This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[solved][9.004-33] Network Visibility errors

Hi All

I am getting the following errors 

2012:11:18-00:13:10 ****** afcd[4998]: [in_private.c]:91: conn=0x00042AF8 src=[192.168.1.64]:123 dst=[193.170.62.252]:123 (UDP) flags=CLASSIFIED afcd.conf classification limits are exhausted

2012:11:18-00:32:57 ****** afcd[4998]: [in_private.c]:91: conn=0x00043257 src=[192.168.1.64]:123 dst=[216.129.104.26]:123 (UDP) flags=CLASSIFIED afcd.conf classification limits are exhausted
2012:11:18-00:33:24 ****** afcd[4998]: [in_private.c]:91: conn=0x00043256 src=[192.168.1.64]:123 dst=[173.44.32.10]:123 (UDP) flags=CLASSIFIED afcd.conf classification limits are exhausted
2012:11:18-01:03:26 ****** afcd[4998]: [in_private.c]:91: conn=0x000454D4 src=[192.168.1.64]:123 dst=[217.114.59.3]:123 (UDP) flags=CLASSIFIED afcd.conf classification limits are exhausted
2012:11:18-01:12:13 ****** afcd[4998]: [in_private.c]:91: conn=0x00045BFE src=[192.168.1.64]:123 dst=[24.149.253.214]:123 (UDP) flags=CLASSIFIED afcd.conf classification limits are exhausted
2012:11:18-01:12:21 ****** afcd[4998]: [in_private.c]:91: conn=0x000454E0 src=[192.168.1.64]:123 dst=[77.75.105.150]:123 (UDP) flags=CLASSIFIED afcd.conf classification limits are exhausted
2012:11:18-01:16:56 ****** afcd[4998]: [in_private.c]:91: conn=0x000465A1 src=[192.168.1.64]:123 dst=[198.110.48.12]:123 (UDP) flags=CLASSIFIED afcd.conf classification limits are exhausted
2012:11:18-01:23:44 ****** afcd[4998]: [in_private.c]:91: conn=0x000465AA src=[192.168.1.64]:123 dst=[196.43.208.18]:123 (UDP) flags=CLASSIFIED afcd.conf classification limits are exhausted
2012:11:18-01:23:44 ****** afcd[4998]: [in_private.c]:91: conn=0x000465AB src=[192.168.1.64]:123 dst=[46.4.77.168]:123 (UDP) flags=CLASSIFIED afcd.conf classification limits are exhausted
2012:11:18-01:46:38 ****** afcd[4998]: [in_private.c]:91: conn=0x000488D9 src=[192.168.1.64]:123 dst=[193.52.136.2]:123 (UDP) flags=CLASSIFIED afcd.conf classification limits are exhausted
2012:11:18-03:38:51 ****** afcd[4998]: [in_private.c]:91: conn=0x00050710 src=[192.168.2.1]:33921 dst=[192.168.2.100]:415 (UDP) flags=CLASSIFIED afcd.conf classification limits are exhausted
2012:11:18-04:13:16 ****** afcd[4998]: [in_private.c]:91: conn=0x0004DA3D src=[192.168.1.64]:123 dst=[196.43.208.18]:123 (UDP) flags=CLASSIFIED afcd.conf classification limits are exhausted
2012:11:18-04:15:58 ****** afcd[4998]: [in_private.c]:91: conn=0x0004DA40 src=[192.168.1.64]:123 dst=[193.170.62.252]:123 (UDP) flags=CLASSIFIED afcd.conf classification limits are exhausted
2012:11:18-07:03:44 ****** afcd[4998]: [in_private.c]:91: conn=0x00054EB8 src=[192.168.1.64]:53281 dst=[32.58.161.241]:80 (TCP) flags=CLASSIFIED afcd.conf classification limits are exhausted
2012:11:18-07:24:46 ****** afcd[4998]: [in_private.c]:91: conn=0x00055644 src=[192.168.1.64]:53430 dst=[32.58.161.241]:80 (TCP) flags=CLASSIFIED afcd.conf classification limits are exhausted
2012:11:18-08:54:30 ****** afcd[4998]: [in_private.c]:91: conn=0x000539D6 src=[192.168.1.64]:123 dst=[83.98.201.133]:123 (UDP) flags=CLASSIFIED afcd.conf classification limits are exhausted
2012:11:18-09:15:42 ****** afcd[4998]: [in_private.c]:91: conn=0x00053DC6 src=[192.168.1.64]:123 dst=[62.116.162.126]:123 (UDP) flags=CLASSIFIED afcd.conf classification limits are exhausted
2012:11:18-09:22:03 ****** afcd[4998]: [in_private.c]:91: conn=0x00053DCB src=[192.168.1.64]:123 dst=[193.170.62.252]:123 (UDP) flags=CLASSIFIED afcd.conf classification limits are exhausted
2012:11:18-10:03:09 ****** afcd[4998]: [in_private.c]:91: conn=0x00058C5B src=[192.168.1.64]:47323 dst=[79.125.21.244]:80 (TCP) flags=CLASSIFIED afcd.conf classification limits are exhausted
2012:11:18-10:46:02 ****** afcd[4998]: [in_private.c]:91: conn=0x00055A22 src=[192.168.1.64]:123 dst=[70.88.148.4]:123 (UDP) flags=CLASSIFIED afcd.conf classification limits are exhausted
2012:11:18-11:16:52 ****** afcd[4998]: [in_private.c]:91: conn=0x0005648D src=[192.168.1.64]:123 dst=[81.2.117.235]:123 (UDP) flags=CLASSIFIED afcd.conf classification limits are exhausted
2012:11:18-12:19:37 ****** afcd[4998]: connid 387469: Vineyard library did not see the beginning of the connection
2012:11:18-12:19:37 ****** afcd[4998]: Error with error number 107
2012:11:18-12:19:37 ****** afcd[4998]: [in_private.c]:99: conn=0x0005E98D src=[192.168.2.15]:51159 dst=[111.221.77.166]:80 (TCP) flags=CLASSIFIED ENOTCONN, using lastmark as fallback for classification
2012:11:18-12:19:49 ****** afcd[4998]: connid 387515: Vineyard library did not see the beginning of the connection
2012:11:18-12:19:49 ****** afcd[4998]: Error with error number 107
2012:11:18-12:19:49 ****** afcd[4998]: [in_private.c]:99: conn=0x0005E9BB src=[192.168.2.15]:51192 dst=[78.142.88.156]:80 (TCP) flags=CLASSIFIED ENOTCONN, using lastmark as fallback for classification
2012:11:18-12:21:26 ****** afcd[4998]: [in_private.c]:91: conn=0x0005E988 src=[192.168.2.15]:51150 dst=[213.199.179.166]:80 (TCP) flags=CLASSIFIED afcd.conf classification limits are exhausted



