Gast freak Geschrieben 20. Juni 2006 Melden Teilen Geschrieben 20. Juni 2006 Morgen zusammen Ich habe das Problem, dass ein Server (Win2000) sehr viele http Anfragen an meinen Webserver (Win2003) schickt. Nun kommt es vor, dass der Webserver über den Port 80 von dem Win2000 server aus nicht mehr erreichbar ist. Dies für eine längere Zeit (ca 5 min). Von anderen Server aus ist der WebServer aber weiterhin erreichbar. Gibt es da ein neues Sicherheits-Feature von dem IIS 6.0? Grüsse und Danke. Zitieren Link zu diesem Kommentar
Gast freak Geschrieben 20. Juni 2006 Melden Teilen Geschrieben 20. Juni 2006 Keiner ne Idee? Zitieren Link zu diesem Kommentar
zahni 559 Geschrieben 20. Juni 2006 Melden Teilen Geschrieben 20. Juni 2006 Was kommen für (http) Fehler ? Ist im W2K3-Server u.U. die Firewall aktiv ? -Zahni Zitieren Link zu diesem Kommentar
Gast freak Geschrieben 20. Juni 2006 Melden Teilen Geschrieben 20. Juni 2006 W2K3-Server hat keine firewall aktiv. Gibt es irgendwo ein Log wo geblockte aufrufe stehen? Zitieren Link zu diesem Kommentar
Gast freak Geschrieben 21. Juni 2006 Melden Teilen Geschrieben 21. Juni 2006 /* Hochschieb */ Zitieren Link zu diesem Kommentar
nobex 10 Geschrieben 21. Juni 2006 Melden Teilen Geschrieben 21. Juni 2006 Gibt es irgendwo ein Log wo geblockte aufrufe stehen? Prüfe doch mal die Logs vom IIS. Dort schaust Du Dir dann die letzten Zugriffe und deren Ergebnisse für den Win2000-Rechner an. Zitieren Link zu diesem Kommentar
zahni 559 Geschrieben 21. Juni 2006 Melden Teilen Geschrieben 21. Juni 2006 Ich wiederhole mich: Was kommen für (http) Fehler ? (sieht man auch in den Log-Files) -Zahni Zitieren Link zu diesem Kommentar
Gast freak Geschrieben 12. Juli 2006 Melden Teilen Geschrieben 12. Juli 2006 welche logs meint ihr genau? Ich sehe eingentlich nichts aussergewöhnliches. Was noch interessant ist. Ich habe bemerkt, dass wenn ein Aufruf erfolgreich ist, so sehe ich keine Verbindung auf der Firewall. Ist jedoch der server nicht ereichbar, so sehe ich wie eine Anfrage über die Firewall kommt, aber sie dann keine antwort von der Destination-IP bekommt. Zitieren Link zu diesem Kommentar
zahni 559 Geschrieben 12. Juli 2006 Melden Teilen Geschrieben 12. Juli 2006 Jeder HTTP-Server kann Dir Logfiles für jeden Zugriff erstellen. Die meine ich. Ich denke in der Online-Hlife vom IIS dindest Du dazu alles was wichtig ist. -Zahni Zitieren Link zu diesem Kommentar
Gast freak Geschrieben 12. Juli 2006 Melden Teilen Geschrieben 12. Juli 2006 Diese Logs habe ich bereits ausgewertet, jedoch keine Fehlermeldungen erhalten. Auch wenn ich nach der IP suche, finde ich keine fehlermeldungen nur normale get meldungen. Zitieren Link zu diesem Kommentar
nobex 10 Geschrieben 12. Juli 2006 Melden Teilen Geschrieben 12. Juli 2006 Ich habe bemerkt, dass wenn ein Aufruf erfolgreich ist, so sehe ich keine Verbindung auf der Firewall. Ist jedoch der server nicht ereichbar, so sehe ich wie eine Anfrage über die Firewall kommt, aber sie dann keine antwort von der Destination-IP bekommt. Ich würde testweise die Firewall komplett deaktivieren. Funktioniert ein ping auf die Ziel-IP, wenn nein, welcher Fehler wird ausgegeben? Zitieren Link zu diesem Kommentar
Gast freak Geschrieben 12. Juli 2006 Melden Teilen Geschrieben 12. Juli 2006 der ping funktioniert immer, nur telnet auf port 80 funktioniert teilweise nicht. Die firewall kann ich leider nicht abgstellen, da Sie wie die server im laufendem betrieb sind Zitieren Link zu diesem Kommentar
nobex 10 Geschrieben 12. Juli 2006 Melden Teilen Geschrieben 12. Juli 2006 Ist die Firewall ein eigenes Gerät oder lokal auf dem W2K-Server? Zitieren Link zu diesem Kommentar
Gast freak Geschrieben 13. Juli 2006 Melden Teilen Geschrieben 13. Juli 2006 Es ist eine SonicWall Pro Enhanced. Ist eine Hardware-Firewall Zitieren Link zu diesem Kommentar
nobex 10 Geschrieben 13. Juli 2006 Melden Teilen Geschrieben 13. Juli 2006 Guten Morgen, der geht jetzt ins Blaue: Wird beim Zugriff auf die Seite eine Beglaubigung durchgeführt und schaltet vielleicht auf der Firewall ein IDS/IPS-System bei zu häufigem Zugriff den Verkehr ab, um Bruteforce-Angriffe zu verhindern? Betreust Du selbst die Firewall? Was steht dort in den Logs? Gruß Robert Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.