Hippo 11 Geschrieben 13. August 2014 Melden Teilen Geschrieben 13. August 2014 Hallo, unser Exchange Server 2007, welche auf einem 2008 Server (aktuelle Patche) läuft, verursacht laut unserer Firewall jeden Menge traffic die geblockt/verworfen wird. Ich würde nun gerne wissen, welches Programm / welcher Dienst diesen Verkehr verursacht. In der Fitrewall habe ich mal das Login hochgesetzt und sehe, dass unser Exchange Server über Port 80 mit unserer UTM (Firewall/Proxy/Default Gateway) spricht, die das aber blockt. Schaue ich mir das auf dem Exchange mit TCPView von Sysinternals an, sehe ich nur den Process „System“, der als lokalen Port 80 hat. Bringt mir so eigentlich auch nichts. Wie kann ich der Ursache bzw. den Verursacher des Verkehrs, welcher lokal über Port 80 läuft herausfinden? Danke schon mal. Link zu diesem Kommentar
NorbertFe 2.034 Geschrieben 13. August 2014 Melden Teilen Geschrieben 13. August 2014 Was sagt denn die Firewall wo der Traffic hingehen soll? Link zu diesem Kommentar
testperson 1.677 Geschrieben 13. August 2014 Melden Teilen Geschrieben 13. August 2014 http://www.mcseboard.de/topic/199309-traffiq-analysieren/ ;) Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 13. August 2014 Melden Teilen Geschrieben 13. August 2014 Einmal genügt! Hier geht es weiter: http://www.mcseboard.de/topic/199309-traffiq-analysieren/?do=findComment&comment=1240503 Link zu diesem Kommentar
Empfohlene Beiträge