This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Dual Scan Causing Http timeouts

Ever since the 7.5 release i have seen a huge spike in http timeouts.  I thought it was my connection so i turned off http proxy totally.  Two weeks later did not have a timeout(except for a cable modem outage).  With dual scan on I am seeing about 10% timeout errors in Astaro.


This thread was automatically locked due to age.
  • Hi William,
    sounds like your ISP might have a slow link to the ASG reference sites.

    Have a look in the http log for the time of the checks for a couple of test sites and the reference sites.

    Ian M[:)]
  • Considering this ONLY happens with 7.500 on two servers with two isps..i don't think so.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • William, were these alerts you got from the Astaros, or were searching in your logs?  I'm not seeing this.  I wonder if Ian doesn't have a point - maybe the first ASG reference server in your area is a little out of whack?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I would goto say..cnn.com and it would just wait and wait and wait then an Astaro error page would come up saying connection timed out on both.  This was not a log search.  I don't hit the logs unless i notice an anomaly.  since i consider this one minor(i went to single a/v scan or turned off http completely) i figured i would report.  I don't think it's a reference issue as it only occurs with dual scan a/v turned on in the http proxy.  If i use single scan the error does not occur at all.

    Both of these machines did go through an upgrade instead of a fresh install...what i may do is reinstall from scratch via iso and then apply my config backup.  There types of issues tend to crop up after a major upgrade.

    Once i have the time to down the machines, reinstall, and restore i'll report further,.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • Check the Intrusion Protection log - there was a similar thing in the beta, and I bet they didn't turn that rule off because only one or two other people had an issue.

    Our production Astaro went through the 7.405-7.500 Up2Date.  Our test unit went through the entire series of intermediate beta Up2Dates.  No problemo on either one.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow