/proc/sys/net/netfilter/nf_conntrackのレコードが着々と増える事象が発生しました。
結論から書くと、「conntrack -F」でconntrackテーブル(でいいのかな…)をflushすることで回復しました。[状況]
[対処]
実施した内容は以下のとおりです。現在のnf_conntrackのレコード数を確認
$ cat /proc/sys/net/netfilter/nf_conntrack_count
1263
現在のnf_conntrackのレコード数を1秒ごとに確認
$ watch cat /proc/sys/net/netfilter/nf_conntrack_count
nf_conntrackの最大数を確認
$ cat /proc/sys/net/netfilter/nf_conntrack_max
262144
firewalldが悪さをしている可能性を考えてrestartするも変化なし
# systemctl restart firewalld
nftablesが悪さをしている可能性を考えてrestartするも変化なし
# systemctl restart nftables.service
conntrackテーブル(でいいのかな…)をflushしてレコードが着々と増えないことを確認
# conntrack -F