Archiv Server-Windows 15.877 Themen, 54.317 Beiträge

Übeltäter gesucht ....

Anonym / 3 Antworten / Baumansicht Nickles

Hallo,habt ihr nen Tip für mich, wie ich in userem NT-Netzwerk rausbekomme wer gerade ein riesiges Download macht? Leider haben wir hier noch keine Domäne. Unser Netz bleibt hier fast stehen, ich möchte den Übeltäter mit IP oder Hostnamen überführen. Ich danke für die Tips!Thomas

tdi Anonym „Übeltäter gesucht ....“
Optionen

je nach netzwerktopologie kann man:
- auf den switches gucken wo die lämpchen am heftigsten blinken
- eine software für netzwerktrafficmessung verwenden (z.b. transcend network supervisor oder mal im netz suchen).
standleitung? dial up?
wie seid ihr ans netz angebunden? macht ihr masquerading (wenn nicht: provider fragen, der loggt bestimmt!)? habt ihr eine proxy/firewall laufen? werden ftp/http requests denn nicht irgendwo geloggt?
wir gross ist das netz? bei 10 usern kann man ja einfach mal durchs haus tappern und nachschauen.
g,
tim

Anonym tdi „je nach netzwerktopologie kann man:- auf den switches gucken wo die lämpchen am...“
Optionen

Ok, danke erstmal. Wir haben hier ne Standleitung und der Provider heisst Oracle. Eine Firewall gibt es auf Seiten von
Oracle. Wir sind hier weit über 100 User, da ist durchtappern und lämpeln gucken ein bissl umständlich. Ich schau mal
nach der Software. Wie kann ich selber mitloggen? Die Namesserver sind derzeit auch noch von Oracle.

tdi Anonym „Übeltäter gesucht ....“
Optionen

somit habt ihr eure komplette serverstruktur beim provider. d.h. dass sich jeder client beim provider mit seiner ip anmeldet, bzw. diese von ihm zugewiesen bekommt. auch wenn der provider die ip´s dynamisch vergibt ist es möglich, mittels zeitpunkt, ip, mac den entspr. client ausfindig zu machen. mitloggen kann nur der, der auch den zu loggenden dienst (ftp, http) anbietet, sprich: euer isp. hast du mal gefragt ob da was zu machen ist?
mach mal.