По умолчанию в ядро установлен модуль ip_conntrack. Мой вопрос прост: есть ли ip_conntrack для повышения производительности для лучшего отслеживания соединений? На узлах VPS он не установлен, и многие люди отмечают, что вам нужно настроить GET Floods и другие атаки, поэтому НЕ делает ли ip_conntrack более стабильным ваш сервер от таких атак?
ip_conntrack
требуется для фильтрации пакетов с отслеживанием состояния в netfilter
(фильтр пакетов ядра Linux).