Thanks-and-Goodbye Geschrieben 9. Oktober 2002 Geschrieben 9. Oktober 2002 Netz: w2k sp2 server, sql 2000 server kein dhcp, sondern statische ip. DNS-weiterleitung am server auf telekom-server ist deaktiviert server hat kein gateway-eintrag auf den router (cisco 700er serie) Clients: (8 stück) xp prof ohne sp. feste ip, dns der telekom zusätzlich eingetragen. als gateway die ip vom router. problem: onlinekosten. sobald gearbeitet wird, macht irgendeine WS im takt von 15 minuten (schön regelmässig) eine anschaltung ins internet. laut abrechnungsprotokoll keine anschaltungen nach feierabend oder am wochenende. die anschaltungen sind immer nur extrem kurz, der router ist eingestellt, nach einer minute leerlauf die verbindung zu kappen. (und wie es in der abrechnung ersichtlich ist, ist das immer nur eine minutenverbindung. irgendeine idee, wo ich ansetzen könnte? Zitieren
Olli_Master Geschrieben 9. Oktober 2002 Geschrieben 9. Oktober 2002 Nur so ne Idee: Könnte man nicht die Aufrufe ggf. mit ner Firewall protokollieren und dann auswerten? Oder einen Proxy-Server dazwischenschalten, wenn es nur um HTTP geht. Sonst: Ursache könnte jede Art von Spyware oder Windows selbst sein. Zitieren
hades Geschrieben 9. Oktober 2002 Geschrieben 9. Oktober 2002 Wie werden die Namen der lokalen Rechner aufgeloest? Hosts/Lmhosts oder DNS/WINS? Wenn die Datei hosts fuer die Namensaufloesung genutzt wird, kann dieser Effekt durch eine nicht aktuelle Hosts verursacht werden. 15 min klingen stark nach der Standard-Aktualisierungszeit der Netzwerkumgebung (12 min). Zitieren
Thanks-and-Goodbye Geschrieben 9. Oktober 2002 Autor Geschrieben 9. Oktober 2002 Original geschrieben von hades Wie werden die Namen der lokalen Rechner aufgeloest? Hosts/Lmhosts oder DNS/WINS? dns über den w2k-server. die dns weiterleitung auf externe dns im internet am server ist deaktiviert. die clients, die ins internet sollen, haben einen weiteren dns-server in der netzwerkumgebung drin. Zitieren
hades Geschrieben 9. Oktober 2002 Geschrieben 9. Oktober 2002 Betrifft das alle Clients, oder nur einige? Z.B. die ins Internet duerfen / nicht duerfen. Zitieren
Thanks-and-Goodbye Geschrieben 9. Oktober 2002 Autor Geschrieben 9. Oktober 2002 k. a., von welchem client das kommt (ich meine, auf allen ist der gatewayeintrag). ich suche ja nach einem sachdienlichen tip, wie ich den "übeltäter" rausbekommen könnte. Zitieren
hades Geschrieben 9. Oktober 2002 Geschrieben 9. Oktober 2002 Ein Sniffer koennte Dir dabei helfen, den oder die Uebeltaeter herauszufinden. z.B. dieser hier: http://www.ethereal.com/ Zitieren
homerS Geschrieben 9. Oktober 2002 Geschrieben 9. Oktober 2002 sniff doch mal mit welcher client das ist!!! scheint mir ne gute lösung zu sein!!! MFG HomerS ps: mhhhh zulangsam!!! Zitieren
ingh Geschrieben 11. Oktober 2002 Geschrieben 11. Oktober 2002 Ist auf einem der Clients eine AdWare installiert, die sich regelmäßig neue Werbebanner zieht? Möglicherweise hat ein besonders schlauer Mitarbeiter sich eine "kostenlose" Software installiert. Ansonsten könnte es noch Spyware oder ein Trojaner sein. Zitieren
peetman Geschrieben 11. Oktober 2002 Geschrieben 11. Oktober 2002 Hi Chief, vielleicht ein automatisches Windows-update? Ich habe heute auf einer Workstation (Win98) im Taskplaner den geplanten Task beendet, der alle 5 (!) Minuten nach wichtigen Windows-Updates sucht. Irgendwo muss das bei XP doch auch einstellbar sein!? :marine-FISI-Grüße von peet Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.