[7.903][BUG][CLOSED] HTTP conf reload every 3-4 minutes

Hi,
yes this is very similar to another thread I have running, but I thought it needed to be highlighted.

At the http proxy conf reloads every 3-4 minutes.

what needs to be changed to make it wait a bit longer between reloads?

Drops downloads..

Ian M
Parents
  • Bruce, 

    I can see the same logs appearing in all of my firewalls, but I'm not experiencing any download interruptions. I may just not have noticed, but the log entries are happening as often as every 10 minutes on my main unit, and I download, quite a few large files  over http on that one. can you also check the ips and afc logs? Also, can you give a rough overview of your proxy setup? Profile modes, single/dual scan, etc.. 

    Ian, are these the same logs you're seeing? Can you also check other logs? My first thought was that a dns host definition could be triggering a config reload, whenever it is re-resolved. Something like a dyndns host would have a low ttl, and could be frequently updating.

    I will check with the devs to see what thoughts they may have.
  • Bruce, 

    I can see the same logs appearing in all of my firewalls, but I'm not experiencing any download interruptions.


    Alan... it does indeed disrupt downloads that go on longer than the interval between reloads.  While downloading a 600MB or so VMPlayer image from a remote site, via the http proxy (which isn't even scanned by AV as it exceeds the configured size for scanning, the proxy is essentially just forwarding the download unmolested--well, should be LOL), I had it interrupt the download each time at around the 200MB mark (right about the time the reload message occurred in the log).  I turned it off, voila, no more interruptions.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

Reply
  • Bruce, 

    I can see the same logs appearing in all of my firewalls, but I'm not experiencing any download interruptions.


    Alan... it does indeed disrupt downloads that go on longer than the interval between reloads.  While downloading a 600MB or so VMPlayer image from a remote site, via the http proxy (which isn't even scanned by AV as it exceeds the configured size for scanning, the proxy is essentially just forwarding the download unmolested--well, should be LOL), I had it interrupt the download each time at around the 200MB mark (right about the time the reload message occurred in the log).  I turned it off, voila, no more interruptions.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

Children
No Data