This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Anyone else have this problem with ConfD?

We have a lot (read: most) of the IPS rules enabled on our Astaro 6.100 box (P4, 2.4GHz, 512MB RAM), and find that if we click on the little "folder" to go back to the main IPS Rules screen, the ASL times out, we have to hit reload to get webadmin back, and TOP shows CONFD EATING the CPU... looks like it doesn't play nice when CONFD is accessing the DB.. I suggest that this be fixed, soon, as it causes traffic drops, and Daemon restarts as well.


This thread was automatically locked due to age.
  • Just tried it and couldn't make it fail. I was having that problem on my mandriva workstation/server, but I think that is caused by a problem with the Logitech mouse driver.

    Ian M [:)]
  • Is there a hint in the logs?

    Xeno
  • I've also experienced that problem with the 120 Security Gateway Appliance as well... it seems when there's a lot of rules configured in IDS, it does this. Both cases, CONFD "ate" the cpu momentarily, which caused the selfmonitoring daemon to think that the alicd and middleware daemons had locked up (they are probably only momentarily rendered unresponsive by CONFD taking up all CPU time), and then they are summarily restarted.  Existing connections are sometimes dropped in this process.
  • [ QUOTE ]
    Just tried it and couldn't make it fail. I was having that problem on my mandriva workstation/server, but I think that is caused by a problem with the Logitech mouse driver.

    Ian M [:)] 

    [/ QUOTE ]

    Just curious.. what kind of hardware are you running?
  • I am having the same problem.  My Confd is just running all the time at 45% cpu.  I am on a P4 2.4 ghz machine.  Pretty standard machine.  Everything was working fine with 6.004.  My machine stops responding about every two hours.  The machine is not locked up, but when I log in at the terminal as root, and run 'route', there is only localhost in the list.  Then I reboot the machine, and all is well.  I can't just reboot the machine every two hours... Anyone have any suggestions?
  • Well, I couldn't take it any longer, and so I went through my config, and got rid of a few minor things (non used interfaces) and turned off Intrusion Protection, and saved a backup.  I then downloaded the 6.100 cd, and reinstalled it, and restored my backup, and all is well.  The only real bummer is I lost my Log History, but I am back up and that is what counts.  Confd is behaving normally, and my Server load is down around .3 instead of up at 4 or 5 all the time.  Anyway, that is what I did, and it worked for me.  I am waiting until the next update before I turn back on Intrusion Protection.  Just to maybe play it safe...