- runConntrackCheck() liest /proc/sys/net/netfilter/nf_conntrack_count + nf_conntrack_max, feuert Warning bei ≥80% und Critical bei ≥90% (2-Min-Takt, 1h dedupe pro Severity-Key) - Bei 100% Auslastung dropped nftables alle neuen Verbindungen lautlos; der Alert kommt damit rechtzeitig bevor das passiert - conntrack.high-Trigger in beiden i18n-Dateien dokumentiert Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
27 KiB
27 KiB