This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SMTP proxy blocked again after up2date

Hi.
Today I updated from 5.024 to 5.025 and then to 5.026.
As the previous post in https://community.sophos.com/products/unified-threat-management/astaroorg/f/55/t/46141
the smtp proxy worked for a while, then was blocked and was rejecting mails with "Too many concurrent SMTP connections".
Looking into process list, I noticed that a lot of viruscan process
was spawned, along with a lot of exim processes.
As when I updated to 5.024, rebooting the firewall fixed
everything.
Disabling / enabling viruscan and/or smtp proxy and/or dos protection never fixed it. Only rebooting.

P.S. of course there wasn't any smtp connection at the moment of the error...

matteo.


This thread was automatically locked due to age.
Parents
  • UPDATE: smtp proxy keeps to block... a lot of spawned exim processes and "opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf" processes. Now I'm trying to figure out what's happening, and running with dos protection disabled.

    Anyone has any hint?
  • Sorry aint seen that one, email support?
  • Just for info: I disabled dos protection, and
    after some hours there was someting like 50 exim processes
    along with 50 "\_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf" processes.

    I'll try email support, let's see.
  • mmmh, ok another post from myself [:)]
    seems that the problem is into the viruscan engine, dunno why.
    Disabling visruscan into smtp proxy makes it work
    flawlessy... but it is one of most used features... I'm thinking to
    seriously roll back to 5.024, that was working without issues.

    Again , after some hours, process count of exim and aveserver was simply too much (more than 100 each). seems that aveserver locks and lock exim conseguently.
    The funny thing is that the emails keep flowing, only the process is "stale"

    any hint from Astaro ?
  • Let's see if astaro guys get that, since no one answered till now:

    USER       PID %CPU %MEM   VSZ  RSS TTY      STAT START   TIME COMMAND
    root         1  0.0  0.0   448  228 ?        S    Oct24   0:06 init [3] 
    root         2  0.0  0.0     0    0 ?        SW   Oct24   0:00 [keventd]
    root         3  0.0  0.0     0    0 ?        SWN  Oct24   0:00 [ksoftirqd_CPU0]
    root         4  0.0  0.0     0    0 ?        SW   Oct24   0:00 [kswapd]
    root         5  0.0  0.0     0    0 ?        SW   Oct24   0:00 [bdflush]
    root         6  0.0  0.0     0    0 ?        SW   Oct24   0:00 [kupdated]
    root         7  0.0  0.0     0    0 ?        SW   Oct24   0:00 [kinoded]
    root        17  0.0  0.0     0    0 ?        SW   Oct24   0:02 [kjournald]
    root        62  0.0  0.0     0    0 ?        SW   Oct24   0:00 [kjournald]
    root        63  0.0  0.0     0    0 ?        SW   Oct24   0:04 [kjournald]
    root        64  0.0  0.0     0    0 ?        SW   Oct24   0:00 [kjournald]
    root        65  0.0  0.0     0    0 ?        SW   Oct24   0:00 [kjournald]
    root        66  0.0  0.0     0    0 ?        SW   Oct24   0:01 [kjournald]
    root        67  0.0  0.0     0    0 ?        SW   Oct24   0:00 [kjournald]
    root       218  0.0  0.1  1820 1036 ?        S    Oct24   1:46 /sbin/syslog-ng -f /etc/syslog-ng.conf
    root     32110  0.0  0.4  5052 3284 ?        S    Oct26   0:00  \_ /usr/bin/perl /usr/local/bin/sarg-logger.pl -f blocked
    root     32111  0.0  0.4  5200 3552 ?        S    Oct26   0:00  \_ /usr/bin/perl /usr/local/bin/sarg-logger.pl -f access
    root     32112  0.0  0.3  4760 3068 ?        S    Oct26   0:00  \_ /usr/bin/perl /usr/local/bin/reporter/vpn-reporter.pl
    root     32113  0.0  0.7  7316 5584 ?        S    Oct26   0:01  \_ /usr/bin/perl /usr/local/bin/reporter/ips-reporter.pl
    root     32119  0.0  0.4  5248 3568 ?        S    Oct26   0:01  \_ /usr/bin/perl /usr/local/bin/reporter/cfilter-reporter.pl
    root     32120  0.0  0.3  4756 3080 ?        S    Oct26   0:12  \_ /usr/bin/perl /usr/local/bin/reporter/pfilter-reporter.pl
    root     32121  0.0  0.3  4748 3052 ?        S    Oct26   0:00  \_ /usr/bin/perl /usr/local/bin/reporter/socks-reporter.pl
    root     32122  0.0  0.4  5232 3556 ?        S    00:00   0:04  \_ /usr/bin/perl /usr/local/bin/reporter/smtp-reporter.pl
