|
兄弟们,怎么能快速清除ip_conntrack表中的某项内容呢?
比如说我要清除ip_conntrack表中所有关于192.168.0.1的条目
具我所知现在用hping2可以做到,但我在实际应用中发现hping2不能清除包含VPN网卡的条目
显示[main] physical layer header size unknown 可能是因为VPN网卡没有MAC地址的原因吧.
还望高手指教.
另外,我设置了
echo "65500" > /proc/sys/net/ipv4/ip_conntrack_max
echo "3600" > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established
但我在/proc/net/ip_conntrack表中的项目过了时候怎么还是存在呢?不解. |
|