Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Log search very slow

Hello everyone,

I wanted to look for other users' experience with the search log file feature. I'll give an example. In the last 24 hours a host showed up which logged > 290,000 dropped packets. 

We wanted to collect some samples to send to the abuse team responsible for the IP. So what do we do? We search for that IP for today in the log files for the firewall component. The resultant is that a new window pops up, and the log entries are not shown all at once, but rather inserted 10-20 lines at a time. So you would literally have to wait 30-45 minutes for those 300,000 events to come up before you can even copy and paste select few. 

Is this reasonable? I don't think so. I mean, if it's a linux box, and all it's doing is a cat of firewall.log (or whatever name of the file) and then applying a grep filter it should be done in minutes, if not seconds. 

Can anyone provide some clarification or expertise? If I call support, I'm just going to get the "oh, we have logging and reporting issues with 9.308, it will be fixed sometime soon", which is just malarkey. 

We are running an SG430 with 9.308-6. My understanding is that it boasts a 120GB SSD drive for logging and SMTP handling, so I'm really not sure why it's this slow. 

I can see in the KIL:

ID32446 9.104 Webadmin runs into timeout during lengthy report generation
------------------------------------------------------------------------
Description:  The WebAdmin runs into a timeout while the query is
              executed (timeout warnings may be displayed in WebAdmin).
              This may happen if it takes too long to generate the
              dashboard data which is derived from the database.
Workaround:   none
Fixed in:


But this isn't really a) our issue b) not even planned to be fixed. 

Are we doing something wrong?


This thread was automatically locked due to age.
Parents
  • OK, I've actually decided to let the report run, and it looks to be more than just an inconvinience. Firefox froze, and then crashed:

    AbortMessage: [2856] ###!!! ABORT: out of memory: file c:/builds/moz2_slave/rel-m-rel-w32_bld-000000000000/build/layout/base/nsPresArena.cpp, line 96
    AdapterDeviceID: 0x95c5
    AdapterDriverVersion: 8.56.1.16
    AdapterSubsysID: 03421028
    AdapterVendorID: 0x1002
    Add-ons: fiddlerhook%40fiddler2.com:2.4.9.7,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:35.0.1
    AvailablePageFile: 1511501824
    AvailablePhysicalMemory: 144031744
    AvailableVirtualMemory: 292302848
    BIOS_Manufacturer: Dell Inc.
    BlockedDllList: 
    BreakpadReserveAddress: 95223808
    BreakpadReserveSize: 41943040
    BuildID: 20150122214805
    CrashTime: 1425427523
    EMCheckCompatibility: true
    FramePoisonBase: 00000000f0de0000
    FramePoisonSize: 65536
    InstallTime: 1422397802
    Notes: AdapterVendorID: 0x1002, AdapterDeviceID: 0x95c5, AdapterSubsysID: 03421028, AdapterDriverVersion: 8.56.1.16
    D3D11 Layers? D3D11 Layers- D3D9 Layers? D3D9 Layers- xpcom_runtime_abort([2856] ###!!! ABORT: out of memory: file c:/builds/moz2_slave/rel-m-rel-w32_bld-000000000000/build/layout/base/nsPresArena.cpp, line 96)
    ProductID: {ec8030f7-c20a-464f-9b0e-13a3a9e97384}
    ProductName: Firefox
    ReleaseChannel: release
    SecondsSinceLastCrash: 4919206
    StartupTime: 1425423159
    SystemMemoryUsePercentage: 96
    Theme: classic/1.0
    Throttleable: 1
    TotalPageFile: 8448765952
    TotalPhysicalMemory: 4225335296
    TotalVirtualMemory: 4294836224
    URL: about:newtab
    Vendor: Mozilla
    Version: 35.0.1
    Winsock_LSP: Sophos Web Intelligence IFSLSP over [MSAFD Tcpip [TCP/IP]] : 2 : 1 : C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp.dll 
     Sophos Web Intelligence IFSLSP over [MSAFD Tcpip [UDP/IP]] : 2 : 2 :  
     Sophos Web Intelligence IFSLSP over [MSAFD Tcpip [TCP/IPv6]] : 2 : 1 : C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp.dll 
     Sophos Web Intelligence IFSLSP over [MSAFD Tcpip [UDP/IPv6]] : 2 : 2 :  
     Sophos Web Intelligence IFSLSP over [RSVP TCPv6 Service Provider] : 2 : 1 : C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp.dll 
     Sophos Web Intelligence IFSLSP over [RSVP TCP Service Provider] : 2 : 1 :  
     Sophos Web Intelligence IFSLSP over [RSVP UDPv6 Service Provider] : 2 : 2 : C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp.dll 
     Sophos Web Intelligence IFSLSP over [RSVP UDP Service Provider] : 2 : 2 :  
     MSAFD Tcpip [TCP/IP] : 2 : 1 : %SystemRoot%\system32\mswsock.dll 
     MSAFD Tcpip [UDP/IP] : 2 : 2 :  
     MSAFD Tcpip [RAW/IP] : 2 : 3 : %SystemRoot%\system32\mswsock.dll 
     MSAFD Tcpip [TCP/IPv6] : 2 : 1 :  
     MSAFD Tcpip [UDP/IPv6] : 2 : 2 : %SystemRoot%\system32\mswsock.dll 
     MSAFD Tcpip [RAW/IPv6] : 2 : 3 :  
     RSVP TCPv6 Service Provider : 2 : 1 : %SystemRoot%\system32\mswsock.dll 
     RSVP TCP Service Provider : 2 : 1 :  
     RSVP UDPv6 Service Provider : 2 : 2 : %SystemRoot%\system32\mswsock.dll 
     RSVP UDP Service Provider : 2 : 2 :  
     Sophos Web Intelligence IFSLSP : 2 : 0 : 
    useragent_locale: en-US