    root     32123  0.0  0.4  4924 3436 ?        S    00:00   0:00  \_ /usr/bin/perl /usr/local/bin/reporter/admin-reporter.pl
    root     32124  0.0  0.9  8536 7104 ?        S    00:00   0:00  \_ /usr/bin/perl /usr/local/bin/notifier.pl
    root      5365  0.0  0.0     0    0 ?        Z    07:02   0:00      \_ [license_info.pl] 
    root       296  0.0  0.0  1396  624 ?        S    Oct24   0:00 /usr/sbin/cron
    root       392  0.0  0.3  5748 2848 ?        S    Oct24   2:29 /usr/local/bin/alicd -L syslog --daemon --loglevel 2
    root       396  0.0  0.3  5672 2688 ?        S    Oct24   0:33 /usr/bin/dns_resolver 127.0.0.1:16498 /etc/confd/dispatcher.xml /etc/confd/ /etc/confd/error_codes.xml
    root       400  0.2  0.3  5656 2672 ?        S    Oct24   9:07 /usr/bin/v4watcher 127.0.0.1:16498 /etc/confd/dispatcher.xml /etc/confd/ /etc/confd/error_codes.xml
    root       404  6.7  1.4 14376 11096 ?       S    Oct24 263:01 /usr/bin/confd 127.0.0.1:16498 /etc/confd/dispatcher.xml /etc/confd/ /etc/confd/error_codes.xml
    root       441  0.0  0.3  5300 2812 ?        S    Oct24   0:01 /usr/sbin/httpd -f /etc/httpd/httpd.conf
    root     20272  0.0  0.0  1236  464 ?        S    Oct26   0:00  \_ /bin/logger -t httpd -p local6.notice
    wwwrun   20273  0.0  0.3  5300 2848 ?        S    Oct26   0:00  \_ /usr/sbin/fcgi- -f /etc/httpd/httpd.conf
    wwwrun    7637  4.3  2.2 23120 17484 ?       S    09:15   0:02  |   \_ /var/wfe/index.fpl
    wwwrun   20274  0.0  0.4  5692 3316 ?        S    Oct26   0:00  \_ /usr/sbin/httpd -f /etc/httpd/httpd.conf
    wwwrun    7636  0.0  0.4  5644 3264 ?        S    09:15   0:00  \_ /usr/sbin/httpd -f /etc/httpd/httpd.conf
    wwwrun    7638  0.1  0.4  5644 3264 ?        S    09:15   0:00  \_ /usr/sbin/httpd -f /etc/httpd/httpd.conf
    wwwrun    7755  0.0  1.0 12920 8456 ?        S    09:16   0:00      \_ /var/wfe/syscall.pl
    wwwrun    7756  0.0  0.1  2676  840 ?        R    09:16   0:00          \_ /bin/ps auwxf
    root       560  0.0  3.4 28436 26328 ?       S    Oct24   1:25 /var/mdw/mdw_daemon.pl
    root       591  0.8  0.8  8880 6712 ?        S    Oct24  32:42 /usr/local/bin/selfmonng.pl
    root       592  0.0  0.0  1232  448 ?        S    Oct24   0:00 /usr/local/bin/daemon-watcher selfmonng.pl /usr/local/bin/selfmonng.pl & 23
    root       593  0.0  0.0  1356  544 tty1     S    Oct24   0:00 /sbin/mingetty --noclear --no-hostname tty1
    root       594  0.0  0.0  1356  544 tty2     S    Oct24   0:00 /sbin/mingetty --no-hostname tty2
    root       595  0.0  0.0  1356  544 tty3     S    Oct24   0:00 /sbin/mingetty --no-hostname tty3
    root       596  0.0  0.0  1356  544 tty4     S    Oct24   0:00 /sbin/mingetty --no-hostname tty4
    root       597  0.0  0.7  7264 5604 ?        S    Oct24   0:00 /var/aua/aua.bin /etc/wfe/conf/aua_main_config.ini
    root      7639  0.1  0.0     0    0 ?        Z    09:15   0:00  \_ [aua.bin] 
    root       646  0.0  0.0     0    0 ?        SW   Oct24   0:00 [eth2]
    root       686  0.0  0.2  4040 1552 ?        S    Oct24   0:00 /usr/sbin/sshd -4 -f /etc/ssh/sshd_config
    root       795  0.0  0.3  4084 2472 ?        SN   Oct24   0:33 /usr/sbin/snmpd -c /etc/snmpd.conf -Ls daemon
    root       813  0.4  5.9 49040 45708 ?       S    Oct24  17:25 /sbin/snort_inline -D -Q -c /etc/snort/snort.conf
    root       837  0.0  0.0  1296  544 ?        S    Oct24   0:00 /usr/sbin/pptpd
    root       935  0.0  0.4 25372 3800 ?        S    Oct24   0:00 /usr/bin/hyperdyper
    root       936  0.0  0.4 25372 3800 ?        S    Oct24   0:00  \_ /usr/bin/hyperdyper
    root       940  0.0  0.4 25372 3800 ?        S    Oct24   0:00      \_ /usr/bin/hyperdyper
    root       941  0.0  0.4 25372 3800 ?        S    Oct24   0:00      \_ /usr/bin/hyperdyper
    root       942  0.0  0.4 25372 3800 ?        S    Oct24   0:00      \_ /usr/bin/hyperdyper
    root       947  0.0  0.4 25372 3800 ?        S    Oct24   0:00      \_ /usr/bin/hyperdyper
    root       948  0.0  0.4 25372 3800 ?        S    Oct24   0:00      \_ /usr/bin/hyperdyper
    root       949  0.0  0.4 25372 3800 ?        S    Oct24   0:00      \_ /usr/bin/hyperdyper
    root       950  0.0  0.4 25372 3800 ?        S    Oct24   0:00      \_ /usr/bin/hyperdyper
    root       954  0.0  0.4 25372 3800 ?        S    Oct24   0:00      \_ /usr/bin/hyperdyper
