спасибо за ответ, есть о чем подуматьне согласен с Вами на счет
> ip_conntrack_max по умолчанию 32760
ip_conntrack_max по умолчанию расчитывается системой от объема памяти
мой серверок ни когда не был высоко нагруженным, обслуживает порядка 50 клиентов,
на нем стояло 64Мега оперативы и до сегоднешнего дня этого слихвой хватало, ни какого переполнения таблицы трассировки не было, в ней более 2000 записей ни когда не было
происходящая ситуация с переполнением это аномалия, происходящая лишь из-за одного абонента, от которой надо просто защититься скажим фаирволом, а увеличивать таблицу или память это не решение
не спорю тюнинг дело правильное
но зло надо рубить в корне, а не подстраиваться под него
остальные абоненты работают и посылают в сумме намного больше запросов,
но они не оседают в таблице, почему?
есть ли какой то параметр по которому можно было бы отбросить нежелательные пакеты?
и вообще я не понимаю зачем в эту таблицу попадают пакеты проходящие сервер насквозь
т.е. ни какого NAT нету, реальный IP, зачем простому маршрутизатору иметь информацию о соединениях с него, помоему он должен просто переложить на другой интерфейс и забыть.