This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Slow log file percentage creep

I have been helped by the following threads

https://community.sophos.com/products/unified-threat-management/astaroorg/f/64/t/57690

https://community.sophos.com/products/unified-threat-management/astaroorg/f/53/t/32669


After implementing the External Address firewall rule Balfson recommends in the 40247 k.b., my Packet Filter logs got back under control and the CPU utilitization went way down. But I'm still getting Log Disk is filling up - please check error messages emailed to me. (Am at 92%) 

The DU    type commands come back at the end with a size of 58 mb's.  The Reporting directory shows 4 digits as I recall; way less than the 6 digits in the example in the 29214 K.B. above.

I have dropped the number of days the logs are preserved from the highest setting to lower settings and then lower again and it is currently 10 days. I know some will suggest setting it lower, but as it was only getting to like 78% 6 plus month ago, something has accrued somewhere and it will get back to where it is now unless the source problem is found.

Multiple stats within my version 7.513 ASG  show the percentage as 60% or so.    But at 3:45am, it literally ramps at a 45% degree angle from whatever it generally is 23+ hours a day up to 92'ish percent, cresting there and immediately reverting (like falling off a cliff) to ~60%. 

Hope that helps. Thanks in advance.


R


This thread was automatically locked due to age.
Parents
  • Old logs are compressed at night, so that might explain the increase and afterwards sudden decrease of the logs size.

    If you are not willing or able to go to a newer appliance (which I also strongly advise) you will have to reduce the logging more. You might add firewall rules without logging enabled which filter entries you don't need absolutely.
    Without knowing exactly which logs have which size and growth rate and which appliance model and log partition size you have, we cannot help more, sorry...

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Reply
  • Old logs are compressed at night, so that might explain the increase and afterwards sudden decrease of the logs size.

    If you are not willing or able to go to a newer appliance (which I also strongly advise) you will have to reduce the logging more. You might add firewall rules without logging enabled which filter entries you don't need absolutely.
    Without knowing exactly which logs have which size and growth rate and which appliance model and log partition size you have, we cannot help more, sorry...

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Children
No Data