KobRheTilla
used register
Hi,
ich hab hier ein Problem mit pf und source tracking. Die Sache ist, dass es etliche Adressen gibt, die in der Source-Tracking-Tabelle sind obwohl sie keinen state mehr besitzen. Sie bleiben dort einfach drin, ist muss sie mit einem Skript regelmäßig löschen, sonst läuft die Tabelle über.
Hat jemand dieses Verhalten schonmal beobachtet?
Die Adressen, die das betrifft, werden über eine rdr-Regel auf einen Pool von Servern umgeleitet.
Rob
ich hab hier ein Problem mit pf und source tracking. Die Sache ist, dass es etliche Adressen gibt, die in der Source-Tracking-Tabelle sind obwohl sie keinen state mehr besitzen. Sie bleiben dort einfach drin, ist muss sie mit einem Skript regelmäßig löschen, sonst läuft die Tabelle über.
Hat jemand dieses Verhalten schonmal beobachtet?
Code:
~# pfctl -ss | grep <adresse>
~#
~# pfctl -sS | grep <adresse>
<adresse> -> <rdr-ziel> ( states 2, connections 0, rate 0.0/0s )
Die Adressen, die das betrifft, werden über eine rdr-Regel auf einen Pool von Servern umgeleitet.
Rob