Tại sao tiến trình lina trên Firepower Threat Defense lại chiếm tới 100% (hoặc hơn) CPU?

Hệ:

Điều này là bình thường vì quy trình lina liên tục thăm dò các Thẻ giao diện mạng (NIC) để biết lưu lượng đầu vào. Tóm lại, có thể bỏ qua việc sử dụng quy trình lina một cách an toàn.

Được đóng góp bởi Mikis Zafeiroudis, Ignacio Penalva, Haitham Jaradat và David Torres Rivas, Kỹ sư Cisco TAC.

nghiên cứu

Firepower Threat Defense là một hệ điều hành thống nhất bao gồm 2 công cụ (ASA và Snort).

FTD CLI cho thấy quy trình 'lina' (ASA engine) tiêu tốn rất nhiều chu kỳ CPU. Sau đây là ví dụ từ FTD chạy trên thiết bị ASA5506-X:

> sử dụng hỗ trợ hệ thống
top - 01:26:40 lên 12 ngày, 16:00, 1 người dùng, tải trung bình: 22.08, 22.10, 22.10
Nhiệm vụ: Tổng cộng 161, 1 chạy, 159 ngủ, 0 dừng lại, 1 thây ma
Cpu: 22.6% chúng tôi,  4.1% sy, 0.0%ni, 73.2% id, 0.1%wa, 0.0%hi, 0.0%si, 0.0%st
Mem: tổng cộng 3927684k, đã sử dụng 2793860k, còn trống 120904k, bộ đệm 181548k
Hoán đổi: Tổng cộng 3996668k, đã sử dụng 257632k, còn trống 3739036k, đã lưu trữ 831372k

  PID NGƯỜI DÙNG PR NI VIRT RES SHR S %CPU %MEM TIME+ LỆNH
23000 gốc 0 -20 1138m 513m 91m S   99 13.4/18205/20 XNUMX:XNUMX lina <--
 2952 admin 20 0 15240 1156 848 R 2 0.0 0:00.02 đầu trang
22941 gốc 20 0 266m 2316 2108 S 2 0.1 47:16.70 ndmain.bin
    1 gốc 20 0 4232 652 620 S 0 0.0 0:12.40 init

Trong kết quả đầu ra ở trên, bạn thực sự nên xem xét mức sử dụng CPU của us (người dùng) + sy (hệ thống) cùng với giá trị id (nhàn rỗi - không sử dụng).

Sau đây là đoạn trích từ FTD chạy trên thiết bị FPR-9300:

> sử dụng hỗ trợ hệ thống

top - 04:30:22 đã hoạt động 40 ngày, 5:22, 0 người dùng, tải trung bình: 26.12, 26.10, 26.13

Nhiệm vụ: Tổng cộng 568, 1 chạy, 566 ngủ, 0 dừng lại, 1 thây ma

Cpu: 22.1% chúng tôi,  0.2% sy, 0.0%ni, 77.6% id, 0.0%wa, 0.0%hi, 0.0%si, 0.0%st

Mem: Tổng cộng 264374828k, đã sử dụng 28976700k, còn trống 234868048k, bộ đệm 268k

Hoán đổi: Tổng cộng 0k, đã sử dụng 0k, còn trống 0k, đã lưu trữ 529812k

 

  PID NGƯỜI DÙNG PR NI VIRT RES SHR S %CPU %MEM TIME+ LỆNH

12772 gốc 0 -20 24.8g 541m 88m S 1593  0.2 927288: 05 lina <--

12594 mysql 20 0 3063m 150m 9140 S 4 0.1 56:28.39 mysqld

12608 gốc 20 0 24696 2848 1192 S 2 0.0 422:45.07 pdts_proc

43145 admin 20 0 15648 1484 844 R 2 0.0 0:00.01 đầu trang

    1 gốc 20 0 4232 632 552 S 0 0.0 0:15.43 init

 

Khuyến nghị

  • Trong 'sử dụng hỗ trợ hệ thống' hãy bỏ qua việc sử dụng quy trình 'lina'.
  • Để theo dõi việc sử dụng CPU của FTD, hãy kiểm tra các giá trị 'us' + 'sys' + 'id'
  • Về việc giám sát công cụ ASA, bạn nên kiểm tra các đầu ra sau:


Đầu ra 1

> hiển thị mức sử dụng CPU

Sử dụng CPU trong 5 giây = 0%; 1 phút: 0%; Phút 5: 0%

Đầu ra 2

> hiển thị các tiến trình sử dụng CPU được sắp xếp khác không

PC Thread 5 giây 1 phút 5 phút xử lý

0x00007f42428f1fd9   0x00007f42290b9ea0     0.2%     0.0%     0.0%   ci/bảng điều khiển

Thông tin từ https://www.cisco.com/c/en/us/support/docs/security/firepower-ngfw/200950-Clarifying-the-Firepower-Threat-Defense.html

Chủ đề khác

Những cân nhắc khi mua Tường lửa thế hệ tiếp theo của Cisco là gì?

Làm thế nào để kích hoạt Điểm truy cập không dây (ASA 5506W-X)?

Làm thế nào để khởi động Mô-đun bảo mật Cisco Firepower 9300 ASA?

Tìm Tường lửa thế hệ tiếp theo của Cisco