    root       955  0.0  0.4 25372 3800 ?        S    Oct24   0:00      \_ /usr/bin/hyperdyper
    root       964  0.0  0.3  5184 2400 ?        S    Oct24   0:00 /usr/sbin/localhttpd -f /etc/httpd/httpd-loopback.conf
    wwwrun     966  0.0  0.3  5196 2416 ?        S    Oct24   0:00  \_ /usr/sbin/localhttpd -f /etc/httpd/httpd-loopback.conf
    wwwrun     967  0.0  0.3  5196 2416 ?        S    Oct24   0:00  \_ /usr/sbin/localhttpd -f /etc/httpd/httpd-loopback.conf
    wwwrun     968  0.0  0.3  5196 2416 ?        S    Oct24   0:00  \_ /usr/sbin/localhttpd -f /etc/httpd/httpd-loopback.conf
    root      1005  0.0  0.5  9360 4108 ?        S    Oct24   0:00 /usr/bin/weed 127.0.0.1:16464 /etc/weed/weed.xml
    root      1006  0.0  0.5  9360 4108 ?        S    Oct24   0:00  \_ /usr/bin/weed 127.0.0.1:16464 /etc/weed/weed.xml
    root      1010  0.0  0.5  9360 4108 ?        S    Oct24   0:01      \_ /usr/bin/weed 127.0.0.1:16464 /etc/weed/weed.xml
    root      1016  0.0  0.1  3508  968 ?        S    Oct24   0:00 /sbin/squidf -sYD
    chroot    1018  0.0  0.5 11912 4148 ?        S    Oct24   0:00  \_ (squid) -sYD
    chroot    1022  0.0  0.0  1216  236 ?        S    Oct24   0:00      \_ (dummy_auth)
    chroot    1023  0.0  0.0  1216  236 ?        S    Oct24   0:00      \_ (dummy_auth)
    chroot    1024  0.0  0.0  1216  236 ?        S    Oct24   0:00      \_ (dummy_auth)
    chroot    1025  0.0  0.0  1216  236 ?        S    Oct24   0:00      \_ (dummy_auth)
    chroot    1026  0.0  0.0  1216  236 ?        S    Oct24   0:00      \_ (dummy_auth)
    chroot    1027  0.0  0.0  1216  268 ?        S    Oct24   0:00      \_ (unlinkd)
    root      1038  0.0  2.5 21468 19424 ?       S    Oct24   0:06 /usr/bin/perl -T -w /usr/bin/spamd -d -c -a -m5 -H
    root      1056  0.2  0.0  1456  708 ?        S    Oct24   8:25 /usr/sbin/nacctd
    root      1087  0.0  0.1  2248 1392 ?        S    Oct24   0:00 /usr/sbin/dhcpd -lf /var/state/dhcp/dhcpd.leases eth0
    root      1336  0.0  0.2  2924 1952 ?        S    Oct24   0:28 /usr/sbin/named
    chroot    7297  0.0  0.3  6768 2340 ?        S    Oct24   0:02 /bin/exim -bd -q20m
    chroot   28935  0.0  0.5  7888 4320 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   28960  0.0  0.5  7876 4276 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   29111  0.0  0.5  7600 4008 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   29113  0.0  0.5  7600 4008 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   29119  0.0  0.5  7876 4276 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   29121  0.0  0.5  7876 4276 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   29141  0.0  0.5  7864 4276 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   29277  0.0  0.5  7840 4280 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   29408  0.0  0.5  7600 4008 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   29414  0.0  0.5  7600 4008 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   29583  0.0  0.5  7872 4316 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   29665  0.0  0.5  7864 4276 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   29688  0.0  0.5  7600 4008 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   29694  0.0  0.5  7600 4008 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   29840  0.0  0.5  7876 4276 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   29844  0.0  0.5  7888 4320 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   29849  0.0  0.5  7868 4320 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   30043  0.0  0.5  7600 4008 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   30044  0.0  0.5  7600 4008 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   30110  0.0  0.5  7888 4312 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   30242  0.0  0.5  7864 4276 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   30298  0.0  0.5  7600 4008 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   30300  0.0  0.5  7600 4008 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   30556  0.0  0.5  7888 4320 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   30612  0.0  0.5  7600 4008 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   30614  0.0  0.5  7600 4008 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   30674  0.0  0.5  7884 4324 