This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

System Thrashing @ midnight for hours....

I am using Astaro 4.01, very simple Net topology. My hardware consists of a PIII, 333MHz, 256MB PC133, protecting a network of 9 nodes.   My issue is with PortScan detection.  I have internal network excluded, and I have portscan detection set to accept.  I have several External Network Vulnerability Tools I use to test networks (based on Nessus..)  I run this NVA monthly on all external networks.  Included in this NVA are several portscans (by NMAP).  The firewall detects them just fine and generates appropriate (if not highly verbose) entries in the various loggers.  

My problem happens at midnight.  Any day where a portscan (even just 1) happens, especially where the scan was a full range (1-65K) scan, the system hammers itself at midnight for several hours (sometimes untill 5:30AM).  I can appreciate the massive amount of data that is probably being processed and cleaned to start the next day...Alll I need to know is can I stop, correct, or prevent this from happening (turn off PortScan detection?)  Will adding hardware (memory, CPU, etc.) correct this?

Any assistance would be appreciated. [:)]   


This thread was automatically locked due to age.
  • I think more memory should help. You can determine if more memory is needed by looking at the memory usage and swap usage in the reporting menu. If the usage graphs reports most of your memory being used and swap file being used, then you definetely need more memory. I have found that the min memory is around 392MB to keep the system from using swap file and affecting system performance. Fot the CPU, again, check the utilization graph and see how much is getting used. You want your CPU utilization to be under 20% during normal usage including processing peaks. I have a PIII 866 cpu, 512MB mem, three nics, HTTP and DNS proxy enabled, DHCP, and about 20 rules for about 5 computers. My CPU utilization averages 5% with 11% peaks and memory usage is around 250MB after about 2 weeks of uptime. No disk swapping at all.    
  • I've got a P2-450/256M,  4 interfaces.  I run all the proxy services.   about 12 rules, and 10 PCs behind the FW.

    I see about 8% CPU, and 190M used during regular operations...