+ -
当前位置:首页 → 问答吧 → 请问netfilter中在nat session满的情况下会调用early_drop()函数的问题

请问netfilter中在nat session满的情况下会调用early_drop()函数的问题

时间:2010-11-09

来源:互联网

kernel中在nat session全部用完的情况下会调用early_drop()删除已有的nat session,从kernel的注释来看,会将建立时间最老的nat session给删除,
请问是应该将建立时间最老的nat session删除呢还是timeout时间最长的session删除更合理呢?

作者: yinguochun1234   发布时间: 2010-11-09

结合代码看一下吧,应该是通过一定的算法判断出的

作者: Godbach   发布时间: 2010-11-09