muffata
Goto Top

Bedeutung von Traffic zu ovpn.to

Hallo,

folgende Ausgangssituation:
In einem Netzwerk wird von einem Rechner jeden Tag beim herunterfahren des Rechners ca. 40MB Daten an ovpn.to übertragen. Dabei wird protokolliert, dass der erste und letzte Zugriff auf die Seite innerhalb einer Minute stattfinden.
Ich frage mich daher, ob es sei kann, dass in einer Minute wirklich so viele Daten übertragen werden oder ob es erst Protokolliert wird wenn die Verbindung beendet wird.

Mit freundlichen Grüßen,
Muffata

Content-Key: 206513

Url: https://administrator.de/contentid/206513

Printed on: April 19, 2024 at 22:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus May 15, 2013 at 12:02:16 (UTC)
Goto Top
Hallo,

ich würde mich zu erstmal fragen, was das für Daten sind und ob der PC/User das darf. Oder ob evtl entsprechende Geschäftsinfos gesammelt darüber in die weiten des Netzes gestreut werden.

Gruß
Member: Lochkartenstanzer
Lochkartenstanzer May 15, 2013 updated at 12:08:19 (UTC)
Goto Top
Zusätzlich würde ich einfach mal ovpn.to abdrehen, d.h. Verbindungen dorthin unterbinden. Wenn es wichtig ist, wird schon eine rmeckern.
Member: aqui
aqui May 15, 2013 updated at 12:39:21 (UTC)
Goto Top
ovpn.to ist ein anonymer VPN Provider. Vermutlich sieht der Kollege da irgendeinen Multimedia Inhalt (Musik, TV, Filme usw.) die hier wegen Urheber Rechten via Geo IP Adressen geblockt werden. Ein üblicher Trick um sowas zu umgehen...
Da kommen da schon ganz fix mal 40MB zusammen....
Wie gesagt schnell mal ovpn.to am Router oder Firewall mit einer ACL blocken und warten bis der Kollege reumütig ankommt zum Betteln.
Auf der anderen Seite ist das natürlich ein Verhalten was niemals in ein Unternehmen gehört !!
Member: Muffata
Muffata May 15, 2013 at 13:15:20 (UTC)
Goto Top
Der Angestellte hat weder die Erlaubnis noch das Recht einen VPN Zugang zu nutzen.
Wir können jetzt auch nicht einschätzen was er mit dieser Verbindung anstellt. Deshalb die Frage, ob eine Anwendungsgebiet bekannt ist bei dem 40MB in so kurzer zeit übertragen werden können.
Member: falscher-sperrstatus
falscher-sperrstatus May 15, 2013 at 13:19:34 (UTC)
Goto Top
Das kommt immer auf die Leitung an. Prinzipiell eignet sich dafür alles, wenn die Gegenseite auch fix genug dafür ist. Was genau er darüber gemacht hat müsste man über weitergehendere Logs oder über den MA erfahren.
Mitglied: 108012
108012 May 15, 2013 updated at 19:26:56 (UTC)
Goto Top
Hallo,

Der Angestellte hat weder die Erlaubnis noch das Recht einen VPN Zugang zu nutzen.
Es gibt ja eigentlich nur vier Hauptmöglichkeiten oder Varianten!
- Der Mitarbeiter wusste davon nichts.
- Ein anderer Mitarbeiter hat das über seinen PC erledigt
- Ein Virus war der Schuldige
- Ein Hacker sei es nun intern oder extern ist der schuldige

1. So wie @aqui es schon gesagt hat den Dienst mal eben blocken und die Verbindung so unterbinden
2. Den Betriebsrat und den Angestellten mal ganz schnell mit zum Chef nehmen und darüber sprechen
3. Den PC sicherstellen und mal alle Protokolldateien auswerten und ansehen
4. Den PC mit einer Live CD mal nach Viren Scannen, man weiß ja nie
5. Eine Schriftliche Anweisung vom Chef an alle Mitarbeiter das dieses verhalten nicht erlaubt ist und auch nicht toleriert wird
6. Eine mündliche Ermahnung, wenn der Mitarbeiter es war, sollte reichen das sich das alles herum spricht und man wird in Zukunft so ein verhalten dann wohl auch nicht mehr sehen.

Die Ermahnung kann auch mündlich abgegeben werden und muss auch nicht in der Personalakte stehen
und sollte nur zur Anwendung kommen wenn man den oder besser einen Mitarbeiter überführt hat, sonst nicht.

In Zukunft alles mit loggen und eventuell einen Proxyserver aufsetzen zum Beispiel Squid der so etwas
unterbindet.

Ich denke zum Einen wie @aqui es gesagt hat, etwas mit Filmen oder eben unterbundenen Seiten im
Internet oder aber eben auch ein Virus bzw. ein Eindringling.

Gruß
Dobby


P.S.

Es handelt sich nicht zufällig um diesen Mitarbeiter hier?
OpenVPN ohne Adminrechte auf Windows 7
Ich meine es würde ja so richtig passen oder?
Member: aqui
aqui May 17, 2013 at 13:13:30 (UTC)
Goto Top
Das "Anwendungsgebiet" ist Film oder Musik Streaming mit dem VPN zum Aushebeln des Geo IP Blocking ! Ist ja oben schon alles gesagt...
Muss man mehr erklären ?!
Member: falscher-sperrstatus
falscher-sperrstatus May 17, 2013 at 14:17:28 (UTC)
Goto Top
Zitat von @aqui:
Das "Anwendungsgebiet" ist Film oder Musik Streaming mit dem VPN zum Aushebeln des Geo IP Blocking ! Ist ja oben schon
alles gesagt...
Muss man mehr erklären ?!

Womit du prinzipiell aber alles aushebeln kannst, dass irgendwie restriktiv wirkt - außer natürlich VPN Services.