Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Netzwerke Netzwerkmanagement

GELÖST

Immer noch sehr ungewöhnliche Netzwerkaktivitäten

Mitglied: rlinde

rlinde (Level 1) - Jetzt verbinden

23.07.2006, aktualisiert 17.10.2012, 4816 Aufrufe, 8 Kommentare

Hallo ihr alle da Draußen!

Hiermit verweiße ich noch mal auf mein altes, nicht gelöstes Problem von damals.
http://www.administrator.de/frage/ungew%c3%b6hnlich-hohe-netzwerkaktivi ...

leider konnte mir bei diesem Problem keiner so richtig weiterhelfen, nun denn. Ich beobachte nun schon seit fast einen Monat unser Firewall-Ereignisprotokoll das wie folgt aussieht.

a9af9f66a0aa634d91e0bb9652e1dbac-bild1 - Klicke auf das Bild, um es zu vergrößern

So nun meine frage, ist das noch normal? Weder Quell- noch Zieladresse sind mir bekannt und jeden Tag finde ich in dieser liste neue Ports!
Ich bitte euch um fachmännischen Rat, denn dieses kommt mir alles mehr als nur Spanisch vor.

Vielen Dank im Voraus
rlinde
Mitglied: miniversum
23.07.2006 um 19:04 Uhr
Wenn Du sie ncith Brauchst dann Sperr doch mal einfach die Quelladresse in der Firewall?
miniversum
Bitte warten ..
Mitglied: 31431
23.07.2006 um 19:05 Uhr
Hallo..

Die markierten Quell-IPs sind APIPA Adressen. (169.254.x.x) Diese Adressen werden von Windows automatisch verteilt, wenn Windows keine eigene IP-Adresse vom DHCP beziehen kann. (eingebauter Dienst von MS, der eigentlich nicht funktioniert.. (div. Erfahrungen))

Was genau diese Dienste sind und machen.. weiß ich echt nicht...

Ich würde mal alle Dienste auf dem Computer/ den Computern überprüfen und ggf. manuell beenden!
Bitte warten ..
Mitglied: rlinde
24.07.2006 um 08:51 Uhr
Hallo Miniversum,

eine Lösung wäre es schon die Quelladresse zu Sperren. Das „Problem“ wäre damit eventuell gelöst, aber mich interessiert die Ursache. Vielleicht würden sich denn auch die hohen gesendeten Datenpakte erklären, die bei einzelnen Arbeitsplätzen von zeit zurzeit explosionsartig ansteigen.

Ausprobieren werde ich es trotzdem.
Bitte warten ..
Mitglied: ratzla
24.07.2006 um 08:58 Uhr
Sieht wirklich nach "Zero-Conf" wie Avahi etc. aus.
MAC OS X macht da noch viel mehr davon Gebrauch, selbst wenn dhcp oder feste IP eingestellt wurde. Darüber wird im Übrigen nicht nur die IP Adresse konfiguriert, sondern so ziemlich alles was irgendwie netzwerkbasiert ist (Drucker, Mailservereinstellung usw.).

Di Windows Variante habe ich nie getestet, aber bei den MAC's funktioniert das recht gut (So was ähnliches (Netinfo) gab es bei Apple schon seit fast 10 Jahren).
Bitte warten ..
Mitglied: rlinde
24.07.2006 um 08:59 Uhr
In unserem Netzwerk haben alle Arbeitsplätze eine fest zugewiesene IP-Adresse. Kann es sein das irgendeiner, oder irgendwas versucht sich zutritt zu unseren Netzwerk zu verschaffen?

Es ist wirklich sehr seltsam, denn diese Aktivitäten treten nur Werktags zwischen 06:00 – 15:00 auf.

Ich sperre jetzt erst einmal die Quelladresse, sehe mir die laufenden Dienste bei den einzelnen APs an und werde mal sehen was passiert.
Vielen Dank erstmal an alle, ich werde mich später melden ob das Problem gelöst wurde.



