Hallo,
ein bekannter hat folgendes problem und findet seit über einem halben jahr keine lösung:
12 rechner (NT/2000/98) im eigenen netz, anbindung ans I-Net via DSL und ausserdem einen ISDN hardwarerouter von AVM, der eine verbindung zur hausbank (via netbios - ich weiss - ich weiss....) realisiert. alles lief klaglos, bis vor einiger zeit die telefonrechnung unnormal hoch waren, nach prüfung ergab sich, dass sich die ISDN leitung richtung hausbank immermal selbstständig aufbaute, vor allem nachts und vor allem am wochenende, wenn keiner im büro war......? das nimmt laut seinen telekomabrechnungen immer mehr zu (bis zu 4 stunden) und sind laut telekom reine datenströme.
technisch gesehen, hat er eine AVM DSL-ISDN karte im gateway (bin mir nicht 100% sicher) auf jeden fall hat er die beiden sachen nicht eindeutig getrennt, fakt ist, dass aus dem eigenen netz ein "anschubser" richtung aussen geht - wie stellt er es am besten an, diesem device das "maul" zu stopfen und dem schabernack ein ende zu bereiten, wieder ruhig schlafen zu können und vor allem kosten zu sparen, die häufen sich dann doch mit der zeit.....? welcher ansatz....empfehlungen für eine software?
ich danke allen, die die gedult hatten, dieses doch wirre zeug hier durchzulesen und evtl. einen einfall haben ;-)
kannixx
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Um es vorweg zu schicken, ich habe von Netzwerken nicht viel Ahnung, aber vielleicht kann ich mit Gedankengängen zur Lösung beitragen.
Wenn es ein Programm ist, dann müßte das mit der Firewall rauszufinden sein bzw. die Firewall würde es gar nicht zulassen.
Ob eine Verbindung tatsächlich stattfindet (ich meine die Telekom behauptet viel), müßte sich mit dem ISDN Watch von AVM feststellen lassen. Das Tool plottet alles mit. Telefonnummer, Kanal sowie Uhrzeit und Dauer.
Hi,
warum sind die 12 Rechner über Nacht überhautp an? Es gibt da gewisse Sicherheitsvorschrifte, dass ein PC der ohne aufsicht läuft in einem brandhemmendem Schrank stehen muss, oder es muss eine Brandmeldeanlage geben - nur so als Anregung.
Eine einfache Möglichkeit herauszufinden, welcher PC der Störenfried ist: schalte Nachts alle bis auf einen aus - jede Nacht einen anderen. Wenn wieder "gesurft" wird, hast Du den Übeltäter.
Andere Möglichkeit: Snort ist ein "Intrusion Detection System" und kostenlos. Damit kannst Du den gesamten Netzwerkverkehr protokollieren und somit auch die Absender-IP des Nachtschwärmers.
Wenn Ihr den Übeltäter ertappt habt, dann z. B. so wie Koli vorgeschlagen hat - eine personal Firewall installieren oder auch den Rechner einfach neu aufsetzen.
HADU