Hippo 11 Geschrieben 13. August 2014 Melden Geschrieben 13. August 2014 Hallo, unser Exchange Server 2007, welche auf einem 2008 Server (aktuelle Patche) läuft, verursacht laut unserer Firewall jeden Menge traffic die geblockt/verworfen wird. Ich würde nun gerne wissen, welches Programm / welcher Dienst diesen Verkehr verursacht. In der Fitrewall habe ich mal das Login hochgesetzt und sehe, dass unser Exchange Server über Port 80 mit unserer UTM (Firewall/Proxy/Default Gateway) spricht, die das aber blockt. Schaue ich mir das auf dem Exchange mit TCPView von Sysinternals an, sehe ich nur den Process „System“, der als lokalen Port 80 hat. Bringt mir so eigentlich auch nichts. Wie kann ich der Ursache bzw. den Verursacher des Verkehrs, welcher lokal über Port 80 läuft herausfinden? Danke schon mal.
NorbertFe 2.155 Geschrieben 13. August 2014 Melden Geschrieben 13. August 2014 Was sagt denn die Firewall wo der Traffic hingehen soll?
testperson 1.758 Geschrieben 13. August 2014 Melden Geschrieben 13. August 2014 http://www.mcseboard.de/topic/199309-traffiq-analysieren/ ;)
Dr.Melzer 191 Geschrieben 13. August 2014 Melden Geschrieben 13. August 2014 Einmal genügt! Hier geht es weiter: http://www.mcseboard.de/topic/199309-traffiq-analysieren/?do=findComment&comment=1240503
Empfohlene Beiträge