Egal ob Argentinien, China oder sonst wohin
Ich tippe auf ein Plugin das im normalen NN wohl eher nicht enthalten ist.
Torrent könne so ein Fall sein
DM8000 und Fritzbox / Internet Upload verstopft Netzwerk
Wir haben aktuell ein Problem mit dem Board und arbeiten an der Lösung...
UPDATE: Das Problem scheint behoben, wir beobachten das noch :)
UPDATE: Das Problem scheint behoben, wir beobachten das noch :)
-
-
Stopp: habe das NN2 frisch manuell installiert und keine weiteren Plugins!!!
Wenn da was nicht sauber ist, muss es im NN2 stecken und das glaub ich nicht! -
aha, dann sorry dafür.
Was sagt denn das NN2 Forum bisher dazu? -
Indifferent: aber Infektion ist auch dabei
-
Das ist echt alles, nur nicht lustig.
Was passiert wenn du die Box direkt an die FB ohne Freigaben hängst?
Dann Stück für Stück die Freigaben und sehen ob und wann der Traffic wieder kommt.Spekulatius:
Denn wenn es nicht vom Image selbst her kommt könnte auch
ein Rootkit am werkeln sein. -
Sorry; versteh ich nicht ganz; was meinst mit direkt? Habe jetzt die DM8000 an der Fritzbox, direkter geht's nicht. Sobald ich eine Freigabe setze, fängt kurz danach der Upstream an...
-
alles gut dann war das auch nix als Idee von mir gewesen.
-
Wenn die Fritzbox keine Verbindungen von aussen zulaesst, muss ja der "Ursprung" der Verbindungen im internen Netz liegen.
Da Du ja schon ausprobiert hast, ein blankes NN2 ohne Plugins und ohne Zusatzsoftware zu starten und es weiterhin zu den Verbindungen kommt, waere mein Tipp, dass es auf einem anderen Rechner im Netz den "Befall" gibt.
Da koennte ein Programm laufen, welches nach Dreamboxen (oder allgemeiner nach PVR Boxen) sucht und wenn diese eine ungeschuetzte Freigabe zur Verfuegung stellen, die Daten an einen Server in Argentinien transferieren.Richte die DM8000 mal so ein, dass die Verbindungen aufgebaut werden. Dann die DM8000 runterfahren. Dann ALLE anderen Rechner im internen Netzwerk (auch die DM900) vom Netzwerk abstoepseln.
Mit einem Smartphone auf die Fritzbox verbinden und dann die DM8000 wieder hochfahren.
Wenn jetzt wieder die ungewuenschten Verbindungen starten, liegt es doch an der DM8000 bzw. einer Software darauf.
Wenn nicht, einen Rechner nach dem anderen anstoepseln und schauen, mit welchem die Verbindungen wieder starten. Der sollte dann der "Boesewicht" sein. -
Danke für die Hilfe!
Genau das habe ich gestern gemacht; habe anstatt meines Standard-PCs einen Laptop, der eigentlich nicht im Netz ist zum Monitoring eingesetzt. Alle anderen Geräte Kabel abgeklemmt. DM8000 mit einer Samba-Freigabe (non public) laufen lassen und wieder upstream gesehen; gleiche Speed ziemlich präzise 1/3 meiner Bandbreite, aber andere IP; in diesem Fall:NetRange: 140.6.0.0 - 140.6.255.255
OrgName: DoD Network Information Center
Address: 3990 E. Broad Street
City: Columbus
StateProv: OH
PostalCode: 43218
Country: US -
Um mal von der Dream wegzukommen, das ist aber kein Download von Windows und dem 1809? Auch der Laptop könnte bei Verbindung mit dem Internet direkt mit dem Win-Download anfangen. Das 1809 hat schon eine Größe von mehr als 3GByte und das kann schon mal etwas dauern. Wie sind deine Update-Einstellungen in Windows? Gibst du die Updates für andere Nutzer frei?
-
Kann nicht sein, habe 18727 und die Verteilung schon immer ausgeschaltet; außerdem sollte das dann kein Traffic sein, der in der Fritzbox als Upstream läuft...
-
Zitat
Original von elisen-jens
der in der Fritzbox als Upstream läuft...Doch, dass ist dann Upload, da sich andere Rechner in der ganzen Welt bei dir an den Microsoft-Updatedateien bedienen. Ist eine Bandbreitenstreuung von MS zu Gunsten deren Server.
Aber wenn du sicher bist, das es so nicht ist, dann ist ja alles gut. Wollte nur die Randbereiche eines Heimnetzes betrachten
-
Was passiert wenn PC und Box verbunden sind
Vorher aber auf dem PC das SMB Protokoll komplett deaktiviert ist ?
Ich gehe noch immer von einer Schadsoftware des PC oder anderem Gerät aus
das sich lediglich der Box bedient.
Sambacry wäre so ein Kandidat z.B. -
ohne Freigabe kein Upstream
-
Das Muster deutet dann also doch Richtung Sambacry o.ä. hin
-
Zitat
Original von elisen-jens
ohne Freigabe kein UpstreamDas ist nicht richtig. Oder hat du eine Freigabe für die Windows-Updates einstellen müssen? Oder für den Upload in eine Cloud?
-
Aber wenn ich das Netzwerkkabel der DM8000 vom Router abziehe ist augenblicklich der Upstream weg; dann kann es doch nicht Windows 10 sein; zumal das Phänomen auch ohne meinen W10-PC auftritt (Monitoring mit altem Laptop mit geschlossenem Win7)
-
nee ja. das ist ja auch wohl logisch oder
Keine Verbindung, kein Traffic.Hast du auf der FB vielleicht irgend einen Zugang "für nach draußen"
eingerichtet?
Ports freigegeben?
Upnp aktiv?
BridgeModus ö.ä ? -
Zitat
Original von elisen-jens
Aber wenn ich das Netzwerkkabel der DM8000 vom Router abziehe ist augenblicklich der Upstream weg; dann kann es doch nicht Windows 10 sein;Gut, das hätten wir geklärt.
-
Dann muss auf der Box etwas laufen, was da definitiv nicht hingehört. Versuche mal ein
anderes Image.