Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[8.201] Reporting process going crazy

Hi everyone,

just looked at my ASG to check memory and swap usage [:D]

What I see doesn't please me...





As you can see, the process has just started to build up again at 00:20 am which looks like there is a link to the generation of the daily executive report.

Here is the top output where you can see that a process called "report_render.p" seems to be resposible for the issue.


top - 00:54:47 up 11 days,  5:30,  1 user,  load average: 2.45, 2.50, 2.07
Tasks: 140 total,   3 running, 135 sleeping,   0 stopped,   2 zombie
Cpu(s): 96.4%us,  1.0%sy,  1.3%ni,  0.0%id,  0.0%wa,  0.7%hi,  0.7%si,  0.0%st
Mem:   1542528k total,  1515448k used,    27080k free,    62020k buffers
Swap:  1052248k total,   383096k used,   669152k free,   219060k cached

  PID USER      PR  NI  VIRT  RES  SHR S %CPU %MEM    TIME+  COMMAND
  537 root      20   0  373m 368m 3952 R 95.7 24.4  30:55.09 report_render.p
 1986 root      39  19  3108 1584  636 R  0.7  0.1   0:00.02 pngquant
11375 root      20   0 11732 4708 1240 S  0.7  0.3  72:35.18 selfmonng.plx
13842 snort     19  -1  269m  87m 1144 S  0.7  5.8 259:56.54 snort_inline
  923 root      20   0     0    0    0 S  0.3  0.0  77:02.80 ata/0
 1983 root      20   0  2600 1152  860 R  0.3  0.1   0:00.02 top
 4292 root      20   0  5508  188  124 S  0.3  0.0  15:51.21 hald-addon-stor
22074 postgres  20   0 46764  816  624 S  0.3  0.1   0:25.16 postgres
    1 root      20   0  1816   84   60 S  0.0  0.0   0:18.09 init
    2 root      20   0     0    0    0 S  0.0  0.0   0:00.00 kthreadd
    3 root      20   0     0    0    0 S  0.0  0.0   0:00.46 ksoftirqd/0
    4 root      20   0     0    0    0 S  0.0  0.0   3:23.32 events/0
    5 root      20   0     0    0    0 S  0.0  0.0   0:00.02 khelper
   10 root      20   0     0    0    0 S  0.0  0.0   0:00.00 async/mgr
   11 root      20   0     0    0    0 S  0.0  0.0   0:00.00 pm
   76 root      20   0     0    0    0 S  0.0  0.0   0:01.73 sync_supers
   78 root      20   0     0    0    0 S  0.0  0.0   0:03.24 bdi-default


Additionally I had a restart of the POP3 proxy this morning, but I would sort this out as a subsequent error to the memory leak:

2011:08:22-07:01:36 astaro1 pop3proxy[5721]: Database error: server closed the connection unexpectedly
2011:08:22-07:02:00 astaro1 pop3proxy[22193]: Master started

Do you need any additional information?

Regards,
Bastian


This thread was automatically locked due to age.
Parents
  • Hi everyone,

    just looked at my ASG to check memory and swap usage [:D]

    What I see doesn't please me...

    [:O][:O][:O]
    I am going to guess the report_render.plx (/usr/local/bin/report_render.plx) had memory issues and got stuck sucking up all the ram after the regular midnight reporting cycle.

    I see you are running snort, are you using http proxy also? You might have to go to 2GB like you had talked about in the other thread and see if it gets any better.

    @BarryG, I haven't found much difference in memory usage while running 64bit kernel vs 32 bit when the memory is less than 4GB.

    Regards
    Bill.
Reply
  • Hi everyone,

    just looked at my ASG to check memory and swap usage [:D]

    What I see doesn't please me...

    [:O][:O][:O]
    I am going to guess the report_render.plx (/usr/local/bin/report_render.plx) had memory issues and got stuck sucking up all the ram after the regular midnight reporting cycle.

    I see you are running snort, are you using http proxy also? You might have to go to 2GB like you had talked about in the other thread and see if it gets any better.

    @BarryG, I haven't found much difference in memory usage while running 64bit kernel vs 32 bit when the memory is less than 4GB.

    Regards
    Bill.
Children
  • So you have 1.5GB RAM, right?

    The virtual machine Astaro runs in, yes...

    Are you running 64-bit or 32-bit?

    64 Bit

    What CPU are you using?

    See signature. The virtual machine has 1 virtual CPU.

    Anyways, has your traffic increased recently, or is the new version the only change?

    There wasn't any change at all, the "new" version also was running without significant issues for ten days until now...

    [:O][:O]
    I am going to guess the report_render.plx (/usr/local/bin/report_render.plx) had memory issues and got stuck sucking up all the ram after the regular midnight reporting cycle.

    I see you are running snort, are you using http proxy also? You might have to go to 2GB like you had talked about in the other thread and see if it gets any better.

    I'm using most services Astaro has to offer [;)]

    But if you look in the weekly memory graph you can see there weren't any huge spikes during the last days until yesterday [:(] I can't see any logical reason why the reporting should need so much ram all of a sudden?!

    Best regards,
    Bastian
  • I was thinking on a different angle, what if your ASG had a bad day from the internet and required lots of extra processing to handle all the extra log files?

    Ian