This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Strange traffic numbers in executive report

Hello everyone!

Recently one of our ASG110 devices started to become unstable.
I found out that the storage-partition was filling up during nighttime. If the partition fills up completely, the system will eventually hang. In most cases the filling stops in the morning hours when there is still space left. This does not happen everyday but it does occur on weekdays as well as on weekends (when there is no one in the office).

According to the executive-reports a total of 4-8GBs of traffic has been handled by the firewall. Consistently the cpu and traffic graphs show constantly increased values for several hours and the partition usage graph shows very constantly decreasing free space.
So far I have been unable to find the source of the traffic.
While the ER lists a total of 4-8GB handled traffic, the top 10 server section is listing servers with a total of around 200mb on a working day and 30mb on the weekend which would be normal.
What is even more strange is that according to the ER the top-10 client generate a total traffic of less than 70mb.

I don't know how to find out where this traffic comes from.

Which logfiles could help here?
I need to know whether this might be a proxy malfunction or a security breech.

Should I call Astaro support?

Thanks for any help!

BTW I double posted this over in the Logging-board


This thread was automatically locked due to age.
Parents
  • Ensure that you do not have a DNS loop happening.

    I've made mistake a few times where Internal DNS looks at Astaro and Astaro looks at internal DNS for lookups, you can get nasty traffic generating loops happening.
  • DNS is not the problem. I only use the forwarders assigned by ISP.
    Still, right now I have constant inbound traffic around 1Mbit (started 20:00 yesterday).
    I think it's a bit poor that astaro can't tell me which IP consumes all this traffic...
Reply
  • DNS is not the problem. I only use the forwarders assigned by ISP.
    Still, right now I have constant inbound traffic around 1Mbit (started 20:00 yesterday).
    I think it's a bit poor that astaro can't tell me which IP consumes all this traffic...
Children