Устранение ошибок RES_LIMIT
В этой статье
В списке сессий есть записи с ошибкой RES_LIMIT «Не удалось проанализировать часть трафика сессии. Недостаточно памяти».
Возможные причины
PT NAD исчерпал объем памяти, выделенный для анализа TCP-соединения (по умолчанию — 8 ГБ).
Решение
Исчерпание памяти приводит к тому, что PT NAD перестает анализировать новые TCP-соединения. Чтобы решить эту проблему, вы можете выделить для анализа TCP-соединения больше памяти. Перед этим рекомендуется убедиться, что исчерпание памяти случается часто и длится продолжительное время.
Выделение большего объема памяти может увеличить потребление ОЗУ сенсором.
При настроенной интеграции с Grafana вы можете отслеживать процент потребления выделенной памяти на дашборде DPI internal с помощью виджета DPI memuse (показатель reassemble).
/opt/ptsecurity/etc/ptdpi.settings.yaml
:sudo nano /opt/ptsecurity/etc/ptdpi.settings.yaml
ptdpi.yaml.stream.reassembly.memcap: <Объем><Единица измерения: kb, mb или gb>
ptdpi.yaml.stream.reassembly.memcap: 9gb
/opt/ptsecurity/etc/ptdpi.settings.yaml
.sudo ptdpictl restart