{"id":74655,"date":"2020-03-19T08:42:34","date_gmt":"2020-03-19T05:42:34","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/kogda-linux-conntrack-vam-bolshe-ne-tovarishh"},"modified":"2020-03-19T08:42:34","modified_gmt":"2020-03-19T05:42:34","slug":"kogda-linux-conntrack-vam-bolshe-ne-tovarishh","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kogda-linux-conntrack-vam-bolshe-ne-tovarishh","title":{"rendered":"Quand Linux conntrack n'est plus votre ami","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Quand Linux conntrack n&#039;est plus votre ami\" src=\"\/wp-content\/uploads\/2020\/03\/588a169e5cfe0714694b8d7ff03985d1.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>La tra\u00e7abilit\u00e9 des connexions (\u201cconntrack\u201d) est une fonctionnalit\u00e9 cl\u00e9 de la pile r\u00e9seau du noyau Linux. Elle permet au noyau de suivre toutes les connexions ou flux r\u00e9seau logiques et d'identifier ainsi tous les paquets qui composent chaque flux, permettant leur traitement s\u00e9quentiel ensemble.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Conntrack est une fonctionnalit\u00e9 importante du noyau, utilis\u00e9e dans plusieurs cas d'utilisation fondamentaux :<\/p>\n<p><\/p>\n<ul>\n<li>NAT s'appuie sur les informations de conntrack pour traiter de mani\u00e8re coh\u00e9rente tous les paquets d'un m\u00eame flux. Par exemple, lorsque un pod acc\u00e8de \u00e0 un service Kubernetes, le r\u00e9partiteur de charge kube-proxy utilise NAT pour rediriger le trafic vers un pod sp\u00e9cifique dans le cluster. Conntrack enregistre que pour une connexion donn\u00e9e, tous les paquets destin\u00e9s \u00e0 l'IP du service doivent \u00eatre envoy\u00e9s au m\u00eame pod, et que les paquets renvoy\u00e9s par le pod backend doivent \u00eatre redirig\u00e9s par NAT vers le pod d'o\u00f9 la requ\u00eate est venue.<\/li>\n<li>Les pare-feu avec suivi d'\u00e9tat, tels que Calico, s'appuient sur les informations de conntrack pour ajouter le trafic \u201cretour\u201d \u00e0 la liste blanche. Cela vous permet d'\u00e9crire une politique r\u00e9seau qui dit : \u00ab autoriser mon pod \u00e0 se connecter \u00e0 n'importe quelle adresse IP distante \u00bb sans avoir \u00e0 r\u00e9diger une politique pour autoriser explicitement le trafic de retour. (Sans cela, vous auriez d\u00fb ajouter une r\u00e8gle beaucoup moins s\u00e9curis\u00e9e comme \u00ab autoriser les paquets \u00e0 mon pod depuis n'importe quelle IP \u00bb.)<\/li>\n<\/ul>\n<p><\/p>\n<p>De plus, conntrack am\u00e9liore g\u00e9n\u00e9ralement les performances du syst\u00e8me (r\u00e9duisant la consommation de temps processeur et le temps de latence des paquets), car seul le premier paquet d'un flux doit passer par l'int\u00e9gralit\u00e9 du traitement de la pile r\u00e9seau pour d\u00e9terminer ce qu'il faut en faire. Voir le post \u00ab<br \/>\nComparaison des modes kube-proxy<noindex><a rel=\"nofollow\" href=\"https:\/\/www.tigera.io\/blog\/comparing-kube-proxy-modes-iptables-or-ipvs\/\">\u00bb pour voir un exemple de son fonctionnement.<\/a><\/noindex>Cependant, conntrack a ses limites\u2026<\/p>\n<p><\/p>\n<p>Cependant, conntrack a ses propres limitations\u2026<\/p>\n<p><\/p>\n<h3 id=\"itak-gde-vse-poshlo-ne-tak\">La table conntrack a une taille maximale configurable, et si elle est pleine, les connexions commencent g\u00e9n\u00e9ralement \u00e0 \u00eatre rejet\u00e9es ou interrompues. Pour la plupart des applications, il y a g\u00e9n\u00e9ralement suffisamment d'espace libre dans la table, et cela ne devient jamais un probl\u00e8me. Cependant, il existe quelques sc\u00e9narios o\u00f9 il vaut la peine de r\u00e9fl\u00e9chir \u00e0 l'utilisation de la table conntrack :<\/h3>\n<p><\/p>\n<p>La table conntrack a une taille maximale configurable, et lorsque celle-ci est pleine, les connexions commencent g\u00e9n\u00e9ralement \u00e0 \u00eatre refus\u00e9es ou interrompues. Pour la gestion du trafic de la plupart des applications, il y a g\u00e9n\u00e9ralement suffisamment d'espace libre dans la table, et cela ne devient jamais un probl\u00e8me. Cependant, il existe plusieurs sc\u00e9narios o\u00f9 il serait judicieux de consid\u00e9rer l'utilisation de la table conntrack :<\/p>\n<p><\/p>\n<ul>\n<li>Le cas le plus \u00e9vident est lorsque votre serveur g\u00e8re un nombre extr\u00eamement \u00e9lev\u00e9 de connexions actives simultan\u00e9es. Par exemple, si votre table conntrack est configur\u00e9e pour 128k enregistrements, mais que vous avez plus de 128k connexions simultan\u00e9es, vous serez s\u00fbrement confront\u00e9 \u00e0 un probl\u00e8me !