Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Unerklärlicher Traffic auf WAN

Hallo,

gleich noch eine Frage hinterher. Ich stelle fest, dass ca. 3-5 mal die Woche eine "nicht erklärbarer" Traffic auf der WAN Leitung zu finden ist. Im Gegensatz zum normalen Surfen, sieht man zu dieser Zeit jedoch keinen Traffic auf dem internen Interface. Da ich (noch) eine sehr langsame DSL Leitung (384 k) habe, dauert dieser Traffic ca. eine Stunde. 
Den Up2Date Service habe ich auf manuell gestellt. Die Rechner habe ich auch testweise abgeschaltet.

Anbei mal ein Bild. Dort sieht man den normalen Traffic (am Tag zuvor) und dann so um 10 Uhr den seltsamen Traffic.

Kann mir jemand eine einleuchtende Erklärung geben?

MFG 
Andreas


This thread was automatically locked due to age.
Parents
  • Wie es scheint, verursachte das Update von Avira PE dieses Problem in Verbindung mit dem HTTP Proxy. Das Update startet auf einem Rechner hört irgendwann auf (ohne ein Update geladen zu haben) und die Datenverbindung zu Avira wird nicht abgebaut. 
    Jedenfalls scheint das so, denn ich habe testweise die Beta von 7.5 installiert. Dort gibt es die Möglichkeit in Realtime die Verbindungen anzuzeigen. Dort einige Links zu Avira IPs offen, aber nur von der ASTARO aus, nicht vom Client.

    Seltsam....

    MFG Andreas
  • Versuche doch mal bitte die Avira Update-Server im HTTP-Proxy als Exception einzutragen
    Edit: Habe mal ein paar Hostnamen von Update-Server bei Avira gegooglet:
    dl10.freeav.net
    dl9.freeav.net
    dl8.freeav.net
    dl7.avgate.net
    dl6.avgate.net
    dl5.avgate.net
    dl4.avgate.net
    dl3.avgate.net
    dl2.avgate.net
    dl1.avgate.net
    dl2.antivir-pe.de
    dl1.antivir-pe.de
    dl4.pro.antivir.de
    dl3.pro.antivir.de
    dl2.pro.antivir.de
    dl1.pro.antivir.de
    dlpro.antivir.com
Reply
  • Versuche doch mal bitte die Avira Update-Server im HTTP-Proxy als Exception einzutragen
    Edit: Habe mal ein paar Hostnamen von Update-Server bei Avira gegooglet:
    dl10.freeav.net
    dl9.freeav.net
    dl8.freeav.net
    dl7.avgate.net
    dl6.avgate.net
    dl5.avgate.net
    dl4.avgate.net
    dl3.avgate.net
    dl2.avgate.net
    dl1.avgate.net
    dl2.antivir-pe.de
    dl1.antivir-pe.de
    dl4.pro.antivir.de
    dl3.pro.antivir.de
    dl2.pro.antivir.de
    dl1.pro.antivir.de
    dlpro.antivir.com
Children
  • Meine Theorie: Der Proxy lädt die Avira-Definitionen, die der Client abrufen will, im Hintergrund herunter. Da der Avira-Scanner am Client aber mit dem Download-Dialog des Proxies nicht umgehen kann, werden die Files nie abgeholt und der Client versucht es weiter ein paar mal.

    Die Idee mit der Exception sollte hier helfen. Macht auch wenig sinn, Avira Updates nach Viren zu scannen... [:D]. Das soll der Scanner schön brav selber rausfinden, ob seine Updates authentisch sind.
  • Danke für die Tipps....
    aber hab mich erstmal von AVIRA getrennt (ohne Trennungsschmerz [:D]). Bis jetzt ist Ruhe....

    Vermutlich wärs auch bei einer anständigen DSL Leitung nicht aufgefallen.