This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

RAM Auslastung nach Update auf Firmware 18.0.6 von ~30% auf 87% gestiegen!

Hallo,

die Auslastung des Arbeitsspeichers unserer XG Firewall ist nach dem Update auf 18.0.6 rapide gestiegen. Vor dem Update lag die Auslastung bei ca. 30%. Nach dem Update kontinuierlich auf 88% gestiegen. Es wurden keine Änderung an der XG vorgenommen.

Weiß vielleicht jemand, woran es liegen könnte?



This thread was automatically locked due to age.
Parents
  • mal am CLI gucken, welcher Prozess den Speicher belegt.

    In welcher Zeit erfolgte der Anstieg?

    Die ca. 30% waren vor der 18.0.6?


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • mal am CLI gucken, welcher Prozess den Speicher belegt.

    In welcher Zeit erfolgte der Anstieg?

    Der Anstieg war unmittelbar nach dem Update täglich festzustellen.

    Die ca. 30% waren vor der 18.0.6?

    Ja, definitiv.

  • Die Frage ist, ob das ein Problem ist? 

    Grundsätzlich liegt dahinter ein Linux basiertes Betriebssystem, dass anders mit RAM umgehen kann, als ein Windows. Siehe: https://www.linuxatemyram.com/

    In meinen Augen ist es Verschwendung, nicht die RAM Ressourcen zu nutzen, die vorliegen. 

    Mit der Version V18 wurde Snort mehr in die Architektur des Betriebssystem integriert. Das bedeutet, SFOS nutzt mehr Snort für alle möglichen Bereiche. Und da der RAM vorliegt und nicht genutzt wird, nimmt sich Snort so viel es bekommen kann. 

    Ich sehe, solang es kein Überlaufen bzw. MAX Out gibt, kein Problem.

    Man sollte es beobachten, wie sich der RAM verhält, wenn er Konstant auf dieser Linie bleibt, ist das in meinen Augen in Ordnung. 

    __________________________________________________________________________________________________________________

  • Mir ist noch etwas eingefallen: Bitte in der Console überprüfen, ob HyperScan ausgewählt ist oder noch auf AC steht.

    console> show ips-settings
    -------------IPS Settings-------------
    stream on
    lowmem off
    maxsesbytes 0
    maxpkts 8
    enable_appsignatures on
    http_response_scan_limit 65535
    search_method hyperscan
    sip_preproc enabled
    sip_ignore_call_channel enabled
    inspect all-content

    -------------IPS Instances------------
    IPS is running on all cores

    __________________________________________________________________________________________________________________

  • Hi LuCar Toni,

    was bewirkt das ... und was ist empfohlen?


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Reply
  • Hi LuCar Toni,

    was bewirkt das ... und was ist empfohlen?


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Children