Ich wäre für weitere Tipps aber sehr dankbar!
Bitte warten ..
Mitglied: miniversum
24.07.2006 um 17:47 Uhr
Klar ist das keine tolle Lösung die Adressen einfach zu sperren. Kurzzeitig Hilfts erstmal. Die Idee dahinter war ja auch das man dadurch vielleicht seht welche Programme oder was an den Pcs nach der Sperrung der Adresse nicht mehr geht und dadurch dem Problem auf die Spir kommt.

miniversum
Bitte warten ..
Mitglied: rlinde
29.07.2006 um 09:37 Uhr
Hallo Leute,

ich glaube das Problem gelöst zu haben. Ich habe einen Rechner bei uns im haus gefunden der gerade zu verseucht gewesen ist, seit dem ich diesen vom Netz genommen habe ist alles wieder I.O.

Screenshot von der Netzwerkverbindung des betroffenen Rechners:
320d8f451497a1cf06f1a27ca25c4c7f-bild3 - Klicke auf das Bild, um es zu vergrößern
Hab ihr so was schon mal gesehen? Unser DHCP ist normalerweise 192.168.0.x und unsere IP-Adressen gehen eigentlich nicht über 192.168.0.50 hinaus.

hat einer von euch schon mal was von "C:\Windows\System32\ipcotask.dll" gehört?

Vielen Dank für eure Hilfe
Bitte warten ..
Ähnliche Inhalte
Monitoring
Netzwerkaktivität prüfen
Frage von EisernMonitoring12 Kommentare

Hallo, wir sind ein kleines Handwerkunternehmen mit mittlerweilen 12 Arbeitsplätzen mit welchselnden Mitarbeitern auf einem größerem Gelände. Diese sind ...

Grafikkarten & Monitore
Sehr ungewöhnliche Bildschirm konfiguration
gelöst Frage von K-ist-KGrafikkarten & Monitore25 Kommentare

Hallo werte Administrator Leser und Leserinnen, ich besitze Privat 3 Bildschirme. Betriebssystem Windows 8.1. Nvidia Geforce 970 GTX Früher ...

Windows Installation
Ungewöhnliche Batch Befehle
gelöst Frage von lordofremixesWindows Installation29 Kommentare

Hallo zusammen, ich suche für eine automatische Batchinstallation 4 Befehle, die in einer Batch erfolgreich abgearbeitet werden sollen: 1. ...

Webbrowser
Google-Meldung "Ungewöhnlicher Datenverkehr"
Frage von achkleinWebbrowser9 Kommentare

Hallo, ich wurde bei meinem Hautarzt angesprochen, weil auf einem Praxisrechner beim Aufrufen der Google-Suche folgende Meldung kommt: Unsere ...

Neue Wissensbeiträge
Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 8 StundenLinux1 Kommentar

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 1 TagTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 1 TagSicherheit12 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 1 TagSicherheit9 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Heiß diskutierte Inhalte
Sicherheit
Meltdown und Spectre: Die machen uns alle was vor
Information von FrankSicherheit24 Kommentare

Aktuell sieht es in den Medien so aus, als hätten die Hersteller wie Intel, Microsoft und Co den aktuellen ...

Netzwerkgrundlagen
Welches Modem für VDSL 50000 der T-Com
gelöst Frage von Windows10GegnerNetzwerkgrundlagen23 Kommentare

Hallo, ein Kollege von mir will sich VDSL50000 von der T-Com holen, um daran einen Server zu betreiben. Ich ...

Ubuntu
Ubuntu - Starter für nicht vertrauenswürdige Anwendungen
Frage von adm2015Ubuntu17 Kommentare

Hallo zusammen, Ich verwende derzeit die Ubuntu Versionen 17.10 bzw. im Test 18.04. Ich habe mehrere .desktop Dateien in ...

Netzwerke
Packet loss bei "InternetLeitungsvollauslastung"
gelöst Frage von Freak-On-SiliconNetzwerke17 Kommentare

Servus; Ja der Titel klingt komisch, is aber so. Wenn die Internetleitung voll ausgelastet ist, hab ich extreme packet ...