liandu2024:Open-Box 直连应答放行改为攒批串行,不再每条应答起一个 nft 进程

在高频解析时路由器 CPU 与内存被打满的问题(#251)中,liandu2024 确认上报分析正确:根因是「直连应答放行」对每条 DNS 应答各起一个 nft add element 进程,高频解析时几十个 nft 并发,双核 512MB 的设备直接被吃满。已改成攒批加串行:应答先进队列,300 毫秒内的合并成每个地址族一次 nft,且上一批没写完不开下一批,任何时候最多一个 nft 进程,v0.1.253 已发布。升级前想先止血,可在后端设置关掉「直连不进内核」(整套入口放行都会停,统计也会变完整),或关掉 FakeIP(入口退回黑名单模式,就没有这个观察者)。

作者原文

分析全对,谢谢这么完整的现场。根因就是「直连应答放行」每条 DNS 应答各起一个 nft add element 进程,高频解析时几十个 nft 并发,双核 512MB 直接被吃满。已改成攒批 + 串行:应答先进队列,300ms 内的合并成每个地址族一次 nft,而且上一批没写完不开下一批——任何时候最多一个 nft 进程。v0.1.253 已发布,升级后验证;升级前想先止血的话,后端设置 → 关掉「直连不进内核」(整套入口放行都停,统计也会变完整),或者把 FakeIP 关掉(入口退回黑名单模式,就没有这个观察者)。