<\/li>\n<li>Un cas un peu moins \u00e9vident : si votre serveur g\u00e8re un tr\u00e8s grand nombre de connexions par seconde. M\u00eame si les connexions sont temporaires, elles continuent d'\u00eatre suivies par Linux pendant un certain temps (par d\u00e9faut 120s). Par exemple, si votre table conntrack est configur\u00e9e pour 128k enregistrements et que vous essayez de traiter 1100 connexions par seconde, elles d\u00e9passeront la taille de la table conntrack, m\u00eame si les connexions sont de tr\u00e8s courte dur\u00e9e (128k \/ 120s = 1092 connexions \/ s).<\/li>\n<\/ul>\n<p><\/p>\n<p>Il existe plusieurs types d'applications de niche qui rel\u00e8vent de ces cat\u00e9gories. De plus, si vous avez de nombreux attaquants, le remplissage de la table conntrack de votre serveur avec un grand nombre de connexions semi-ouvertes peut \u00eatre utilis\u00e9 dans le cadre d'une attaque par d\u00e9ni de service (DoS). Dans les deux cas, conntrack peut devenir un goulot d'\u00e9tranglement dans votre syst\u00e8me. Dans certains cas, ajuster les param\u00e8tres de la table conntrack peut suffire \u00e0 r\u00e9pondre \u00e0 vos besoins \u2014 en augmentant la taille ou en r\u00e9duisant les d\u00e9lais de conntrack (mais si vous le faites mal, vous rencontrerez de grandes difficult\u00e9s). Dans d'autres cas, il sera n\u00e9cessaire de contourner conntrack pour le trafic agressif.<\/p>\n<p><\/p>\n<h4 id=\"realnyy-primer\">Un exemple concret<\/h4>\n<p><\/p>\n<p>Prenons un exemple : un grand fournisseur SaaS avec lequel nous avons travaill\u00e9 avait plusieurs serveurs memcached sur des h\u00f4tes (pas des machines virtuelles), chacun g\u00e9rant plus de 50 000 connexions temporaires par seconde.<\/p>\n<p><\/p>\n<p>Ils ont exp\u00e9riment\u00e9 avec la configuration de conntrack, augmentant les tailles de tables et r\u00e9duisant le temps de suivi, mais la configuration \u00e9tait instable, la consommation de RAM a consid\u00e9rablement augment\u00e9, ce qui \u00e9tait un probl\u00e8me (de l'ordre de plusieurs Go !), et les connexions \u00e9taient si br\u00e8ves que conntrack ne r\u00e9alisait pas son gain habituel en performance (r\u00e9duction de la consommation CPU ou des latences de paquets).<\/p>\n<p><\/p>\n<p>En alternative, ils se sont tourn\u00e9s vers Calico. Les politiques r\u00e9seau de Calico permettent de ne pas utiliser conntrack pour certains types de trafic (en utilisant l'option doNotTrack pour les politiques). Cela leur a donn\u00e9 le niveau de performance n\u00e9cessaire, ainsi qu'un niveau suppl\u00e9mentaire de s\u00e9curit\u00e9 fourni par Calico.<\/p>\n<p><\/p>\n<h4 id=\"na-chto-pridetsya-poyti-chtoby-oboyti-conntrack\">Que faudra-t-il faire pour contourner conntrack ?<\/h4>\n<p><\/p>\n<ul>\n<li>Les politiques r\u00e9seau do-not-track doivent g\u00e9n\u00e9ralement \u00eatre sym\u00e9triques. Dans le cas d'un fournisseur SaaS : leurs applications fonctionnaient \u00e0 l'int\u00e9rieur d'une zone prot\u00e9g\u00e9e et, de ce fait, gr\u00e2ce \u00e0 la politique r\u00e9seau, ils pouvaient mettre sur liste blanche le trafic d'autres applications sp\u00e9cifiques autoris\u00e9es \u00e0 acc\u00e9der \u00e0 memcached.<\/li>\n<li>La politique do-not-track ne prend pas en compte la direction de la connexion. Ainsi, en cas de piratage d'un serveur memcached, on pourrait th\u00e9oriquement essayer de se connecter \u00e0 n'importe quel client memcached, \u00e0 condition d'utiliser le bon port source. Cependant, si vous avez correctement d\u00e9fini la politique r\u00e9seau pour vos clients memcached, ces tentatives de connexion seront tout de m\u00eame rejet\u00e9es du c\u00f4t\u00e9 client.