP по max-prefix и prefix-list на MikroTik. В Linux — увеличение net.ipv4.route.maxsize и отключение route flushing в пике. Подробнее: https://ftops.space/?utm*source=telegram&utm*medium=smm&utm*campaign=ftops&utm*content=dvustoronniy-tcpdump-i-traceroute-r