This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web service hangs.

Hi everyone, gurus, and the like,

For the past serveral days now, I've been rebooting my asl just because it kept on preventing my web services. That is I can't get out to the internet or to my web server.

Until recently, it happened again. Fortunately, I was able to ssh into my firewall. I ran a "netstat -a" and it would hang for about ~30-45 seconds before it returns.

I ran "ps aux" to see what process is consuming highest resources. The mdw_deamon.pl is the winner. CPU was at 11% and MEM was at 18% use. I decided to stop and restart mdw. Doing that, it seems I lost my session, and I had to open another. Within about a minute later, I opened my browser and I was then able to get into the internet and also to my web server. I'm not sure if mdw is the cause or it's just a conincidence. I have to try it again if the problem reoccurs.

One thing I noticed, though, is that my mail server was not affected at all during this time.

Any ideas?

Your suggestion or comments is welcome.

Thanks,
jav
   


This thread was automatically locked due to age.
  • javelin,

    please check /var/log/mdwlog for errors and or loops. In doubt
    send it to support@astaro.com for further analylizing, refer to this
    threat.

    read you
    o|iver
      
  • Thanks Oliver. I have done as you said.

    I even went further. I zeroed mdwlog and rebooted asl. When it came up I viewed the log file and didn't find any error or suspicious startup.

    When it happens again, I'll save the log file and have support to check it to see if I missed anything.

    Thanks for you help.

    jav

      
  • Some status:

    I've been monitoring my ASL closely for the past several days now to see what may be causing my system which "appears" to be hung intermittently at times.

    It turns out that if an external IP attempts to gain access to my system via another port, my system acts as if it's hung. That is when trying to access the internet, my web browser would wait and wait and "netstat -a" would also wait for about 30-45 seconds before it shows all the results.

    When this occurs, I would get into my Packet Filter and display the LiveLog. See the following:

    66.135.192.135 ->80 ->my_IP ->2184 TCP   ACK
    66.135.192.135 ->80 ->my_IP ->2184 TCP   ACK PSH
    66.135.192.135 ->80 ->my_IP ->2184 TCP   ACK


    When this is occuring, I would then stop and restart mdw to un-ack these attempts. Doing this will temporarily render my system out of service for about 20 seconds but after that I'll be able to gain access to the internet again.

    Does anyone know what port 2184 for?

    Like I mentioned above, my temporary solution is to restart mdw. Does anyone know of a more permanent solution? Anyone?

    Your comment or suggestion is appreciated.

    Thanks,
    jav