TS produziert seit kurzem massiven Traffic
Hallo Leidensgenossen,
folgende Situation:
1x Windows 2008 R2 TS (schwankend 10-20 gleichzeitg angemeldete User)
Gemischte Clients (Igel TCs, verschiedene FW Versionen) und einige normale PCs / Notebooks
Alles über VPN angebunden - 5 Standorte per LAN Kopplung, diverse VPN Clients auf Notebooks
Am Hauptstandort 10 Mbit/s Upstream
Vor einiger Zeit ist aufgefallen dass die Leitung am Hauptstandort (Upstream) sporadisch komplett ausgelastet wird, die Ursache war vorerst unklar.
Wir haben jetzt via ntop relativ aussagekräftige Ergebnisse bekommen die mir allerdings ein ziemlich großes Rätsel aufgeben: der Traffic wird von einzelnen RDP Clients verursacht. Das Protokoll ist definitiv RDP.
Mir ist absolut schleierhaft wie das zu Stande kommen kann, die User schauen keine Streams über die RDP Session (habe ich geprüft) und Dateitransfer auf die Igel TCs ist sowieso nicht möglich (USB Datenträger verboten).
Das massive Traffic aufkommen scheint nicht auf bestimmte Clients begrenzt zu sein sondern tritt an diversen sproadisch auf (ntop läuft erst seit Freitag, Daten sind noch nicht super aussagekräftig in Bezug auf die betroffenen Clients). Es scheinen meistens 2 Geäte gleichzeitig betroffen zu sein die in einer Stunde mehrere 100 MB durch die Leitung ziehen.
Wir haben dort noch einen anderen TS laufen bei dem das Verhalten nicht auftritt, dort wird aber von remote kaum zugegriffen.
Hat jemand eine Idee in welche Richtung man den Fehler weiter suchen könnte? Mir sind mittlerweile die Ideen komplett ausgegangen.
Besten Dank & Grüße,
Andre
folgende Situation:
1x Windows 2008 R2 TS (schwankend 10-20 gleichzeitg angemeldete User)
Gemischte Clients (Igel TCs, verschiedene FW Versionen) und einige normale PCs / Notebooks
Alles über VPN angebunden - 5 Standorte per LAN Kopplung, diverse VPN Clients auf Notebooks
Am Hauptstandort 10 Mbit/s Upstream
Vor einiger Zeit ist aufgefallen dass die Leitung am Hauptstandort (Upstream) sporadisch komplett ausgelastet wird, die Ursache war vorerst unklar.
Wir haben jetzt via ntop relativ aussagekräftige Ergebnisse bekommen die mir allerdings ein ziemlich großes Rätsel aufgeben: der Traffic wird von einzelnen RDP Clients verursacht. Das Protokoll ist definitiv RDP.
Mir ist absolut schleierhaft wie das zu Stande kommen kann, die User schauen keine Streams über die RDP Session (habe ich geprüft) und Dateitransfer auf die Igel TCs ist sowieso nicht möglich (USB Datenträger verboten).
Das massive Traffic aufkommen scheint nicht auf bestimmte Clients begrenzt zu sein sondern tritt an diversen sproadisch auf (ntop läuft erst seit Freitag, Daten sind noch nicht super aussagekräftig in Bezug auf die betroffenen Clients). Es scheinen meistens 2 Geäte gleichzeitig betroffen zu sein die in einer Stunde mehrere 100 MB durch die Leitung ziehen.
Wir haben dort noch einen anderen TS laufen bei dem das Verhalten nicht auftritt, dort wird aber von remote kaum zugegriffen.
Hat jemand eine Idee in welche Richtung man den Fehler weiter suchen könnte? Mir sind mittlerweile die Ideen komplett ausgegangen.
Besten Dank & Grüße,
Andre
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 265079
Url: https://administrator.de/forum/ts-produziert-seit-kurzem-massiven-traffic-265079.html
Ausgedruckt am: 26.12.2024 um 13:12 Uhr
8 Kommentare
Neuester Kommentar
Zeitpunkt Bewerber Unterlagen gesichtet mit Lebensläufen, Bildern etc. Also relativ große PDF und Bild Dokumente. Wie
das 300+ MB Traffic in einer Stunde per RDP produzieren soll ist mir allerdings schleierhaft. Der User hat definitiv keine
das 300+ MB Traffic in einer Stunde per RDP produzieren soll ist mir allerdings schleierhaft. Der User hat definitiv keine
Hallo NoHopeNoFear,
wir kennen den Adobe Reader auch als absolute RDP Performancebremse. Daher nutze ich lieber den XChange Viewer via RDP.
Hiermit läuft das richtig flüssig. Also macht Adobe anscheinend richtig Traffic.
der Horst
Hallo Horst,
im Prinzip dürfte der Traffic nur durch Bildanzeige generiert werden, denn andernfalls werden ja keine Daten übertragen und wenn die PDF gleich ist dürfte auch die Datenmenge gleich sein. Natürlich kann es sein, dass der Xchange Viewer schneller ist, einfach, weil er den TS an sich nicht so belastet.
im Prinzip dürfte der Traffic nur durch Bildanzeige generiert werden, denn andernfalls werden ja keine Daten übertragen und wenn die PDF gleich ist dürfte auch die Datenmenge gleich sein. Natürlich kann es sein, dass der Xchange Viewer schneller ist, einfach, weil er den TS an sich nicht so belastet.