OPNsense Forum

International Forums => German - Deutsch => Topic started by: tops4u on February 27, 2024, 09:43:21 AM

Title: (gelöst) Unbekannte Aktivität (CPU) morgens um 02:15
Post by: tops4u on February 27, 2024, 09:43:21 AM
Hallo,

ich bin schon länger OPNSense Nutzer und bin letztes Jahr auf eine N100 umgestiegen. Teilweise beobachte ich nun morgens um 02:15 eine Erhöhung der CPU Temp und dazu passend auch eine Erhöhung der CPU Aktivitäten. Leider korrespondiert dazu keine passende zusätzliche Nutzung der Firewall, weder bei Paketen noch bei Traffic sehe ich auf irgendeinem Interface eine erhöhte Aktivität (würde z.b. ein Gerät ein Cloud Backup machen o.ä.). Die Audits sind alle OK.

Die Temperatur ist sonst so um 53°C und steigt da auf 75°C an. In den Systemlogs findet zu dem Zeitpunkt nichts spezielles statt...

Hat jemand eine Idee was das sein könnte, oder wie ich mehr darüber in Erfahrung bringen kann?
Title: Re: Unbekannte Aktivität (CPU) morgens um 02:15
Post by: Tuxtom007 on February 27, 2024, 10:29:53 AM
Schaue mal nach, ob du irgentwelche Cron-Jobs hast, die zu dem Zeitpunkt laufen.
Da würde ich drauf tippen.

( System -> Settings -> Cron )
Title: Re: Unbekannte Aktivität (CPU) morgens um 02:15
Post by: tops4u on February 27, 2024, 10:35:17 AM
Danke für den Input, aber leider ist da nur der IDS Update drin und der ist erst nach 04:xx am Morgen.
Title: Re: Unbekannte Aktivität (CPU) morgens um 02:15
Post by: Patrick M. Hausen on February 27, 2024, 10:50:09 AM
An der Konsole vor dem Schlafengehen als root:
/bin/sh
cd /var/tmp
while true
do
date
ps awwux
sleep 60
done >activity.log 2>&1


Laufen lassen, morgens früh Ctrl-C drücken, Datei angucken.
Title: Re: Unbekannte Aktivität (CPU) morgens um 02:15
Post by: tops4u on February 28, 2024, 07:34:59 AM
Super, besten Dank. Werde ich machen und dann wieder berichten.
Title: Re: Unbekannte Aktivität (CPU) morgens um 02:15
Post by: tops4u on March 12, 2024, 10:24:40 AM
Ok, ich habe das nun mal angeschaut.

Die Prozesse welche ab und zu mal mehr CPU fordern sind einerseits Suricata (Punktuell bis 100% CPU) und das folgende Script

/usr/local/bin/python3 /usr/local/opnsense/scripts/netflow/flowd_aggregate.py (python3.9) --> bis ca 15% CPU über mehrere Minuten.

Die CPU Last ist nicht enorm gross trotzdem geht halt die Temperatur kurzfristig um 20°C nach oben - ist aber auch ein passiv gekühltes Barebone.
Title: Re: (gelöst) Unbekannte Aktivität (CPU) morgens um 02:15
Post by: Patrick M. Hausen on March 12, 2024, 11:18:36 AM
Ja Netflow frisst halt Resourcen :)

Das ist ja im Endeffekt ein Protokoll jeder einzelnen Verbindung.