<\/li>\n<li>La politique do-not-track s'applique \u00e0 chaque paquet, contrairement aux politiques normales qui ne s'appliquent qu'au premier paquet du flux. Cela peut augmenter la consommation de ressources CPU pour un paquet, car la politique doit \u00eatre appliqu\u00e9e \u00e0 chaque paquet. Mais pour des connexions de courte dur\u00e9e, cette d\u00e9pense est compens\u00e9e par la r\u00e9duction des ressources n\u00e9cessaires pour traiter conntrack. Par exemple, dans le cas d'un fournisseur SaaS, le nombre de paquets pour chaque connexion \u00e9tait tr\u00e8s faible, donc la consommation suppl\u00e9mentaire de ressources CPU lors de l'application des politiques \u00e0 chaque paquet \u00e9tait justifi\u00e9e.<\/li>\n<\/ul>\n<p><\/p>\n<h4 id=\"pristupim-k-testam\">Passons aux tests<\/h4>\n<p><\/p>\n<p>Nous avons effectu\u00e9 un test sur un pod avec un serveur memcached et de nombreux pods de clients memcached ex\u00e9cut\u00e9s sur des n\u0153uds distants, afin de pouvoir g\u00e9rer un tr\u00e8s grand nombre de connexions par seconde. Le serveur avec le pod du serveur memcached avait 8 c\u0153urs et 512k entr\u00e9es dans la table conntrack (taille de table configur\u00e9e par d\u00e9faut pour l'h\u00f4te).<br \/>\nNous avons mesur\u00e9 la diff\u00e9rence de performance entre : sans politique r\u00e9seau ; avec une politique Calico normale ; et avec la politique Calico do-not-track.<\/p>\n<p><\/p>\n<p>Pour le premier test, nous avons fix\u00e9 le nombre de connexions \u00e0 4 000 par seconde, afin de pouvoir nous concentrer sur la diff\u00e9rence de consommation CPU. Il n'y avait pas de diff\u00e9rences notables entre l'absence de politique et la politique normale, mais la politique do-not-track a augment\u00e9 la consommation CPU d'environ 20 % :<\/p>\n<p>\n<img decoding=\"async\" alt=\"Quand Linux conntrack n&#039;est plus votre ami\" src=\"\/wp-content\/uploads\/2020\/03\/6762772cb8e5f089a3ed444aff8cb8f4.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Lors du deuxi\u00e8me test, nous avons lanc\u00e9 autant de connexions que nos clients pouvaient g\u00e9n\u00e9rer et avons mesur\u00e9 le nombre maximum de connexions par seconde que notre serveur memcached pouvait g\u00e9rer. Comme pr\u00e9vu, dans le cas de 'sans politiques' et de 'politique normale', les deux ont atteint la limite conntrack de plus de 4 000 connexions par seconde (512k \/ 120s = 4 369 connexions\/s). Avec la politique do-not-track, nos clients ont envoy\u00e9 60 000 connexions par seconde sans aucun probl\u00e8me. Nous sommes convaincus que nous pourrions augmenter ce chiffre en connectant un plus grand nombre de clients, mais nous estimons que ces chiffres sont d\u00e9j\u00e0 suffisants pour illustrer le message de cet article !<\/p>\n<p>\n<img decoding=\"async\" alt=\"Quand Linux conntrack n&#039;est plus votre ami\" src=\"\/wp-content\/uploads\/2020\/03\/f3beeb1793a3158018274079da953a2c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h4 id=\"zaklyuchenie\">Conclusion<\/h4>\n<p><\/p>\n<p>Conntrack est une fonctionnalit\u00e9 essentielle du noyau. Il remplit parfaitement son r\u00f4le. Souvent, il est utilis\u00e9 par des composants cl\u00e9s du syst\u00e8me. Cependant, dans certaines situations sp\u00e9cifiques, la surcharge due \u00e0 conntrack l'emporte sur les avantages normaux qu'il apporte. Dans ce sc\u00e9nario, les politiques r\u00e9seau Calico peuvent \u00eatre utilis\u00e9es pour d\u00e9sactiver s\u00e9lectivement l'utilisation de conntrack tout en am\u00e9liorant le niveau de s\u00e9curit\u00e9 r\u00e9seau. Pour tout le reste du trafic, conntrack reste votre alli\u00e9 !<\/p>\n<p><\/p>\n<h2 id=\"takzhe-chitayte-drugie-stati-v-nashem-bloge\">Lisez aussi d'autres articles sur notre blog :<\/h2>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/nixys\/blog\/473578\/\">Assemblage de modules dynamiques pour Nginx<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/nixys\/blog\/473014\/\">Introduction \u00e0 l'autorisation Kubernetes de Hashicorp Consul<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/nixys\/blog\/426543\/\">Sauvegardes Stateful dans Kubernetes<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/nixys\/blog\/424717\/\">Backing up a large number of heterogeneous web projects<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/nixys\/blog\/347526\/\">Bot Telegram pour Redmine. Comment simplifier la vie pour soi et pour les autres<\/a><\/noindex><\/li>\n<\/ul>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/nixys\/blog\/492686\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u0442\u0441\u043b\u0435\u0436\u0438\u0432\u0430\u043d\u0438\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 (\u201cconntrack\u201d) \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u0439 \u0444\u0443\u043d\u043a\u0446\u0438\u0435\u0439 \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0441\u0442\u0435\u043a\u0430 \u044f\u0434\u0440\u0430 Linux. \u041e\u043d\u0430 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u044f\u0434\u0440\u0443 \u043e\u0442\u0441\u043b\u0435\u0436\u0438\u0432\u0430\u0442\u044c \u0432\u0441\u0435 \u043b\u043e\u0433\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u0441\u0435\u0442\u0435\u0432\u044b\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f \u0438\u043b\u0438 \u043f\u043e\u0442\u043e\u043a\u0438 \u0438 \u0442\u0435\u043c \u0441\u0430\u043c\u044b\u043c \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432\u0441\u0435 \u043f\u0430\u043a\u0435\u0442\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0441\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0442 \u043a\u0430\u0436\u0434\u044b\u0439 \u043f\u043e\u0442\u043e\u043a, \u0447\u0442\u043e\u0431\u044b \u0438\u0445 \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u043b\u043e \u043f\u043e\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u043e\u0431\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u0442\u044c \u0432\u043c\u0435\u0441\u0442\u0435. Conntrack \u2014 \u044d\u0442\u043e \u0432\u0430\u0436\u043d\u0430\u044f \u0444\u0443\u043d\u043a\u0446\u0438\u044f \u044f\u0434\u0440\u0430, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0432 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445: NAT \u043e\u043f\u0438\u0440\u0430\u0435\u0442\u0441\u044f \u043d\u0430 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e\u0442 \u0441onntrack, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":74656,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-74655","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u0442\u0441\u043b\u0435\u0436\u0438\u0432\u0430\u043d\u0438\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 (\u201cconntrack\u201d) \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kogda-linux-conntrack-vam-bolshe-ne-tovarishh\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u043e\u0433\u0434\u0430 Linux conntrack \u0432\u0430\u043c \u0431\u043e\u043b\u044c\u0448\u0435 \u043d\u0435 \u0442\u043e\u0432\u0430\u0440\u0438\u0449 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u0442\u0441\u043b\u0435\u0436\u0438\u0432\u0430\u043d\u0438\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 (\u201cconntrack\u201d) \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kogda-linux-conntrack-vam-bolshe-ne-tovarishh\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-03-19T05:42:34+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-03-19T05:42:34+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Quand Linux conntrack n'est plus votre alli\u00e9 | ProHoster","description":"Le suivi des connexions (\u201cconntrack\u201d) est.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kogda-linux-conntrack-vam-bolshe-ne-tovarishh","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u043e\u0433\u0434\u0430 Linux conntrack \u0432\u0430\u043c \u0431\u043e\u043b\u044c\u0448\u0435 \u043d\u0435 \u0442\u043e\u0432\u0430\u0440\u0438\u0449 | ProHoster","og:description":"\u041e\u0442\u0441\u043b\u0435\u0436\u0438\u0432\u0430\u043d\u0438\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0439 (\u201cconntrack\u201d) \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kogda-linux-conntrack-vam-bolshe-ne-tovarishh","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-03-19T05:42:34+00:00","article:modified_time":"2020-03-19T05:42:34+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"74655","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 18:10:25","updated":"2022-10-05 19:52:30","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/74655","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=74655"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/74655\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/74656"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=74655"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=74655"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=74655"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}