waldi76
Goto Top

Hoher Internet-Traffic SBS 2008 SP2

Hallo an Euch!

Ich habe mit unserem Server ein größeres Problem.

Wir haben einen SDSL Anschluß ohne Flatrate. Unser Internettraffic leigt bei ca. 3-4 GB pro Monat. Seit dem 22.03.2010 habe ich ca. 2,5 GB pro Tag.
Andere Rechner kann ich ausschließen, da auch am Wochenende der Traffic hoch ist und dann nur der Server läuft.

Auf dem Server SBS 2008 SP2 läuft Exchange 2007 mit POP3 Connector, um die E-Mails abzuholen. Die Postfächer sind alle leer, es ist also auch kein Postfach vorhanden, welches eine zu große E-Mail beinhaltet.

Wie kann ich herausfinden, welches Programm den enormen Traffic verursacht. Trotz SDSL ist der DownloadTraffic viel höher als der UploadTraffic. Also vermute ich ein Programm was irgendwas lädt.

Wir gehen über einen Netgear Router Typ FVS 318v3 ins Netz.

Virenprogramm ist auf dem aktuellesten Stand und findet auch nicht. Ebenfalls ist noch Microsoft Forefront in der Testversion installiert. Auch dieses hat in den E-Mails nichts gefunden.

Danke für Eure Antworten.

Grüße Thomas

Content-ID: 143940

Url: https://administrator.de/contentid/143940

Ausgedruckt am: 22.11.2024 um 15:11 Uhr

2hard4you
2hard4you 01.06.2010 um 12:11:30 Uhr
Goto Top
Moin,

schau mal der Plattenplatz an, wo besonders viel liegt - Ihr stellt scheinbar nen Downloadserver ins Netz.

Gruß

24
GuentherH
GuentherH 01.06.2010 um 12:16:01 Uhr
Goto Top
Hallo.

Trotz SDSL ist der DownloadTraffic viel höher als der UploadTraffic

Das hat ja nichts mit SDSL zu tun.

Wie kann ich herausfinden, welches Programm den enormen Traffic verursacht

Am einfachsten auf der Firewall. Auch wenn es ein Netgear wird wohl eine Protokollierung haben.

LG Günther
IT-Fanatic
IT-Fanatic 01.06.2010 um 12:16:59 Uhr
Goto Top
Wäre möglich das der WSUS Server für mehrere Systeme updates zieht. Wobei 2,5GB sehr viel ist.
aqui
aqui 01.06.2010 um 12:58:58 Uhr
Goto Top
Paket Sniffer wie den freien Wireshark runterladen und auf einem Laptop installiern und damit ganz einfach mal den Traffic ansehen, der über den NetGear Router Port ins Internet geht.
http://www.heise.de/netze/artikel/Fehler-erschnueffeln-221587.html
Anhand der IP Adressen hast du dann den bösen Buhmann (oder Buhmänner) im Handumdrehen entlarvt.
Noch schlauer wäre es du filterst den Traffic am Router mit einer ACL und erlaubst nur DAS was du auch wirklich nur in der Firma im Internet machen willst wie Email, HTTP usw.
Falls also jemand P2P Filesharing usw. macht und massiv Traffic verursacht ists damit dann sofort Schluss. Eigentlich ja ein absoluter Standard bei Firmen Internetzugängen, oder ist das bei euch nicht so ??
Waldi76
Waldi76 17.08.2010 um 11:54:35 Uhr
Goto Top
Habe den Fehler gefunden!

Forefront hat versucht Updates zu laden. Durch die geringe Geschwindigkeit der Leitung (768 kbit) wurde ein Zeitlimit erreicht und von vorn begonnen mit dem Download.

Forefront wurde deinstalliert, was viele Probleme schaffte und danach war der Traffic weg.

Danke für Eure Hilfe!!!