Computer stuurt verkeer naar Akamai servers

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • komaki
  • Registratie: Juni 2001
  • Laatst online: 11-04 11:45

komaki

The Hot Zone

Topicstarter
Hoi,

Wij zitten op ons netwerk met een probleem. We maken regelmatig scans van onze firewall en het blijkt dat regelmatig (zeg maar 13.000 keer per dag) PC's verbinding proberen te maken met IP-adressen van Akamai.
Hij doet dit naar adressen van Google, Microsoft, NTT en Akamai zelf.

Akamai is een webservice provider die er (in het kort) voor zorgt dat zwaar belastte websites zoals die van Microsoft of Google.

Toen ik Google zag dacht ik aan de googleupdater, maar ik kon niet zo goed achterhalen wat dat dan moest zijn aangezien alle googleapplicaties waren verwijderd. Inclusief alle over gebleven rommel in het register.
Microsoft stond daar ook bij, wat ik me ook nog kon voorstellen gezien windowsupdate.

Ondertussen zat een IP van NTT America Advanced Hosting er ook tussen. Hier kan ik helemaal niets mee...

Iemand een idee waarom die PC's zo vaak connecties proberen te maken met Akamai en hoe ik dit kan laten stoppen? Het is nogal irritant...

Thnx alvast :)

Het is net een flipperkast als ik mijn hoofd schud met die 2 hersencellen!!!!!


Acties:
  • 0 Henk 'm!

  • Henk007
  • Registratie: December 2003
  • Laatst online: 06-04 00:29
Wij kunnen hier niet zien welke processen op jouw PC's draaien en al helemaal niet met welke hosts zij connecties leggen en waarom.
Draai eens een tooltje als TCPview en kijk welk proces die verbindingen initieert.

Acties:
  • 0 Henk 'm!

  • arjants
  • Registratie: Mei 2000
  • Niet online
misschien de searchbar in IE?
Elke keer dat IE word gestart word er bij bijvoorbeeld Bing search connectie gezocht met MSN servers...

We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)


Acties:
  • 0 Henk 'm!

  • Carpento
  • Registratie: Maart 2004
  • Laatst online: 22:40
Akamai heeft wel meer klanten dan Google, Microsoft en NTT hoor, op hun site staat een hele lijst ;)

Wij zagen vermeldingen naar Akamai op de zaak ook vaak langskomen, in ons geval was dat voor de McAfee virusscanner.

Ik zou me er niet te druk om maken tenzij je er echt last van hebt.

Acties:
  • 0 Henk 'm!

  • komaki
  • Registratie: Juni 2001
  • Laatst online: 11-04 11:45

komaki

The Hot Zone

Topicstarter
Henk007 schreef op dinsdag 03 augustus 2010 @ 11:26:
Wij kunnen hier niet zien welke processen op jouw PC's draaien en al helemaal niet met welke hosts zij connecties leggen en waarom.
Draai eens een tooltje als TCPview en kijk welk proces die verbindingen initieert.
Heb ik al gedaan. Probleem is dat het niet echt duidelijkheid verschaft. Gewoon allemaal standaard dingen.

Het is net een flipperkast als ik mijn hoofd schud met die 2 hersencellen!!!!!


Acties:
  • 0 Henk 'm!

  • komaki
  • Registratie: Juni 2001
  • Laatst online: 11-04 11:45

komaki

The Hot Zone

Topicstarter
Carpento schreef op dinsdag 03 augustus 2010 @ 11:31:
Akamai heeft wel meer klanten dan Google, Microsoft en NTT hoor, op hun site staat een hele lijst ;)

Wij zagen vermeldingen naar Akamai op de zaak ook vaak langskomen, in ons geval was dat voor de McAfee virusscanner.

Ik zou me er niet te druk om maken tenzij je er echt last van hebt.
Mja ik weet het. Het is een "vrij groot" bedrijf.
Het vervelendste is dat het veel meldingen geeft en dat daarom firewall beheer op ons nek zit. :P
Door zelf wat te zoeken op internet ben ik ook niet veel verder gekomen. Heel veel mensen die weten wat het is en wat het doet, niemand die weet hoe je er weer vanaf komt.

Het is net een flipperkast als ik mijn hoofd schud met die 2 hersencellen!!!!!


Acties:
  • 0 Henk 'm!

  • job
  • Registratie: Februari 2002
  • Laatst online: 24-06 12:41

job

En welke protocollen/poorten gaat het om? Dat kan je gewoon zien bij het remote adress in tcpview..

Acties:
  • 0 Henk 'm!

  • Termi
  • Registratie: Augustus 2001
  • Laatst online: 06:37
Maak je pc is schoon van spy/ad-aware, zoals met combofix ;).

Acties:
  • 0 Henk 'm!

Anoniem: 116571

Termi schreef op dinsdag 03 augustus 2010 @ 11:43:
Maak je pc is schoon van spy/ad-aware, zoals met combofix ;).
:X tuurlijk, we draaien even volledig overbodig een combofix op meer dan 100 machines... Gelukkig zijn er ook mensen die -wel- opgeleid zijn voor dit soort dingen 8)7

Ontopic: ik zou eens vragen aan firewallbeheer of ze een lijst kunnen sturen met de meest gebruikte IP's / hostnames.. Die kun je dan eens traceren.

Acties:
  • 0 Henk 'm!

