This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Exploding Traffic

Help! Whats going wron, i just called my Provider and they told me, that i produced  54 gb of traffic last week. Normaly we produce 5 gb in a whole month. my traffic is showen in the network-report whith 400 k inbound an 402 k outbound AVERAGE! ...nerver under 150. Even from 6 pm to 8 am, wehen nobody is at work and nobody uses any internet connections. PLEASE HELP!!


This thread was automatically locked due to age.
  • DNS Proxy is still turned on and it is not causing any trouble. It ist absolutely clear that the smtp-proxy caused the problem. 
    I talked to Astaro about the details of the problem. The last message was "send your complaints to the distributor of the software". They should solve the problem. I cannont understand what this detour should be good for.
  • We finally got the problem under control. It is not the callout function. If you enabled your dns-proxy its ok, our problem were the "dns-forwarding name servers". we now leave this field emptry, smtp callouts are turned on. after two servfails asl doesen´t send a callout anymore. i can´t explain why there is a bug, but now it works.
  • interesting i also got the same problem as Simon here.
    Windows DNS hammering wherever they could, ASL configured as sole forwarder killed the CPU(that's why i discovered the problem, the CPU queue was near 3 all the time), in DNS graph i showed 27K requests/s(and a LOT of traffic).
    And then i got a call from the ISP to inquire about the fact since we where using 25% of their total DNs requests.
    If i disabled the ASL forwarder, the packet filter skyrocketed with DNS requests......  [:(]
    According to the ISP ALL queries where for one domain, apparently, exchange trying to send an NDR...

    i have 3 forwarders in the DNS proxy(two ISP, one internal), i'll reduce that to 2 to check it out
  • kick the internal and averything will be allright!
  • i can't remove th einternal DNS from the forwarders list because i wouldn't be able to resolve internal hostnames
  • We just set the internal clients to use the internal dns servers, and the internal DNS servers to use the ASL as a forwarding DNS server.

    For web browsers, just setup so that browser so that it doesn't use the proxy for the internal domain names and IP ranges. You can even do this at the domain level using a group policy.

    It sounds like you are doing it the wrong way around unless I didn't understand you [:)]
  • indeed you misunderstood me, i have it all set that way(mostly).

    i'm talking about ASL not being able to resolve internal hostnames, since in my network definitions i use internal hostnames(i can't and won't use addresses due to DHCP), and unless i add the internal server as forwarder in the ASL proxy then ASL doesn't resolves the hostname