<div dir="ltr"><div><div><div><div><div><div><br></div>Hi,<br><br></div>when SIGINT is sent to daemon or shutdown is called why active SAD entriesĀ  are deleted first then SPD entries ?<br></div><br></div>the problem with this approach is that if it happens with running traffic (at heavy rate)<br></div>there could be a chance that before SPD's are flush, some traffic hit the policy and trigger the new SA and try to establish that. Now it may also so happen that it could be SA with SPI=0 (larval SA)<br><br>It would make the desired cleanup as improper and could block the tunnel establishment again (until larval SA expires ) as in restart case. <br><br></div><div><br></div>is there any particular reason that this is done in the current fashion ? <br><div><div><div><div><div><br clear="all"><div><div><br>Thanks, <br>BR's Deepak<br></div></div></div></div></div></div></div></div>