Inventator 10 Geschrieben 10. September 2005 Melden Teilen Geschrieben 10. September 2005 Aloha, derzeit habe ich einen SBS 2003 im Einsatz. Dieser funktioniert auch einwandfrei, nur leider sendet er seit Tagen ununterbrochen Daten raus... Die komplette DSL Leitung ist daher dicht.... OWA, VPN etc. hab ich schon alles testweise deaktiviert, Virenprüfung ebenfalls schon durchgelaufen. In der Warteschlange befinden sich auch keine E-Mails... Woran kann das liegen? Wie kann ich rausfinden WOHIN alles gesendet wird? DAnke :) Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 10. September 2005 Melden Teilen Geschrieben 10. September 2005 Da musst Du wohl sniffen, dann weisst Du genau, was da passiert, ich benutze für sowas entweder Ethereal oder Iris Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 10. September 2005 Melden Teilen Geschrieben 10. September 2005 Woher weißt du das er dauert was raussendet ? --- Was sendet er denn ? --- TCP/IP Pakete --- SMTP Du willst rausbekommen wohin er sendet ? Dazu musst du erstmal wissen was gesendet wird ? Was sagt das Log ? Was sagt die Firewall ? Zitieren Link zu diesem Kommentar
Inventator 10 Geschrieben 10. September 2005 Autor Melden Teilen Geschrieben 10. September 2005 Woher weißt du das er dauert was raussendet ? --- Was sendet er denn ? --- TCP/IP Pakete --- SMTP Du willst rausbekommen wohin er sendet ? Dazu musst du erstmal wissen was gesendet wird ? Was sagt das Log ? Was sagt die Firewall ? Das internet ist übelst langsam, AIDA32 zeigt Traffic von 32kb/sek nach draussen an... Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 10. September 2005 Melden Teilen Geschrieben 10. September 2005 Also weisst Du nur, dass etwas passiert, aber nicht was. Sniffen ... Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 10. September 2005 Melden Teilen Geschrieben 10. September 2005 Das internet ist übelst langsam, AIDA32 zeigt Traffic von 32kb/sek nach draussen an... Ja aber so kann man dir nicht helfen ? --- Exchange mal weg genommen ? Mal die Firewall Logs ausgewertet ? Mal mit gesnifft...... Zitieren Link zu diesem Kommentar
grblzbx 10 Geschrieben 10. September 2005 Melden Teilen Geschrieben 10. September 2005 Irgendwie fehlen einige Angaben um zu helfen, finde ich. Ist es ein SBS Standard (nur ICS) oder Premium (also mit ISA)? Sind alle SPs + Patches installiert? Ist eine zusätzliche Hardware-Firewall vorhanden oder nur der ISA-Server? Werden Mails direkt via SMTP (offenes Relay?) gesendet & empfangen? Oder über POP + Smarthost (evtl. das POP3-Connector Problem)? Ist der IIS installiert (evtl. open proxy)? Wenn das alles geklärt ist, und da alles abgesichert ist, und der Traffic dann immer noch da ist (was ich jetzt einfach mal bezweifle), dann würde ich mal mit nem Sniffer rangehen, vorher hat man dutzende Ungewissheiten in denen man rumstochern kann. Erste Maßnahme auf jeden Fall an der Firewall Port 25, 80 und 443 ausgehend zumachen und gucken was dann passiert. Zitieren Link zu diesem Kommentar
Inventator 10 Geschrieben 11. September 2005 Autor Melden Teilen Geschrieben 11. September 2005 Morgen, hab nun mal nachgeschaut, was ich gestern total versäumt habe... Das EreignisLog... :D Dieser Fehler ist dauerhaft drin: Fehler bei LDAP Bind-Operation im Verzeichnis srv1.domain.local für DN ''. Das Verzeichnis hat den Fehler [0x51] Server heruntergefahren zurückgegeben. Weitere Informationen erhalten Sie unter http://www.microsoft.com/contentredirect.asp Was heißt das genau? Zitieren Link zu diesem Kommentar
grblzbx 10 Geschrieben 11. September 2005 Melden Teilen Geschrieben 11. September 2005 Zu dem Ereignis hast Du sicher eine Nummer. Mit der kannst Du bei http://www.eventid.net mal nachschauen, was das sein könnte, und was andere Leute dazu zu sagen haben. Aber nochmals: bitte mach mehr Angaben zur Umgebung. Zitieren Link zu diesem Kommentar
Inventator 10 Geschrieben 11. September 2005 Autor Melden Teilen Geschrieben 11. September 2005 Irgendwie fehlen einige Angaben um zu helfen, finde ich. Ist es ein SBS Standard (nur ICS) oder Premium (also mit ISA)? Sind alle SPs + Patches installiert? Ist eine zusätzliche Hardware-Firewall vorhanden oder nur der ISA-Server? Werden Mails direkt via SMTP (offenes Relay?) gesendet & empfangen? Oder über POP + Smarthost (evtl. das POP3-Connector Problem)? Ist der IIS installiert (evtl. open proxy)? Wenn das alles geklärt ist, und da alles abgesichert ist, und der Traffic dann immer noch da ist (was ich jetzt einfach mal bezweifle), dann würde ich mal mit nem Sniffer rangehen, vorher hat man dutzende Ungewissheiten in denen man rumstochern kann. Erste Maßnahme auf jeden Fall an der Firewall Port 25, 80 und 443 ausgehend zumachen und gucken was dann passiert. Sorry, SBS2003 Standard Kein SP, nur Patches Nur "Firewall" über einen Router POP + Smarthost IIS ist für OWA drauf. Ports sind schon dicht ;) Anscheindend hab ich den Fehler aber schon gefunden... Meine ADS scheint es hitner sich zu haben.... "DNS-Server hat einen kritischen Fehler im Active Directory ermittelt. Stellen Sie sicher, dass das Active Directory ordnungsgemäß funktioniert. Die erweitere Fehlerdebuginformation (die eventuell leer ist), ist "". Die Ereignisdaten enthalten den Fehlercode. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp." Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 11. September 2005 Melden Teilen Geschrieben 11. September 2005 @threadschreiber.... Das was du als Fehler aus dem Log entnimmst, verursacht sehr wahrscheinlich aber nicht 32KB Traffic... Hast du jetzt mal gesnifft was genau Traffic verursacht ? Denn so ist es doch wirklich nur Rätselraten was das Problem ist ? Zitieren Link zu diesem Kommentar
Inventator 10 Geschrieben 11. September 2005 Autor Melden Teilen Geschrieben 11. September 2005 Hab nun sämmtliche Exchange Dienste von Hand neu gestartet, seit 3 Stunden läuft nun alles fehlerfrei, weder Traffic noch Fehler im Ereignislog.... Scheint sich wohl nun erledigt zu haben... Komisches Problem. Sniffen war nicht mehr möglich, da keine Probleme mehr auftraten.... Vielen Dank für eure Tipps! Falls es nochmals im Laufe des Tages zu Problemen kommen sollte, melde ich mich mit Sniff-Log ;) Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 11. September 2005 Melden Teilen Geschrieben 11. September 2005 Das würde mir aber ganz schön spanisch vorkommen ... :suspect: Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 11. September 2005 Melden Teilen Geschrieben 11. September 2005 Also hast du doch ein größeres Problem mit Exchange, --- entweder hängt dein SMTP immer --- du wirst relayed Zitieren Link zu diesem Kommentar
Inventator 10 Geschrieben 11. September 2005 Autor Melden Teilen Geschrieben 11. September 2005 --- du wirst relayed Was heißt das genau? In der Warteschlange waren keine Mails drin die nach draussen wollen... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.