Sysctl (paramètre du noyau)
Sysctl : réglage de fonctionnement du noyau Linux exposé comme un fichier sous /proc/sys, modifiable à chaud avec la commande sysctl et rendu persistant par un fichier de /etc/sysctl.d/.
La clé net.core.somaxconn correspond au fichier /proc/sys/net/core/somaxconn. sysctl -w (ou un echo dans le fichier) agit immédiatement et se perd au redémarrage ; au démarrage, systemd-sysctl.service applique les fichiers .conf de /etc/sysctl.d/, /run/sysctl.d/, /usr/local/lib/sysctl.d/ et /usr/lib/sysctl.d/, triés par nom tous répertoires confondus, la dernière valeur lue l'emportant (d'où les préfixes 60- à 90- pour l'administrateur). sudo sysctl --system réapplique tout, et systemd-analyze cat-config sysctl.d montre ce que lira le démarrage. Les paramètres net.* sont propres à chaque espace de noms réseau (un conteneur peut avoir les siens), alors que vm.* et la plupart des autres sont globaux.
Piège de Debian 13 : /etc/sysctl.conf n'est plus lu au démarrage, alors que sysctl --system l'applique encore, ce qui donne l'illusion que tout fonctionne jusqu'au redémarrage suivant. Et un réglage se justifie par une mesure, pas par une liste trouvée en ligne.
Dans les cours
- Linux : administration système, leçon 3 : Le noyau : modules et paramètres
- Linux : administration système, leçon 14 : Durcir un serveur
- Linux : administration système, leçon 4 : Mettre à jour le noyau et la distribution
- Le modèle TCP/IP, leçon 7 : La traduction d'adresses (NAT)