Thanks


This thread was automatically locked due to age.
  • hi wingman, 

    the messages about exhausted classification limits is not an error. due to performance considerations only the beginning of each flow is analysed and remembered for the rest of the flow. the whole flow is marked if one of the following conditions is met. If classification result is confident enough. Or if 512 packets are analyzed without result. or if 150000 bytes are transmitted through this flow without result. or if result is unchanged for more then 512 packets.

    While the first condition is a technical limit (if classifications cannot succeed we have no other option), the other three options are configurable through /etc/afc/afcd.conf-default.
    Setting those limits to 0 disables limit exhaustion, but leads to useless further analysis of flows which are unlikely to be classified in future.

    The other message about an ENOTCONN can happen sometimes if e.g. afcd is restarted and flows come by which have been initiated before afcd has been started.
  • hi wingman, 

    the messages about exhausted classification limits is not an error. due to performance considerations only the beginning of each flow is analysed and remembered for the rest of the flow. the whole flow is marked if one of the following conditions is met. If classification result is confident enough. Or if 512 packets are analyzed without result. or if 150000 bytes are transmitted through this flow without result. or if result is unchanged for more then 512 packets.

    While the first condition is a technical limit (if classifications cannot succeed we have no other option), the other three options are configurable through /etc/afc/afcd.conf-default.
    Setting those limits to 0 disables limit exhaustion, but leads to useless further analysis of flows which are unlikely to be classified in future.

    The other message about an ENOTCONN can happen sometimes if e.g. afcd is restarted and flows come by which have been initiated before afcd has been started.
  • hi wingman, 

    the messages about exhausted classification limits is not an error. due to performance considerations only the beginning of each flow is analysed and remembered for the rest of the flow. the whole flow is marked if one of the following conditions is met. If classification result is confident enough. Or if 512 packets are analyzed without result. or if 150000 bytes are transmitted through this flow without result. or if result is unchanged for more then 512 packets.

    While the first condition is a technical limit (if classifications cannot succeed we have no other option), the other three options are configurable through /etc/afc/afcd.conf-default.
    Setting those limits to 0 disables limit exhaustion, but leads to useless further analysis of flows which are unlikely to be classified in future.

    The other message about an ENOTCONN can happen sometimes if e.g. afcd is restarted and flows come by which have been initiated before afcd has been started.



    Thanks for the detailed explanation [:)]