Guest User!

You are not Sophos Staff.

[7.950][BUG][CLOSED] afcd problems

Hi all,

I am having a major problem with the afcd daemon.
I  a have to reboot the firewall about every 30 to 1hour.
The afcd daemon goes to 100%CPU ussage and then all network traffic stops.
Even getting an IP address stop working also.
So only thing that i can do is reset the system and then it will run for about 30 to 1hour.

Could somebody have a look at  this.

REgards
Filip
Parents
  • Can you take a look at the log files please? There should be some evidence in afc log, but there may be hints in the system log and the fallback log too.

    It would also be very helpful if you could provide a little more information about your setup. What services are enabled, what is your system configuration, etc.

    How did you find the afcd? Are you comfortable with using the console?
  • Ok,

    No problem.

    The thing that i can tell you right now is the following.
    I disabled IM/P2P and all is working.
    Wha ti will do tomorrow is enable both again with no rules.
    I can tell that in the IM there is only one rule running and that is log MSN all other are blocked.
    Regarding P2P all is blocked.

    I will also look a the logs and send it all tomorrow.

    Kind regards
    Filip
  • Ok,

    Wha ti will do tomorrow is enable both again with no rules.
    I can tell that in the IM there is only one rule running and that is log MSN all other are blocked.
    Regarding P2P all is blocked.

    I will also look a the logs and send it all tomorrow.


    If it happens again, please log into the asg via ssh/console as root,
    and run the following command:

    pkill -SIGABRT afcd

    afterwards, check the directory /var/storage/cores/ for a file named "afcd.*" (* is a number). Compress the file, e.g. via "bzip2 /var/storage/cores/afcd.*" and email it
    to fwestphal@astaro.com.

    Thanks.
  • Ok,

    Will do but hti swhat i can tell you already.
    1) This morining i did the following enable only the p2p rule let run for about 2 hours not issue at all,
    2) Then enabled IM rule with MSN logged.
        After 30minutes afcd was 100%.
        Rebooted the system and tried the following.

    Enable IM rull but with all traffic blocked.
    No issue.
    So then said ok i will put the MSN to logged and 
    No still running without any issue for the moment.

    Regards
    Filip

    ps: each time the afcd is @100% there is no way that i can kill the process even on the console the system is not responding.
    Did a check to see if there are core files but no luck
Reply
  • Ok,

    Will do but hti swhat i can tell you already.
    1) This morining i did the following enable only the p2p rule let run for about 2 hours not issue at all,
    2) Then enabled IM rule with MSN logged.
        After 30minutes afcd was 100%.
        Rebooted the system and tried the following.

    Enable IM rull but with all traffic blocked.
    No issue.
    So then said ok i will put the MSN to logged and 
    No still running without any issue for the moment.

    Regards
    Filip

    ps: each time the afcd is @100% there is no way that i can kill the process even on the console the system is not responding.
    Did a check to see if there are core files but no luck
Children
  • Ok,


    Now i figured it more or less out.
    This is what is going on.
    1) when i enable the p2p rule not issue at all.
    2) when i enable IM rule and there is a client using MSN then there is afcd that is going to be 100% and sometimes the systems reboots.
    So i disabled MSN and all is working now.


    The rules that are i am using in IM all blocked only MSN messenger logged.

    Hope this helps
    Because i can not kill the process as the system does not respond at all.
    Filip