This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

frequent astaro UTM crashes

Hi, I have many frequent crashes on my sophos essential firewall, recently updated to asg-9.108-23.1, although I have updated the system I still have these crashes. I tried to investigate the cause by looking into the log files, can some one suggest anyway to investigate the case? I looked into all log files, the suspicious parts are these:

from system.log:
2014:02:20-16:49:45 utm daemon-watcher[3812]: Watching selfmonng.plx - running fine

2014:02:20-16:50:01 utm /usr/sbin/cron[21218]: (root) CMD (   /usr/local/bin/reporter/system-reporter.pl)
2014:02:20-16:55:01 utm /usr/sbin/cron[21326]: (root) CMD (   /usr/local/bin/reporter/system-reporter.pl)
���������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������2014:02:22-08:32:52 utm syslog-ng[2745]: Configuration reload request received, reloading configuration;
2014:02:22-08:32:52 utm ulogd[3699]: SIGTERM received
2014:02:22-08:33:00 utm dns-resolver[4282]: DNS server failed to contact!

from smtp.log:
2014:02:20-16:57:00 utm exim-out[21385]: 2014-02-20 16:57:00 End queue run: pid=21385

2014:02:20-16:58:00 utm exim-out[21396]: 2014-02-20 16:58:00 Start queue run: pid=21396
2014:02:20-16:58:00 utm exim-out[21396]: 2014-02-20 16:58:00 End queue run: pid=21396
2014:02:20-16:59:00 utm exim-out[21411]: 2014-02-20 16:59:00 Start queue run: pid=21411
2014:02:20-16:59:00 utm exim-out[21411]: 2014-02-20 16:59:00 End queue run: pid=21411
������������������������������������������������������������������������������������������������������������������������������������������������������������������������������2014:02:22-08:32:57 utm smtpd[4830]: MASTER[4830]: (Re-)loading configuration from Confd
2014:02:22-08:32:57 utm smtpd[4830]: MASTER[4830]: QR globally disabled, status one set to 'disabled'
2014:02:22-08:32:57 utm smtpd[4830]: MASTER[4830]: QR globally disabled, status two set to 'disabled'


whats the "������������������������" part in these logs! it's the last record before system halt


This thread was automatically locked due to age.
  • This should be resolved in new firmware update - it's posting memory leak issue fix on your firmware version
  • are you aware of a known issue/bug which caused this?
    it also happened before my upgrade. I'm a little afraid of this to be the outcome of some exploitation. formerly it happened fore some times, and each time in the logs I saw heavy attempts to brute force to the ssh console of the device, so I disabled it completely.
  • Hi,
    those strange characters usually mean a shutdown during a write sequence.

    What features do you have enabled and do you use the UTM as a DNS?

    You might have a failing disk?

    Ian
  • Up2Date to 9.109-1 ASAP.

    Cheers - Bob
  • Hi,
    those strange characters usually mean a shutdown during a write sequence.

    What features do you have enabled and do you use the UTM as a DNS?

    You might have a failing disk?

    Ian

    I use the UTM as a DNS forwarder too, but if it is the cause I can remove it. about the failing disk, I have no Idea yet! maybe I must consider the hardware issues too!

    Up2Date to 9.109-1 ASAP.

    Ok I have updated the software, lets see if it fails again or not with 9.109-1.
    thanks