sudo iptables -t raw -A PREROUTING -i lo -j NOTRACK sudo iptables -t raw -A OUTPUT -o lo -j NOTRACK #假如 Nginx 和应用部署在同一台机子上,增加这规则的收益极为明显。 #Nginx 连各种 upstream 使得连接数起码翻了倍,不跟踪本地连接一下干掉一大半。