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   30717  0.0  0.5  7888 4320 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   30792  0.0  0.5  7864 4276 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   30869  0.0  0.5  7872 4316 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   30956  0.0  0.5  7600 4008 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   30958  0.0  0.5  7600 4008 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   31140  0.0  0.5  7864 4276 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   31289  0.0  0.5  7600 4008 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   31291  0.0  0.5  7868 4320 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   31293  0.0  0.5  7600 4008 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   31297  0.0  0.5  7888 4312 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   31463  0.0  0.5  7872 4316 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   31589  0.0  0.5  7864 4276 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   31591  0.0  0.5  7888 4320 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   31600  0.0  0.5  7600 4008 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   31606  0.0  0.5  7876 4276 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   31608  0.0  0.5  7600 4008 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   31684  0.0  0.5  7860 4272 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   31791  0.0  0.5  7864 4276 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   31810  0.0  0.5  7852 4260 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   31979  0.0  0.5  7600 4008 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   31980  0.0  0.5  7600 4008 ?        S    Oct26   0:00  \_ /bin/exim -bd -q20m
    chroot   32186  0.0  0.5  7864 4276 ?        S    00:01   0:00  \_ /bin/exim -bd -q20m
    chroot   32326  0.0  0.5  7876 4276 ?        S    00:12   0:00  \_ /bin/exim -bd -q20m
    chroot   32330  0.0  0.5  7872 4316 ?        S    00:14   0:00  \_ /bin/exim -bd -q20m
    chroot   32382  0.0  0.5  7600 4008 ?        S    00:16   0:00  \_ /bin/exim -bd -q20m
    chroot   32383  0.0  0.5  7600 4008 ?        S    00:16   0:00  \_ /bin/exim -bd -q20m
    chroot   32584  0.0  0.5  7888 4320 ?        S    00:27   0:00  \_ /bin/exim -bd -q20m
    chroot   32653  0.0  0.5  7888 4312 ?        S    00:32   0:00  \_ /bin/exim -bd -q20m
    chroot   32685  0.0  0.5  7884 4324 ?        S    00:34   0:00  \_ /bin/exim -bd -q20m
    chroot   32707  0.0  0.5  7600 4016 ?        S    00:37   0:00  \_ /bin/exim -bd -q20m
    chroot   32709  0.0  0.5  7600 4008 ?        S    00:37   0:00  \_ /bin/exim -bd -q20m
    chroot      79  0.0  0.5  7868 4320 ?        S    00:47   0:00  \_ /bin/exim -bd -q20m
    chroot     165  0.0  0.5  7872 4316 ?        S    00:54   0:00  \_ /bin/exim -bd -q20m
    chroot     232  0.0  0.5  7600 4008 ?        S    00:58   0:00  \_ /bin/exim -bd -q20m
    chroot     233  0.0  0.5  7600 4008 ?        S    00:58   0:00  \_ /bin/exim -bd -q20m
    chroot     550  0.0  0.5  7600 4008 ?        S    01:20   0:00  \_ /bin/exim -bd -q20m
    chroot     551  0.0  0.5  7600 4008 ?        S    01:20   0:00  \_ /bin/exim -bd -q20m
    chroot     730  0.0  0.5  7888 4320 ?        S    01:28   0:00  \_ /bin/exim -bd -q20m
    chroot     943  0.0  0.5  7600 4008 ?        S    01:41   0:00  \_ /bin/exim -bd -q20m
    chroot     944  0.0  0.5  7600 4008 ?        S    01:41   0:00  \_ /bin/exim -bd -q20m
    chroot     953  0.0  0.5  7864 4276 ?        S    01:42   0:00  \_ /bin/exim -bd -q20m
    chroot    1174  0.0  0.5  7888 4312 ?        S    01:55   0:00  \_ /bin/exim -bd -q20m
    chroot    1315  0.0  0.5  7872 4316 ?        S    02:07   0:00  \_ /bin/exim -bd -q20m
    chroot    1394  0.0  0.5  7600 4008 ?        S    02:12   0:00  \_ /bin/exim -bd -q20m
    chroot    1396  0.0  0.5  7600 4008 ?        S    02:12   0:00  \_ /bin/exim -bd -q20m
    chroot    1637  0.0  0.5  7868 4320 ?        S    02:26   0:00  \_ /bin/exim -bd -q20m
    chroot    1702  0.0  0.5  7888 4320 ?        S    02:30   0:00  \_ /bin/exim -bd -q20m
    chroot    1729  0.0  0.5  7600 4008 ?        S    02:33   0:00  \_ /bin/exim -bd -q20m
    chroot    1731  0.0  0.5  7600 4008 ?        S    02:33   0:00  \_ /bin/exim -bd -q20m
