This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Swap goes over the top possibly bad Up-2-Date

Hello,

yesterday all the gateways I'm administering started to show the very same problem. Approximately starting at 18:00 CET the memory usage started to go up and swap usage started to grow until it reached 100% and the gateway just died...

Anyone else seeing this? All gateways I have administrative access to are having the same problem (about 10 boxes, different configs and license states).

Something stinks here and I really need this resolved ASAP because it brings down even HA configs... [:(]


This thread was automatically locked due to age.
  • My situation is the same. [:@]
  • Same here again. Swap is getting chewed up. Restart the ctasd and swap goes down. Seems like a vary bad design when a 3rd party vender can in effect cause outages accross all the deployed ASG's out there.
  • We have had reports of this problem resurfacing, the appropriate folks are working on it.  Until there is a resolution, please check ctasd's memory use in top and restart as needed:
    /var/mdw/scripts/ctasd restart
  • another way to work around this is to turn off the http proxy and point your dns forwarders to opendns and use it for content filtering..an account is free and it's pretty effective.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • This issue doesn't involve the HTTP proxy at all, this is with one of the anti-spam components of the SMTP/POP3 proxy.

    We haven't heard of problems this afternoon, if anyone is still having issues with ctasd memory use, please let me know.
  • then turn off the affected proxies for now.  The fact that a third party can send an update out to your product and screw it up is a bad design flaw IMO.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • then turn off the affected proxies for now.  The fact that a third party can send an update out to your product and screw it up is a bad design flaw IMO.


    That's not an option... Having to monitor the box for memory use is bad, bud turning off the proxy and have no spam/virus/... protection at all is even worse especially for boxes handling a lot of traffic - that would hit the users behind the box hard and the reputation of Astaro even harder... [:(]
  • You do not need to turn off the proxies, there is no problem with the spam update system.  A small number of customers reported increased RAM utilization due to ctasd earlier this week, but no cases reported to US support were a repeat of the previous issue.  Updates may cause temporary increases in RAM use and it is possible that some users experienced a repeat- but we haven't been able to reproduce it.

    Optimizations have been made to avoid the problem in the future.

    If you are still experiencing issues with ctasd, please restart the daemon and monitor memory use with the top command.  If a problem with ctad returns, please let me know and I will investigate.
  • Well, we are seeing (probably) the same issue on a couple of sites; util goes crazy and login to the console almost impossible.

    Note; none of these sites are using SMTP, Pop3,etc.., Only Firewall and HTTP/Proxy.

    EDIT;
    Just found threads regarding adobe-updater beeing the cause of it,, looks very likely.
    But,, beeing a UTM machine....Astaro..??,, shouldn't it be possible to really make the exception ON THE astaro itself instead
    of sending out updated settings to all machines for the proxy/bypass ??

    Im mean,, take a 10 year old BorderManager install and you can create an exception on the server itself.........
  • Something like

    Web security>>HTTP>>Exceptions tab?