  • job
  • Registratie: Februari 2002
  • Laatst online: 24-06 12:41

job

Oh, schiet me net wat te binnen.
Is het niet zo dat die gare ie7 tegenwoordig gebruikt maakt van een soort van scamfilter? Dus elke website wordt gechecked of het wel een legitieme site is? Grote kans dat daar dan die connecties voor nodig zijn.

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 21:59

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Hebben we het over 13.000 keer totaal, of 13.000 keer per dag door één PC?

Akamai is gewoon een big-ass content distribution provider, dus als medewerkers over het web surfen is de kans best wel heel groot dat er regelmatig onderdelen van websites via akamai binnen worden gehaald. Zie ook: Wikipedia: Akamai Technologies

Geeft Firewall Beheer ook een reden waarom je moet uitzoeken wat de oorzaak is? Of hebben ze zoiets van "hey, klinkt onbekend en zijn best veel requests, da's vast eng", zonder verder te kijken dan hun neus lang is?

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • komaki
  • Registratie: Juni 2001
  • Laatst online: 11-04 11:45

komaki

The Hot Zone

Topicstarter
Orion84 schreef op dinsdag 03 augustus 2010 @ 11:54:
Hebben we het over 13.000 keer totaal, of 13.000 keer per dag door één PC?

Akamai is gewoon een big-ass content distribution provider, dus als medewerkers over het web surfen is de kans best wel heel groot dat er regelmatig onderdelen van websites via akamai binnen worden gehaald. Zie ook: Wikipedia: Akamai Technologies

Geeft Firewall Beheer ook een reden waarom je moet uitzoeken wat de oorzaak is? Of hebben ze zoiets van "hey, klinkt onbekend en zijn best veel requests, da's vast eng", zonder verder te kijken dan hun neus lang is?
Nee het gaat om 13.000 keer door 1 pc.
13.000 keer op 3.000 PC's zou niet zo gek zijn denk ik.

En wat Firewall beheer betreft... Ik denk dat he dat laatste is.

Het is net een flipperkast als ik mijn hoofd schud met die 2 hersencellen!!!!!


Acties:
  • 0 Henk 'm!

  • ResuCigam
  • Registratie: Maart 2005
  • Laatst online: 25-06 17:28

ResuCigam

BOFH

komaki schreef op dinsdag 03 augustus 2010 @ 12:07:
[...]
Nee het gaat om 13.000 keer door 1 pc.
Ik kies dan vaak de makkelijke weg: zet een verse image op die pc :)

We do what we must because we can.


Acties:
  • 0 Henk 'm!

  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

komaki schreef op dinsdag 03 augustus 2010 @ 12:07:
Nee het gaat om 13.000 keer door 1 pc.
Dan is dat de PC die je afkoppelt, een verse image geeft en de gebruiker alle rechten afneemt... ;)

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


Acties:
  • 0 Henk 'm!

  • komaki
  • Registratie: Juni 2001
  • Laatst online: 11-04 11:45

komaki

The Hot Zone

Topicstarter
ResuCigam schreef op dinsdag 03 augustus 2010 @ 12:16:
[...]


Ik kies dan vaak de makkelijke weg: zet een verse image op die pc :)
Uiteraard gaat het niet om een standaard PC. Want dat was te makkelijk geweest :(

Het is net een flipperkast als ik mijn hoofd schud met die 2 hersencellen!!!!!


Acties:
  • 0 Henk 'm!

  • BartS12
  • Registratie: September 2006
  • Laatst online: 22:09
Uiteraard gaat het niet om een standaard PC
Aha. Wat is er zo speciaal aan deze PC? Daar *kan* misschien een verband liggen met het 'speciale' gedrag. Hoeft niet, maar ik zou er toch eens naar kijken ;)

Acties:
  • 0 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 31-05 01:30
pc blocken in de firewall en kijken welke applicatie er niet meer werkt op die pc :? of een sniffer erop (wireshark,netmon) en kijken wat er in die packets zit aan data.

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Dus slechts een PC stuurt die requests en niet allemaal (waardoor je dus 13.000x3.000 uitkomt)?
Dan zou ik eens gaan nakijken wat er scheelt. Welke software draait daar op die verschilt van de rest van de PC's? Misschien is kijken naar HijackThis/ComboFix/whatever dan wel mogelijk (al lijkt het me raar als het bij malware zou liggen).

Somewhere in Texas there's a village missing its idiot.


Acties:
  • 0 Henk 'm!

  • komaki
  • Registratie: Juni 2001
  • Laatst online: 11-04 11:45

komaki

The Hot Zone

Topicstarter
BartS12 schreef op dinsdag 03 augustus 2010 @ 14:19:
[...]


Aha. Wat is er zo speciaal aan deze PC? Daar *kan* misschien een verband liggen met het 'speciale' gedrag. Hoeft niet, maar ik zou er toch eens naar kijken ;)
De PC op zich heb ik al wel eens naar gekeken. Ik werk ergens waar ze met nogal wat verschillende bacteriën ed. werken. Die hebben altijd speciale software enzo, vandaar het speciale. Als je dan een pc opnieuw installeert moet je ook het bedrijf voor de software laten komen met als gevolg een rekening van een paar duizend euro...

Het is net een flipperkast als ik mijn hoofd schud met die 2 hersencellen!!!!!

Pagina: 1