    chroot    1796  0.0  0.5  7824 4268 ?        S    02:38   0:00  \_ /bin/exim -bd -q20m
    chroot    1898  0.0  0.5  7884 4324 ?        S    02:45   0:00  \_ /bin/exim -bd -q20m
    chroot    2007  0.0  0.5  7600 4008 ?        S    02:54   0:00  \_ /bin/exim -bd -q20m
    chroot    2009  0.0  0.5  7600 4008 ?        S    02:54   0:00  \_ /bin/exim -bd -q20m
    chroot    2212  0.0  0.5  7864 4276 ?        S    03:06   0:00  \_ /bin/exim -bd -q20m
    chroot    2350  0.0  0.5  7600 4008 ?        S    03:15   0:00  \_ /bin/exim -bd -q20m
    chroot    2352  0.0  0.5  7600 4008 ?        S    03:15   0:00  \_ /bin/exim -bd -q20m
    chroot    2367  0.0  0.5  7888 4320 ?        S    03:18   0:00  \_ /bin/exim -bd -q20m
    chroot    2375  0.0  0.5  7872 4316 ?        S    03:19   0:00  \_ /bin/exim -bd -q20m
    chroot    2600  0.0  0.5  7888 4320 ?        S    03:30   0:00  \_ /bin/exim -bd -q20m
    chroot    2732  0.0  0.5  7600 4008 ?        S    03:41   0:00  \_ /bin/exim -bd -q20m
    chroot    2733  0.0  0.5  7600 4008 ?        S    03:41   0:00  \_ /bin/exim -bd -q20m
    chroot    2797  0.0  0.5  7872 4316 ?        S    03:47   0:00  \_ /bin/exim -bd -q20m
    chroot    2838  0.0  0.5  7868 4320 ?        S    03:50   0:00  \_ /bin/exim -bd -q20m
    chroot    3036  0.0  0.5  7600 4008 ?        S    04:02   0:00  \_ /bin/exim -bd -q20m
    chroot    3037  0.0  0.5  7600 4008 ?        S    04:02   0:00  \_ /bin/exim -bd -q20m
    chroot    3336  0.0  0.5  7600 4008 ?        S    04:23   0:00  \_ /bin/exim -bd -q20m
    chroot    3338  0.0  0.5  7600 4008 ?        S    04:23   0:00  \_ /bin/exim -bd -q20m
    chroot    3548  0.0  0.5  7872 4316 ?        S    04:33   0:00  \_ /bin/exim -bd -q20m
    chroot    3578  0.0  0.5  7888 4320 ?        S    04:35   0:00  \_ /bin/exim -bd -q20m
    chroot    3675  0.0  0.5  7888 4312 ?        S    04:42   0:00  \_ /bin/exim -bd -q20m
    chroot    3684  0.0  0.5  7600 4008 ?        S    04:43   0:00  \_ /bin/exim -bd -q20m
    chroot    3686  0.0  0.5  7600 4008 ?        S    04:43   0:00  \_ /bin/exim -bd -q20m
    chroot    3853  0.0  0.5  7884 4324 ?        S    04:56   0:00  \_ /bin/exim -bd -q20m
    chroot    7335  0.0  0.3 10832 2640 ?        S    Oct24   0:00 /usr/bin/mrpopper
    chroot   17632  0.0  0.3 10832 2640 ?        S    Oct25   0:00  \_ /usr/bin/mrpopper
    chroot    7661  3.2  0.3 10832 2640 ?        S    09:15   0:00      \_ /usr/bin/mrpopper
    chroot    7662  0.0  0.3 10832 2640 ?        S    09:15   0:00      \_ /usr/bin/mrpopper
    root     28893  0.0  1.2 10968 9736 ?        S    Oct26   0:01 /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     28936  0.0  0.6 10852 4912 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     28961  0.0  0.6 10968 4960 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     29112  0.0  0.6 10852 4824 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     29114  0.0  0.6 10852 4820 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     29125  0.0  0.6 10968 4956 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     29126  0.0  0.6 10968 4956 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     29174  0.0  0.6 10968 4956 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     29278  0.0  0.6 10852 4908 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     29409  0.0  0.6 10852 4824 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     29415  0.0  0.6 10852 4820 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     29584  0.0  0.6 11004 5048 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     29673  0.0  0.6 10968 4960 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     29690  0.0  0.6 10856 4828 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     29695  0.0  0.6 10856 4824 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     29841  0.0  0.6 10968 4960 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     29845  0.0  0.6 10852 4912 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     29850  0.0  0.6 10968 4972 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     30045  0.0  0.6 10856 4824 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     30046  0.0  0.6 10856 4828 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     30111  0.0  0.6 10968 4996 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     