This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Astaro eating my bandwidth

Hi

I am sitting in South Africa where bandwidth is expensive, slow and limited.
I get 5GB a month, if that is finished I'm capped and have to buy more bandwidth.

In the last 30 days, Astaro blew 7.1GB of my precious bandwidth...
5.1GB went to ec2-175-41-169-159.ap-southeast-1.compute.amazonaws.com
2GB went to several mailshell.net servers.

Note: This is not traffic from my internal network, this is my Astaro box alone, wasting my bandwidth.

How do I stop mailshell and what is being done about the amazon thing (I know some other people is also experiencing this)

Thank is advance



This thread was automatically locked due to age.
  • Guess I should be thankful maybe.. mine is only 3.4GB.
  • Well done wk
    A quick calculation... For me to buy 50GB, is half my monthly salary!
    It seems you also have a lot of mailshell connections?
  • normally i monitor update manually and i found that clam and avira are download "FULL"version of virus  definitions  and each definition is around 50+ mb ,in a day there are 3/4 update and it goes to 200 mb (200*30 ) 

    if it will download virus definitions update patch only then it will be very much much lesser 

    thanks
  • Not sure why the volume of data is so large, but perhaps one option might be a selectable update frequency which would allow the customer with traffic constraints to trade off up-to-the-minute protection against traffic volume.
    Of course, Astaro does already provide such a facility; I'd just forgotten it was there under Management -> Up2Date -> Configuration -> Pattern download/installation interval
  • Hi All,

    Exactly 24 hours since I executed the Packet Filter to Block that server.

    TOP 2 Rule
    ANY (Source and Service) -> ec2-175-41-169-159.ap-southeast-1.compute.amazonaws.com = DROP
    ec2-175-41-169-159.ap-southeast-1.compute.amazonaws.com -> ANY (Destination and Service) = DROP

    1) I am still getting Avira and ClamAV Updates. Total of 8 updates over the last 24 hours based on Daily Report.
    2) Daily Report nows only shows 2.9MB Traffic to that server.
    3) So it does NOT Break Avira Updates.
    4) No other such HUGE Traffic thus it is not 100% True that those massive amount of traffic we see is 100% Avira Definitions and simply should live with it.
    5) We still do Not know what this is exactly all about and since we are all firewall professionals, we do need to know each and every traffic.
  • Of course, Astaro does already provide such a facility; I'd just forgotten it was there under Management -> Up2Date -> Configuration -> Pattern download/installation interval 


    That's right. But switching to incremental signature updates would make more sense [;)]
  • I think Astaro did some work behind the curtains.

    I didn't change anything. Just watching.

    Yesterday the traffic reduced to 209 MB and today until now it's only 128KB.

    Still watching ;-)
  • The same here...yesterday 215MB, today 144 kB only
  • The same here...yesterday 215MB, today 144 kB only


    May be because there is no update today last update was on 30th 

    thx
  • Oh, so you guys are seeing traffic dropped drastically without doing anything.

    I thought it was because my packet filter rule that reduced it.

    I also went further and blocked that server under URL Filtering and I don't seem to get any Updates entire Saturday for Both ClamAV and Avira. Did you all get any updates or it happen that saturday there is no updates released.

    Astaro should just come clean, what this is about and what they are doing to fix it.

    Fixing it is one thing, convincing users that this software can be trusted, users have full control is another thing.

    Who knows maybe they would just make sure it does not appear in reports and that is it.

    Maybe need another Firewall in Front of Astaro to be sure unauthorized traffic does not go unnoticed.