F5ネットワークス社の BIG-IPと,Cisco ASA/FWSM が存在するネットワークにおいて,ASA/FWSMに 'flags UfFrIOB' の Connection Table が大量に残留してしまい,滞留したコネクションと同一の 5-tuple を持つ新規コネクションが接続できないという問題が発生する場合があります.
これは BIG-IP のTCP Closing の不具合に起因する問題となります.
Standard virtual servers may not properly close TCP connections that are closed simultaneously
ASA/FWSM 側の Workaroundとしては,half-closed の timeoutを短縮していただく事によって,新規コネクションに対応可能な場合があります.