30243  0.0  0.6 10968 4956 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     30299  0.0  0.6 10852 4820 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     30301  0.0  0.6 10852 4820 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     30557  0.0  0.6 11004 5048 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     30613  0.0  0.6 10852 4824 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     30615  0.0  0.6 10852 4824 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     30675  0.0  0.6 10968 4972 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     30718  0.0  0.6 10852 4916 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     30793  0.0  0.6 10968 4960 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     30870  0.0  0.6 11004 5044 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     30957  0.0  0.6 10852 4824 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     30959  0.0  0.6 10852 4824 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     31141  0.0  0.6 10968 4956 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     31290  0.0  0.6 10852 4824 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     31292  0.0  0.6 10968 4976 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     31294  0.0  0.6 10852 4820 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     31298  0.0  0.6 10968 4996 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     31464  0.0  0.6 11004 5044 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     31590  0.0  0.6 10968 4960 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     31592  0.0  0.6 10852 4916 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     31603  0.0  0.6 10852 4824 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     31607  0.0  0.6 10968 4960 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     31609  0.0  0.6 10852 4824 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     31687  0.0  0.6 10968 4960 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     31792  0.0  0.6 10968 4956 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     31818  0.0  0.6 10968 4956 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     31981  0.0  0.6 10852 4824 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     31982  0.0  0.6 10852 4824 ?        S    Oct26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     32188  0.0  0.6 10968 4960 ?        S    00:01   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     32327  0.0  0.6 10968 4956 ?        S    00:12   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     32333  0.0  0.6 11004 5048 ?        S    00:14   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     32384  0.0  0.6 10852 4824 ?        S    00:16   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     32385  0.0  0.6 10852 4824 ?        S    00:16   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     32585  0.0  0.6 10852 4912 ?        S    00:27   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     32654  0.0  0.6 10968 4996 ?        S    00:32   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     32686  0.0  0.6 10968 4972 ?        S    00:35   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     32708  0.0  0.6 10852 4824 ?        S    00:37   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root     32710  0.0  0.6 10852 4824 ?        S    00:37   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root        80  0.0  0.6 10968 4976 ?        S    00:47   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root       166  0.0  0.6 11004 5048 ?        S    00:54   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root       234  0.0  0.6 10852 4824 ?        S    00:58   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root       235  0.0  0.6 10852 4820 ?        S    00:58   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root       552  0.0  0.6 10852 4824 ?        S    01:20   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root       553  0.0  0.6 10852 4824 ?        S    01:20   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root       731  0.0  0.6 10852 4912 ?        S    01:28   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root       945  0.0  0.6 10852 4820 ?        