Contadores do dataplane#
Aparecem em show cgnat stats, em GET /api/v1/dataplane/stats e em /metrics como cgnat_dataplane_events_total{event="..."}.
| Contador | Significado |
|---|---|
fragment_dropped |
Fragmento não inicial sem correspondência, descartado |
frag_translated |
Fragmento traduzido pelo cache de fragmentos |
no_subscriber |
Origem na rede CGNAT sem assinante cadastrado |
no_block |
Assinante sem bloco de portas (dispara alerta) |
port_exhausted |
Bloco sem porta livre (dispara alerta) |
flow_insert_failed |
Falha ao inserir fluxo na tabela (dispara alerta) |
unsolicited_inbound_dropped |
Entrada TCP/UDP para o pool sem fluxo, descartada |
new_flows |
Fluxos novos criados |
session_limit_dropped |
Fluxo novo barrado pelo max_sessions_per_subscriber |
hairpin |
Pacotes entre assinantes pelo IP público |
invalid_packet_dropped |
Descartados por packet_sanity |
flow_rate_limited |
Barrados pelo limite de fluxos novos por segundo |
host_rate_limited |
Barrados pela proteção do host |
license_denied |
Fluxos barrados por licença inválida |
blocklist_dropped |
Descartados pela lista de bloqueio |
static_translated |
Pacotes do NAT estático/port-forward |
fast_forwarded |
Pacotes encaminhados pelo fast-forward |
fast_tx / fast_redirect |
Fast-forward por XDP_TX / por redirect |
fast_fallback |
Fast-forward que voltou ao caminho normal |
fast_no_neigh |
Sem vizinho ARP para o próximo salto |
fast_no_egress |
Sem rota/interface de saída |
fast_vlan |
Casos de VLAN tratados no fast-forward |
fast_in_packets/bytes, fast_out_packets/bytes |
Tráfego do fast-forward (para os indicadores) |
Como interpretar
no_block, port_exhausted e flow_insert_failed crescendo = perda real de conexões de clientes: veja Solução de problemas. flow_rate_limited e session_limit_dropped crescendo para um único IP costumam indicar cliente infectado.