Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Hohe Datenlast / Netzwerktraffic (https://www.trojaner-board.de/168976-hohe-datenlast-netzwerktraffic.html)

sonicstylez 24.07.2015 14:35

Hohe Datenlast / Netzwerktraffic
 
Hallo,

wir haben seit ca. 1 Woche das Problem, dass vereinzelt Rechner im Unternehmen sehr sehr hohen Netzwerktraffic verursachen.
Vergangene Woche war es einer, der hat durchgängig 90MBit/s über Stunden verschickt. Ziel? Unbekannt. Den haben wir dann gründlich mit Microsoft Offline Defender und Bitdefender überprüft, allerdings ohne Erfolg.
Wir haben neue Netzwerktreiber gesucht, auch ohne Erfolg. Gibt keine aktuelleren mehr.
Am selben Tag hat ein weiterer Rechner angefangen, selbes Problem, komplett anderer Switch und andere Etage. Kein Zusammenhang. Allerdings hat er erst angefangen, als wir den ersten vom Netz nahmen.

Nach 2-3 Tagen scheinbarer Ruhe begann heute wieder einer von 9 bis 14 Uhr durchgängig 120MBit/s zu verschicken. Ist nun auch vom Netz.

Jemand ähnliche Erfahrungen oder ggf. Ideen, mit was das noch zusammen hängen könnte?

schrauber 24.07.2015 14:42

Hi,

klingt nach ner richtigen Firma. Eigene IT Abteilung die dafür bezahlt wird? Wenn ja dürfen wir da nix machen, also Logs, Fixes und dergleichen.

Tipps gehen aber. Deswegen verschieb ich das mal ins Diskussionsforum.

sonicstylez 24.07.2015 14:44

Ja richtig. Ist ein Unternehmen. Aber wir stehen aktuell etwas auf dem Schlauch und wissen nicht, woran es liegen könnte. :/

Danke.

schrauber 24.07.2015 14:47

deswegen das Diskussionsforum, da dürfen alle Antworten. :)

cosinus 24.07.2015 15:37

Wie genau wurde der traffic denn festgestellt und warum seht ihr nicht wohin das geht?! :confused:

Log im Gateway überprüft? Auf dem betroffenen PC mit tcpview mal geschaut?

sonicstylez 27.07.2015 09:06

Ich habe TCPView noch nie genutzt, aber vom ersten Gebrauch her schaut es nicht sehr übersichtlich aus. Da wird leider nicht gezeigt, welche Quelle wieviele Daten versendet..? Das bringt ja nicht allzu viel.

Unsere Software gibt nur heraus, an welchen Ports hohe Nutzlast ist, aber nicht wohin es geht. Müssten wir dann wohl mit WireShark herausfinden?

cosinus 27.07.2015 09:37

Zitat:

Ich habe TCPView noch nie genutzt, aber vom ersten Gebrauch her schaut es nicht sehr übersichtlich aus.
Was erwartest du denn auch, tcpview ist ein aufgebohrtes netstat in GUI-Version!

Zitat:

Da wird leider nicht gezeigt, welche Quelle wieviele Daten versendet..?
Doch, die Spalten ganz rechts zeigen welche Verbindung welchen Traffic erzeugt

Zitat:

Müssten wir dann wohl mit WireShark herausfinden?
Das ist ja auch erheblich übersichtlicher als tcpview :lach: :blabla:


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131