S    01:41   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root       946  0.0  0.6 10852 4824 ?        S    01:41   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root       956  0.0  0.6 10968 4956 ?        S    01:42   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      1175  0.0  0.6 10968 4992 ?        S    01:55   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      1318  0.0  0.6 11004 5044 ?        S    02:07   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      1395  0.0  0.6 10852 4824 ?        S    02:12   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      1397  0.0  0.6 10852 4824 ?        S    02:12   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      1638  0.0  0.6 10968 4976 ?        S    02:26   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      1704  0.0  0.6 10852 4912 ?        S    02:30   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      1730  0.0  0.6 10852 4820 ?        S    02:33   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      1732  0.0  0.6 10852 4824 ?        S    02:33   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      1797  0.0  0.6 10852 4912 ?        S    02:38   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      1899  0.0  0.6 10968 4976 ?        S    02:45   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      2008  0.0  0.6 10852 4824 ?        S    02:54   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      2010  0.0  0.6 10852 4824 ?        S    02:54   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      2213  0.0  0.6 10968 4968 ?        S    03:06   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      2351  0.0  0.6 10856 4824 ?        S    03:15   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      2353  0.0  0.6 10856 4824 ?        S    03:15   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      2368  0.0  0.6 10968 4996 ?        S    03:18   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      2376  0.0  0.6 11004 5044 ?        S    03:19   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      2601  0.0  0.6 10852 4912 ?        S    03:30   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      2734  0.0  0.6 10856 4828 ?        S    03:41   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      2735  0.0  0.6 10856 4828 ?        S    03:41   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      2798  0.0  0.6 11004 5044 ?        S    03:47   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      2839  0.0  0.6 10968 4972 ?        S    03:50   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      3038  0.0  0.6 10856 4828 ?        S    04:02   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      3039  0.0  0.6 10856 4828 ?        S    04:02   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      3337  0.0  0.6 10856 4828 ?        S    04:23   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      3339  0.0  0.6 10856 4824 ?        S    04:23   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      3549  0.0  0.6 11004 5048 ?        S    04:33   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      3579  0.0  0.6 10852 4916 ?        S    04:35   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      3679  0.0  0.6 10968 4996 ?        S    04:42   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      3685  0.0  0.6 10856 4828 ?        S    04:43   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      3687  0.0  0.6 10856 4824 ?        S    04:43   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
    root      3854  0.0  0.6 10968 4980 ?        S    04:56   0:00  \_ /opt/kav/bin/aveserver -c /etc/kav/5.0/kav4mailservers.conf
  • I had the same problem. All of the sudden we didn't receive any more emails at all.  Virus Protection for SMTP was enabled, as well as for HTTP.
    There were a lot of exim and kav processes just like in your log.
    REstarting the firewall was all I could do to receive mails again.
    Have you figured out what the cause of this is ?
  • nope, now I'm in contact with astaro support.
    I'll try to keep the ubb informed.
  • I turned Antivirus off in SMTP Proxy and I am now receiving emails... [:S]
    Would be nice to have AV though......
    Turned it back on again and Email is working... 
Reply Children
No Data