This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Service "NDL-AAS" / Out= ca. 160 MB

Hallo zusammen,

mir ist bei Reporting / Network Usage ein Client in unserem Netzwerk aufgefallen, der ganz oben auf der Top 10 steht.

Zeitraum (today)! (gestern waren es ca. 500kb, heute 166 MB outgoing)
Service: NDL-AAS 
Protocol:TCP
port: 3128
IN:25.3 MB / Out: 166.2 MB 

Hat jemand eine Ahnung von dem Service "NDL-AAS"? Internetfreigabe besteht bei uns via AD SSO. Heute war nur ein User angemeldet, laut Log Files wurden auch nur die Seiten besucht, die auch freigegeben sind.

Paket Filter sind momentan komplett zu bzw. deaktiviert.

Freue mich auf einen Tipp.


This thread was automatically locked due to age.
Parents
  • Hi,

    hast du denn die PF Rules mit Logging konfiguriert? Dann müsste es ja dort zu finden sein. Was mir noch einfällt ist, das da beim googeln was von Squid Proxy Ports. Vielleicht benutzt der User ja so nen Anonymiser den er von nem Stick startet - oder so was in der Art. Oder mach mal ne PF Rule, die ziehmlich oben in der Liste steht, die den Port gezielt sperrt/loggt.

    Gruß
    Manfred
Reply
  • Hi,

    hast du denn die PF Rules mit Logging konfiguriert? Dann müsste es ja dort zu finden sein. Was mir noch einfällt ist, das da beim googeln was von Squid Proxy Ports. Vielleicht benutzt der User ja so nen Anonymiser den er von nem Stick startet - oder so was in der Art. Oder mach mal ne PF Rule, die ziehmlich oben in der Liste steht, die den Port gezielt sperrt/loggt.

    Gruß
    Manfred
Children
No Data