    This report also contains technical information about the state of the application when it crashed.
Reply
  • OK, I've actually decided to let the report run, and it looks to be more than just an inconvinience. Firefox froze, and then crashed:

    AbortMessage: [2856] ###!!! ABORT: out of memory: file c:/builds/moz2_slave/rel-m-rel-w32_bld-000000000000/build/layout/base/nsPresArena.cpp, line 96
    AdapterDeviceID: 0x95c5
    AdapterDriverVersion: 8.56.1.16
    AdapterSubsysID: 03421028
    AdapterVendorID: 0x1002
    Add-ons: fiddlerhook%40fiddler2.com:2.4.9.7,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:35.0.1
    AvailablePageFile: 1511501824
    AvailablePhysicalMemory: 144031744
    AvailableVirtualMemory: 292302848
    BIOS_Manufacturer: Dell Inc.
    BlockedDllList: 
    BreakpadReserveAddress: 95223808
    BreakpadReserveSize: 41943040
    BuildID: 20150122214805
    CrashTime: 1425427523
    EMCheckCompatibility: true
    FramePoisonBase: 00000000f0de0000
    FramePoisonSize: 65536
    InstallTime: 1422397802
    Notes: AdapterVendorID: 0x1002, AdapterDeviceID: 0x95c5, AdapterSubsysID: 03421028, AdapterDriverVersion: 8.56.1.16
    D3D11 Layers? D3D11 Layers- D3D9 Layers? D3D9 Layers- xpcom_runtime_abort([2856] ###!!! ABORT: out of memory: file c:/builds/moz2_slave/rel-m-rel-w32_bld-000000000000/build/layout/base/nsPresArena.cpp, line 96)
    ProductID: {ec8030f7-c20a-464f-9b0e-13a3a9e97384}
    ProductName: Firefox
    ReleaseChannel: release
    SecondsSinceLastCrash: 4919206
    StartupTime: 1425423159
    SystemMemoryUsePercentage: 96
    Theme: classic/1.0
    Throttleable: 1
    TotalPageFile: 8448765952
    TotalPhysicalMemory: 4225335296
    TotalVirtualMemory: 4294836224
    URL: about:newtab
    Vendor: Mozilla
    Version: 35.0.1
    Winsock_LSP: Sophos Web Intelligence IFSLSP over [MSAFD Tcpip [TCP/IP]] : 2 : 1 : C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp.dll 
     Sophos Web Intelligence IFSLSP over [MSAFD Tcpip [UDP/IP]] : 2 : 2 :  
     Sophos Web Intelligence IFSLSP over [MSAFD Tcpip [TCP/IPv6]] : 2 : 1 : C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp.dll 
     Sophos Web Intelligence IFSLSP over [MSAFD Tcpip [UDP/IPv6]] : 2 : 2 :  
     Sophos Web Intelligence IFSLSP over [RSVP TCPv6 Service Provider] : 2 : 1 : C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp.dll 
     Sophos Web Intelligence IFSLSP over [RSVP TCP Service Provider] : 2 : 1 :  
     Sophos Web Intelligence IFSLSP over [RSVP UDPv6 Service Provider] : 2 : 2 : C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp.dll 
     Sophos Web Intelligence IFSLSP over [RSVP UDP Service Provider] : 2 : 2 :  
     MSAFD Tcpip [TCP/IP] : 2 : 1 : %SystemRoot%\system32\mswsock.dll 
     MSAFD Tcpip [UDP/IP] : 2 : 2 :  
     MSAFD Tcpip [RAW/IP] : 2 : 3 : %SystemRoot%\system32\mswsock.dll 
     MSAFD Tcpip [TCP/IPv6] : 2 : 1 :  
     MSAFD Tcpip [UDP/IPv6] : 2 : 2 : %SystemRoot%\system32\mswsock.dll 
     MSAFD Tcpip [RAW/IPv6] : 2 : 3 :  
     RSVP TCPv6 Service Provider : 2 : 1 : %SystemRoot%\system32\mswsock.dll 
     RSVP TCP Service Provider : 2 : 1 :  
     RSVP UDPv6 Service Provider : 2 : 2 : %SystemRoot%\system32\mswsock.dll 
     RSVP UDP Service Provider : 2 : 2 :  
     Sophos Web Intelligence IFSLSP : 2 : 0 : 
    useragent_locale: en-US

    This report also contains technical information about the state of the application when it crashed.
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?