itsystemkauffrau
Goto Top

ständige Anwahl des Inernets *HILFE*

Server wählt sich alle 10 Minuten ins INternet ein

Habe ein großes Problem:

Ich habe einen Windows 2003 SB Server. Dieser ist über IDSN mit dem Internet verbunden. Es ist so eingestellt, daß das Internet bei Bedarf automatisch angewählt wird. Der DNS Server ist soweit ich das beurteilen kann korrekt konfiguriert (das Problem besteht auch noch nicht lange). Nach ca 10 Minuten Ruhe wählt sich der Server in das Internet ein. Alle andren Rechner im Netz habe ich ausgeschaltet, daher weis ich, daß das Signal vom Server kommt. Ich habe mit dem Programm Active Ports herausgefunden das der Dienst LSASS aus dem System32 Ordner 3 Anfragen an das Internet stellt. Unter den Infos werden dann folgende Anwendungen? angeben : Port 464 LDAP kpassw Port 88 kerberos Port 389 LDAP. Daraufhin habe ich den Kerberos Dienst ausgeschaltet und es wurde nur noch die Verbidung über Port 464 geschaltet. Den Dienst kann ich aber nicht deaktivieren, da er zum Anmelden an Windows benötigt wird. Ich dachte zuerst noch das der WINS Dienst daran schuld sei und habe die Aktualisierungszeit höher eingestellt, aber der war es dann auch nicht. Nach Viren habe ich auch gesucht und habe auch den Netsky gefunden und beseitigt. Ich habe alle automatischen Updates ausgeschaltet, aber es hilft alles nichts.

Hat jemand von Euch vielleicht noch die ein oder andere Idee??

Danke schonmal

Nadja

Content-ID: 10526

Url: https://administrator.de/contentid/10526

Ausgedruckt am: 22.11.2024 um 12:11 Uhr

Janni
Janni 10.05.2005 um 20:12:37 Uhr
Goto Top
Ist der Server als DNS eingetragen ? Das hört sich an, als ob er DNS Anfragen stellen möchte, sie nicht selber beantwortet und deshalb im Netz danach sucht.

MFG
ITSystemkauffrau
ITSystemkauffrau 10.05.2005 um 21:57:38 Uhr
Goto Top
Ja, der Server ist bei den Clients als DNS eingetragen. Es wird aber eine IP Adresse angesprochen die es im Netzwerk auch nicht gibt. Aufgefallen ist mir auch, daß sobald ich den Server neu starte, schon vor dem Anmeldefenster, also wenn die Dienste gestartet werden, die erste Internetverbindung aufgebaut wird. Im DNS Server sind alle internen IP Adressen eingetragen. Es sieht so aus, als wenn ein Programm eine Anfrage an einen unbekannten Host/Ziel stell und der Server logischerweise dann im Internet sucht. Ich kann diese Anwendung aber nicht ausfindig machen. Kennst Du vielleicht noch ein besseres Toll als Active Ports, eines das vielleicht genauere Auskunft über das Programm gibt, von welchem die Anfrage ausgibt.

Grüße und Dank

Nadja
gemini
gemini 10.05.2005 um 22:09:40 Uhr
Goto Top
Hallo Nadja,
hast du schon mal Ethereal versucht? http://www.ethereal.com/
Ein ziemlich guter Sniffer, ob er allerdings dein Problem lösen kann ist die Frage.
Micholos
Micholos 11.05.2005 um 09:12:20 Uhr
Goto Top
Hi,

hab mal ähnliches Problem gehabt.
Bei mir war der Grund das aut. Windows-Update.

Aber ich würd´s auch mal mit Packet-Sniffer probieren. Geht wahrscheinlich am schnellsten das Problem zu finden.
ITSystemkauffrau
ITSystemkauffrau 11.05.2005 um 16:14:14 Uhr
Goto Top
Danke mal für Eure Antworten,

das automatische Windowsupdate habe ich schon überall abgeschaltet. Ich habe mal den Paket Sniffer installiert, da bekomme ich die IP Adresse des Verursachers angezeigt. Da ich den aber schon kenne, benötige ich eine Software mit der ich das Programm finden kann, welches das Problem verursacht. Ich weis auch nicht recht wie ich da googeln soll, kennt da vielleicht noch jemand eine Software??

Nadja
ITSystemkauffrau
ITSystemkauffrau 18.05.2005 um 15:35:27 Uhr
Goto Top
Ich habe neue Infos, vielleicht kommt das jemandem bekannt vor. Mit Hilfe des Microsoft Supports (der bis hier hin kostenlos war) haben wir folgendes herausgefunden:
Mittschnitt mit dem Netzwerkmonitor:

Trace 3:
Einwahl abgeschlossen in Frame 2063
Server erhält IP 80.9.207.93

Erstes gesendetes Packet von dieser IP ist eine DNS Query:
Frame 2078
dns.qry.name == "wpad.dstfrance.local"
WPAD.Domain.tld ist der Proxy Autoconfiguration Eintrag

Irgendwer hinter dem server (Client?) hat einen DNS Suffix von dstfrance.local und ?automatische Proxy? Suche aktiviert

Trace 4
PPP Phase abgeschlossen in Frame 1316, Server erhält IP 193.248.192.243
Erster Frame mit dieser Source IP:
193.248.192.243 -> IGMP V3 Membership Report
Dst. Ip:224.0.0.22 IGMP [Deering]
Group: 224.0.0.2 All Routers on this Subnet [JBP]


Also es war zu dem Zeitpunkt kein anderer Rechner als der Server an. Ich konnte in der DNS Konfiguration keinen Eintrag mit wdap finden. Der Internet Explorer ist NICHT auf automatische Proxysuche konfiguriert. Das IGMP ist im Routing und RAS gar nicht installiert.

Hat da jemand eine IDee???