conntrack(connection tracking 的缩写)指 Linux 内核中的“连接跟踪”机制,用来记录并识别网络连接的状态(如 NEW、ESTABLISHED、RELATED),常用于防火墙/路由/NAT 场景(例如 netfilter/iptables/nftables)。
/ˈkɒn.træk/
Conntrack keeps track of active network connections.
Conntrack 用来跟踪当前活跃的网络连接。
When we enabled NAT, we had to tune conntrack limits; otherwise the firewall started dropping new sessions under heavy load.
启用 NAT 后,我们不得不调整 conntrack 的连接跟踪上限;否则在高负载下防火墙会开始丢弃新的会话连接。
conntrack 来自 connection(连接)+ track(跟踪)的合成缩略写法,最常见于 Linux 网络栈与 Netfilter 生态中,用作功能模块/工具/表项的统称(如“conntrack 表”“conntrack 工具”)。