论坛风格切换切换到宽版
  • 1138阅读
  • 7回复

[问题求助]求助 ipt_connlimit: Oops: invalid ct state ? [复制链接]

上一主题 下一主题
 
发帖
2032
C币
-60525
威望
390
贡献值
1
银元
-5
铜钱
4497
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
使用ipt_connlimit做连接数限制,控制台上不断出.现ipt_connlimit: Oop.s: invalid ct state ? 请问是什么地方出现了问题?应该怎么.解决?--------------彩票
另一个问题,当我通过.ssh使用linux时,如何能看.到控制台上的出错信息,如:ipt_connlimit: Oops: invalid. ct state ? 外贸

谢谢!

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线fglive.
发帖
2112
C币
-235157
威望
392
贡献值
1
银元
-3
铜钱
4731
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:求助
你是怎么写的?

离线jiajiawang.
发帖
2083
C币
-236104
威望
413
贡献值
2
银元
-3
铜钱
4797
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:求助
感谢楼上的回复,试了一下,还是会出现ipt_connlimit: Oops: invalid ct state 的问题,但速度已经没有那么快了。
究竟是什么原因会出现这个问题?如何根本解决?

离线blesssj.
发帖
2064
C币
-60594
威望
382
贡献值
1
银元
0
铜钱
4611
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:求助


QUOTE:原帖由 dalian_gq 于 2007-12-10 12:51 发表
感谢楼上的回复,试了一下,还是会出现ipt_connlimit: Oops: invalid ct state 的问题,但速度已经没有那么快了。
究竟是什么原因会出现这个问题?如何根本解决?


        ct = ip_conntrack_get((struct sk_buff *)skb, &ctinfo);
        if (NULL == ct) {
                printk("ipt_connlimit: Oops: invalid ct state ?\n");
                *hotdrop = 1;
                return 0;
        }
感觉像是在状态跟踪前执行了此功能的……

离线zystc.
发帖
2161
C币
-313522
威望
401
贡献值
3
银元
-2
铜钱
4696
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:求助
遗憾呀,我不懂源码。
请问是源码有问题,还是我网络中存在不标准的数据包?

离线啊锐.
发帖
1953
C币
-60757
威望
356
贡献值
1
银元
-2
铜钱
4337
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:求助
简单地说,当一个包匹备你的规则,但是在连接跟踪表中查不到相应的信息,就会报这个错误。这要看你的网络实际情况。例如:
A、你的规则;
B、触发这条规则的数据包的sniffer数据等等。


离线douxp.
发帖
2188
C币
-193049
威望
401
贡献值
1
银元
0
铜钱
4922
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:求助


QUOTE:原帖由 独孤九贱 于 2007-12-11 10:54 发表
简单地说,当一个包匹备你的规则,但是在连接跟踪表中查不到相应的信息,就会报这个错误。这要看你的网络实际情况。例如:
A、你的规则;
B、触发这条规则的数据包的sniffer数据等等。


九贱说的是混杂模式下抓到的包吗?
这种包按道理是不会进入到 netfilter 层的啊

离线imhehe.
发帖
1999
C币
-60938
威望
366
贡献值
1
银元
-2
铜钱
4409
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:求助
iptables -I  FORWARD    -m   conntrack  --ctstate INVALID -j DROP
在connlimit规则前加一条上面的规则。
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个