|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Sep 2009
Messaggi: 24
|
Monitor connessioni traffico su 2 DNS
Ciao a tutti...
vi espongo il problema: ho una linea MPLS 8mb e circa 150 pc aziendali (tutti sotto dominio, 50 nella sede centrale e 50+50 in altre 2 sedi distaccate) che hanno come dns due macchine virtuali (win server 2008) che si trovano in sede nel blade center. La linea soffre pesantemente, rendendo la navigazione lentissima, ho fatto una marea di prove per escludere eventuali problemi telecom (mi sono pure collegato direttamente al router nei momenti più lenti ed escludendo la lan effettivamente la linea è ottima). il problema non si verifica in prima mattinata o tarda serata, solo durante l'orario lavorativo...). Aggiungo che l'uso che devono fare gli utenti è navigazione internet (no streaming etc) e posta elettronica. Mi hanno messo una "pulce nell'orecchio" (o come si suol dire...), magari c'è il solito (o più...) furbacchione di turno che usa programmi p2p o simili. Come posso monitorare con precisione il traffico che passa per i 2 DNS? Non tanto per beccare il colpevole, ma più che altro per bloccare in qualche modo il traffico che non deve esserci? Grazie a chi mi darà qualche dritta... ciao
__________________
Fractal design R3 black - XFX 790i Ultra SLI - Xeon X3220 - 4x2Gb G.Skill 1600- 3x400Gb WD4000AAKS Raid5 - 8800GTS G92 in SLI - Hp P400 SAS con 2x146Gb 15k Rpm in raid0 (sembrano 2 frullini...) Ultima modifica di 6665250 : 13-10-2011 alle 02:45. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: May 2005
Città: roma
Messaggi: 1039
|
Scusami non puoi controllare direttamente le query che vengono fatte al dns server???
Cmq se stai sotto active directory mi pare strano che abbiano i permessi di installare programmi p2p....io mi preoccuperei dei siti come megaupload rapidshare che scaricano giochi,film ecc...ecc... Se hai l'accesso ai router o firewall puoi controllare le connessioni di tutti.
__________________
Che il pinguino TUX sia con te! |
|
|
|
|
|
#3 | |
|
Junior Member
Iscritto dal: Sep 2009
Messaggi: 24
|
Quote:
l'active directory, per come è impostata dall'ex amministratore, serve solo nei pc per l'accesso a dominio e per la condivisione forzata di 2 shared folder. Query verso il dns non ne ho mai fatte, hai per caso qualche link-guida da consultare a riguardo? Grazie intanto... ciao
__________________
Fractal design R3 black - XFX 790i Ultra SLI - Xeon X3220 - 4x2Gb G.Skill 1600- 3x400Gb WD4000AAKS Raid5 - 8800GTS G92 in SLI - Hp P400 SAS con 2x146Gb 15k Rpm in raid0 (sembrano 2 frullini...) |
|
|
|
|
|
|
#4 |
|
Junior Member
Iscritto dal: Sep 2009
Messaggi: 24
|
up?
__________________
Fractal design R3 black - XFX 790i Ultra SLI - Xeon X3220 - 4x2Gb G.Skill 1600- 3x400Gb WD4000AAKS Raid5 - 8800GTS G92 in SLI - Hp P400 SAS con 2x146Gb 15k Rpm in raid0 (sembrano 2 frullini...) |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: May 2005
Città: roma
Messaggi: 1039
|
Ho trovato 2 guide una di microsoft e una di un blog. Ho visto che puoi imporre delle query da bloccare al dns e magari puoi inizialmente bloccare i siti come megaupload ecc...ecc..
http://technet.microsoft.com/it-it/l...8WS.10%29.aspx http://www.isaserver.it/blog/2008/06...ns-server.html Per quanto riguarda il p2p prova ad installarti wireshark sui server dns e verifica cosa passa sulla rete.
__________________
Che il pinguino TUX sia con te! |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: May 2005
Città: roma
Messaggi: 1039
|
Ho trovato 2 guide una di microsoft e una di un blog. Ho visto che puoi imporre delle query da bloccare al dns e magari puoi inizialmente bloccare i siti come megaupload ecc...ecc..
http://technet.microsoft.com/it-it/l...8WS.10%29.aspx http://www.isaserver.it/blog/2008/06...ns-server.html Per quanto riguarda il p2p prova ad installarti wireshark sui server dns e verifica cosa passa sulla rete.
__________________
Che il pinguino TUX sia con te! |
|
|
|
|
|
#7 | |
|
Junior Member
Iscritto dal: Sep 2009
Messaggi: 24
|
Quote:
__________________
Fractal design R3 black - XFX 790i Ultra SLI - Xeon X3220 - 4x2Gb G.Skill 1600- 3x400Gb WD4000AAKS Raid5 - 8800GTS G92 in SLI - Hp P400 SAS con 2x146Gb 15k Rpm in raid0 (sembrano 2 frullini...) |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:11.




















