Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

HTTP Traffic Problem

Servus,

ich hoffe jemand von Euch hat eine Idee[:(]

Seit mehreren Tagen habe ich enorm hohen Traffic per HTTP über die ASG9. Im Flow Monitor steht dann unter HTTP als Client die WAN Adresse der Astaro und die Verbindungen mit dem hohen Traffic gehen zu verschiedenen Servern von *. deploy.static.akamaitechnologies.com.
Unter hohem Traffic verstehe ich 200GB im Monat. Normal sind bei uns ca. 30GB.

Der Traffic ist auch nur auf dem WAN Interface, nicht auf dem Internal an welchem unser LAN hängt.

Hat vielleicht jemand ähnliche Probleme?[:S]


This thread was automatically locked due to age.
  • @Reiko

    Die Server von Akamai-Technologies sind Content-Server,
    von denen verschiedene AV-Produkte Informationen für Ihre Schutz-Funktionen beziehen.

    McAffee-AV fragt diese Server beispielsweise an.

    Da die Verbindungen von der UTM ausgehen, werden die Verbindungen sicher über den WebProxy laufen.

    An der Stelle hast du die Möglichkeit einfach mal in den WebProxy-Logs nach Anfragen 
    an Server der Domain "deploy.static.akamaitechnologies.com" zu suchen und könntest dort dann auch User ( bei entsprechender Authentifizierung ) und die Quell-IP-Adresse(n) der Clients ermitteln, von denen die Verbindungen ausgehen.

    Wenn die Logs aus der Vergangenheit sind und du per DHCP IPs verteilst,
    dann könntest du natürlich trotzdem Probleme haben die konkreten Clients zu identifizieren.

    Aber es wäre halt schon mal ein Ansatz.

    Vielleicht weißt du ja auch schon so, ob und welche(s) AV-Produkt(e) auf den Clients eingesetzt werden!?

    Gruß, Datax