paul-otto2
Goto Top

SBS 2008 lädt sich Daten aus dem Internet

Hallo,
mein SBS 2008 lädt sich am Tag über http daten aus dem Internet es sind so an die 1,5 GB.
Würde ja nichts machen aber da ich DSL über Satelit bekomme greift die Fair user Policy und mein Anschluß wird lahm !!!!
Die Daten werden über HTTP geladen, Mails Verkehr kann ich auschliessen.
Welcher Dienst könnte denn so eine Menge laden?

Gruss Paul

Content-ID: 143719

Url: https://administrator.de/contentid/143719

Ausgedruckt am: 25.11.2024 um 22:11 Uhr

manuel-r
manuel-r 28.05.2010 um 09:13:51 Uhr
Goto Top
Welcher Dienst könnte denn so eine Menge laden?

Da kommt ziemlich viel in Frage, was das kann.
Macht dein SBS auch den Proxy in deinem Netz? Dann stellt er natürlich die Verbindungen her.
Hast du vor kurzem vielleicht auf dem Server WSUS installiert? Dann würde er halt grad alles relevante an Updates laden.
Hast du dir irgendeinen Schädling eingefangen, der irgendwas runter lädt?
Wenn du ja schon weißt, dass es der Server ist würde ich mal an der Firewall loggen lassen, wohin die ganzen Verbindungen gehen, die den Traffic verursachen. Alternativ kannst du dafür bspw. auch Wireshark benutzen oder ganz simple erst mal mit TCPView schauen wohin Verbindungen aufgebaut werden.

Manuel
paul-otto2
paul-otto2 28.05.2010 um 09:39:28 Uhr
Goto Top
Hallo,
habe gerade wireshark am laufen und lasse ihn mal 2 Stunden loggen.

Virus kann ich auschliessen, Server wurde gerade neu aufgesetzt Aber Wsus läuft !

Gruss Paul
manuel-r
manuel-r 28.05.2010 um 09:51:50 Uhr
Goto Top
Server wurde gerade neu aufgesetzt Aber Wsus läuft !

Dann kannst du Wireshark wohl getrost wieder aus machen. Was hast du denn gedacht, wie die Updates die der WSUS für die Client bevorratet auf den Server kommen? Ganz gewiss werden die nicht dahin gebeamt, also müssen die bei Microsoft abgeholt werden. In meinem Fall hier sind das für Win XP/Vista/7, Office 2k3/2k7, SQLServer, Exchange an die 50GB, die erstmal auf den Server mussten.
Daher macht der kluge Admin sowas in weiser Voraussicht auch mal mindestens über ein (verlängertes) Wochenende...
paul-otto2
paul-otto2 28.05.2010 um 10:04:21 Uhr
Goto Top
Hallo,
aber der Server läuft schon seit 6 Wochen, da sollte er sich die Updates wohl schon gesaugt haben??!!

Jetzt läuft Wireshark mal für 2 Stunden und ich werde mal sehen!

Gruss Paul
manuel-r
manuel-r 28.05.2010 um 10:09:27 Uhr
Goto Top
Was denn jetzt? "Gerade neu aufgesetzt" oder "seit 6 Wochen".
Ich weiß nicht, wie andere das sehen, ich sehe da eine erhebliche zeitliche Differenz. Unter "gerade erst" verstehe ich maximal, höchstens und im äußersten Fall innerhalb der letzten Woche *kopfkratz*
Chibisuke
Chibisuke 28.05.2010 um 11:25:31 Uhr
Goto Top
Jup, unter "gerade neu aufgesetzt" würde ich auch eine, eventuell noch 2 Wochen sehen. 6 Wochen sind da schon wieder was anderes.

Aber um beim Thema zu bleiben: Wenn der Server jetzt auf einmal solche Mengen runternuckelt und es wirklich der WSUS ist würde ich mal spontan darauf tippen dass entweder vor kurzem erst neue (und große) Patches für Wind'ohs und andere MS-Produkte die ihr einsetzt veröffentlicht wurden, oder der WSUS hat einen Client im Netz entdeckt (neuer PC vielleicht?) auf dem einiges an Updates fehlt. WIe ich das bisher gesehen habe ist der SBS-WSUS ja standardmäßig so konfiguriert dass er seinen Clients sämtliche Update-Wünsche erfüllen will und alles was fehlt automatisch in die Downloadliste aufnimmt.

Und was sind schon 1,5GB an Patches für MS-Produkte? face-smile
45877
45877 28.05.2010 um 11:59:53 Uhr
Goto Top
hast du am WSUS auch eingestellt, dass er nur das für das Zeug Updates runterlädt was ihr auch in der Firma nutzt.
cardisch
cardisch 28.05.2010 um 12:13:01 Uhr
Goto Top
Du brauchst ja nur mal zu gucken, ob der Ordner mit den WSUS-Updates noch relevant wächst..
Ich hatte damals nur ne 1000er DSL-Leitung und bei mir sind jeden Tag ca 1-2 GB hinzugekommen, bis ich bei ca 80 -100 GB angekommen bin (so genau hat mich das nie interessiert).. uNd das dauert nun mal en paar Tage.
Und obwohl meine DSL-Leitung mehr gekonnt hätte, gehe ich hier von der Bremse auf MS-Seite aus.
Gruß

Carsten
paul-otto2
paul-otto2 28.05.2010 um 13:01:00 Uhr
Goto Top
Hallo,
Forefornt Server Security der war es!
Habe mit whireshark mal mitgeschnitten dann "Follow TCP Stream" und
siehe da, es wird sich was von Kaspersky runtergeladen ohne Ende!

Habe den dann mal von Stündlich auf Täglich gesetzt, sollte helfen!

Vielen Dank für eure Mitarbeit!

Gruss Paul
manuel-r
manuel-r 28.05.2010 um 13:07:49 Uhr
Goto Top
Die Kaspersky-Updates sind aber keine 1,5GB/Tag. Die bewegen sich im Bereich einiger MB. Selbst wenn deine Clients alle ihre Updates selbst bei Kaspersky abholen statt beim Adminserver wäre das nie diese Datenmenge.
Forefront ist der Nachfolger des ISA und damit des Proxy. Somit war eine meiner ersten Vermutungen schon mal gar nicht so schlecht. Das ist dann wahrscheinlich der http-Traffic, den deine User beim surfen verursachen. Aber auch dafür sind 1,5GB sehr viel. Es sei denn, du hast User, die sich bei euch in der Firma bspw. irgendwelche Distris ziehen, weil es so schön schnell geht...
paul-otto2
paul-otto2 31.05.2010 um 08:15:55 Uhr
Goto Top
Hallo ,
es war difinitiv der Forefront Server Security Update.
Ich habe es am WE getestet und siehe da ich komme auf 40 MB pro Tag .
Er hat sich wohl stündlich alles gesaugt was geht ich habe ihn jetzt auf Wöchentlich gestellt und alles ist Prima!!!

Gruss Paul