Jump to content

Cisco PIX Firewall - CPU-Auslastung immer auf 98%


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute!

 

Cisco PIX Firewall Version 6.3(3)

Cisco PIX Device Manager Version 3.0(1)

 

Compiled on Wed 13-Aug-03 13:55 by morlee

 

Hardware: PIX-515E, 32 MB RAM, CPU Pentium II 433 MHz

Flash E28F128J3 @ 0x300, 16MB

BIOS Flash AM29F400B @ 0xfffd8000, 32KB

 

 

Bei unserer Pix läuft die CPU immer auf 98%,

kann man da nachschauen warum oder was die Pix so beschäftigt?

 

Kann das durch viele Packetkollisionen kommen?

 

Bin für jeden Tip dankbar!

 

mfg

 

Jörg

Link zu diesem Kommentar

Hallo!

 

Ich sehe im PDMLog Viewer das in einer Sekunde mehr als 30-40 ICMP meldungen kommen:

 

3 Jul 16 2008 10:40:37 313001:Denied ICMP type=3, code=3 from 192.168.10.3 on interface 1

3 Jul 16 2008 10:40:37 313001:Denied ICMP type=3, code=3 from 192.168.10.3 on interface 1

3 Jul 16 2008 10:40:37 313001:Denied ICMP type=3, code=3 from 192.168.10.3 on interface 1

3 Jul 16 2008 10:40:37 313001:Denied ICMP type=3, code=3 from 192.168.10.3 on interface 1

3 Jul 16 2008 10:40:37 313001:Denied ICMP type=3, code=3 from 192.168.10.3 on interface 1

3 Jul 16 2008 10:40:37 313001:Denied ICMP type=3, code=3 from 192.168.10.3 on interface 1

 

die IP-Adresse hat unser Windows 2003 Server.

 

ist das normal?

 

Bin für jeden Tip dankbar

 

mfg

 

jörg

Link zu diesem Kommentar

Wenn vom Server ein ICMP Destination unreachable kommt, kann es folgendes sein:

 

Ein anderes Gerät hinter der Firewall spricht den Server mit nem Port an, der nicht offen ist. Daraufhin sendet der Server pro Paket, dass bei Ihm ankommt, einen ICMP Destination unreachable zurück. Dieser wird an deiner Firewall geblockt. ABER: Das wird wahrscheinlich nicht dein CPU Problem auslösen.

 

Schau im Firewall Log, oder auf dem Server einfach mal nach, wer denn soviele Anfragen schickt (Wireshark). Du dürftest dann im Log abwechselnd ein Paket von der Quelle sehen (udp) und danach ein ICMP Paket vom Server zu dem unbekannten System.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...