Ineens hoog dataverbruik SSL/TSL

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Turb0Turb0
  • Registratie: Juni 2007
  • Laatst online: 19:37
Mijn vraag:
Ik heb een W10 Laptop welke ineens veel data "gebruikt". Dit zag ik per toeval omdat ik in de router Asus RT-AC68U de kids weer wat limieten ging geven omdat ze weer naar school gaan.
Er gebeurt eigenlijk niet zo veel als dit verbruik er is, beetje Office en wat mailverkeer.


Wat ik al gevonden of geprobeerd heb:
Malwarebytes gaf alleen 3 register keys op PUP.Optional.Conduit.
Virusscanner (Ziggo Safe Online) geeft geen problemen aan.

Ik zit toch te denken dat er iets geks aan de hand is maar merk verder niets op de laptop dat deze traag is ofzo. Ik heb hem nu maar even in de vliegtuigstand gezet zodat hij offline is maar wellicht hier wat tips welke tools te gebruiken?

Afbeeldingslocatie: https://i.imgur.com/oarDzKj.png

Beste antwoord (via Turb0Turb0 op 20-08-2017 10:21)


  • Eegee
  • Registratie: Januari 2000
  • Laatst online: 18:52
Via Taakbeheer, Broncontrole kun je bekijken welke verbindingen er gelegd worden, door welk proces/toepassing. Dan moet je wel weer even de internetverbinding herstellen.

Open Taakbeheer via Ctrl+Shift+Esc, dan 't tweede tabblad Prestaties, dan onderaan klikken op de link Broncontrole openen.
In dat nieuwe venster is op het eerste tabblad Overzicht onder kopje Netwerk te zien welk proces hoeveel data verplaatst, door de lijst aflopend te sorteren op Totaal (bytes/sec).
Op het laatste tabblad Netwerk zou je ook nog kunnen kijken.

[ Voor 42% gewijzigd door Eegee op 19-08-2017 20:11 . Reden: tabjes maar even omgedraaid ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • frickY
  • Registratie: Juli 2001
  • Laatst online: 07-10 16:34
Is het verkeer gestopt nu hij in vliegtuig stand staat, of is er een andere veroorzaker.

Acties:
  • 0 Henk 'm!

  • Turb0Turb0
  • Registratie: Juni 2007
  • Laatst online: 19:37
frickY schreef op zaterdag 19 augustus 2017 @ 19:57:
Is het verkeer gestopt nu hij in vliegtuig stand staat, of is er een andere veroorzaker.
In de asus router is dat idd gestopt, maar laptop heeft ook geen connectie meer in de vliegtuigstand.

Op de laptop in taakbeheer heb ik op dit moment ook Eset online scanner aan staan (gedownload en na opstarten weer in vliegtuigstand) Die gebruikt ca 13% cpu en F secure (ziggo beveiliging 3% cpu)

Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • Eegee
  • Registratie: Januari 2000
  • Laatst online: 18:52
Via Taakbeheer, Broncontrole kun je bekijken welke verbindingen er gelegd worden, door welk proces/toepassing. Dan moet je wel weer even de internetverbinding herstellen.

Open Taakbeheer via Ctrl+Shift+Esc, dan 't tweede tabblad Prestaties, dan onderaan klikken op de link Broncontrole openen.
In dat nieuwe venster is op het eerste tabblad Overzicht onder kopje Netwerk te zien welk proces hoeveel data verplaatst, door de lijst aflopend te sorteren op Totaal (bytes/sec).
Op het laatste tabblad Netwerk zou je ook nog kunnen kijken.

[ Voor 42% gewijzigd door Eegee op 19-08-2017 20:11 . Reden: tabjes maar even omgedraaid ]


Acties:
  • 0 Henk 'm!

  • Turb0Turb0
  • Registratie: Juni 2007
  • Laatst online: 19:37
Eegee schreef op zaterdag 19 augustus 2017 @ 20:07:
Via Taakbeheer, Broncontrole kun je bekijken welke verbindingen er gelegd worden, door welk proces/toepassing. Dan moet je wel weer even de internetverbinding herstellen.

Open Taakbeheer via Ctrl+Shift+Esc, dan 't tweede tabblad Prestaties, dan onderaan klikken op de link Broncontrole openen.
In dat nieuwe venster vervolgens het laatste tabblad Netwerk openen en dan kun je de verschillende overzichten bijv. aflopend op Totaal (bytes/sec) sorteren.
Of op het eerste tabblad Overzicht onder kopje Netwerk is het ook te zien.
Tnx, dat ga ik even bekijken. Denk dat ik bij de broncontrole wel wat moet kunnen zien.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 20:39
Zijn het niet gewoon je Windows updates geweest ?

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • Turb0Turb0
  • Registratie: Juni 2007
  • Laatst online: 19:37
HKLM_ schreef op zaterdag 19 augustus 2017 @ 20:18:
Zijn het niet gewoon je Windows updates geweest ?
Ja dat was ook mijn 1e gedachte, het is de laptop van mijn vrouw en die is wel heel voorzichtig met op vreemde zaken klikken. Hij heeft idd de Creators update net gehad. Maar die gaat volgens mij niet over SSL/TLS.
En het lijkt mij erg veel data, en het verbruik vanaf vanmorgen 09:00 is ook hoog terwijl de update er al op staat.

Om dat te vergelijken heb ik mijn eigen W10 laptop dezelfde update laten draaien en daar is niet zo veel verbruik op.

Acties:
  • 0 Henk 'm!

  • Turb0Turb0
  • Registratie: Juni 2007
  • Laatst online: 19:37
Ok met de tip van @Eegee (broncontrole) zie ik nu dat als ik Outlook open hij op 1 imap mailbox heel lang mappen aan het synchroniseren is terwijl deze al helemaal gesynced is, dat duurt minuten en de andere boxen (waarvan een aantal bij dezelfde hoster is even een paar seconden. En dat gaat echt met 30 Mbps. Ik ga eens kijken of ik bij de host wat kan zien in de logs.

Het enige verschil met de mailboxen bij dezelfde host is dat juist de box die traag gaat op een premium server met SSD staat en onbeperkt data. De andere zijn standaard.

Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 21-08 11:20
Turb0Turb0 schreef op zaterdag 19 augustus 2017 @ 20:25:
[...]

Hij heeft idd de Creators update net gehad. Maar die gaat volgens mij niet over SSL/TLS.
Jawel, Windows Updates worden via een TLS-verbinding afgeleverd. Als het onbeveiligd zou zijn zou iemand de Windows-update kunnen MITM'en en zo een nieuwe versie van Wannacry kunnen afleveren via WU.

We are shaping the future


Acties:
  • 0 Henk 'm!

  • Turb0Turb0
  • Registratie: Juni 2007
  • Laatst online: 19:37
Alex) schreef op zaterdag 19 augustus 2017 @ 20:46:
[...]

Jawel, Windows Updates worden via een TLS-verbinding afgeleverd. Als het onbeveiligd zou zijn zou iemand de Windows-update kunnen MITM'en en zo een nieuwe versie van Wannacry kunnen afleveren via WU.
Ok, is idd plausibel. Mijn router laat het zien als [Microsoft Windows Update] maar verder geen info.

Wel top dat jullie allen zo snel meedenken trouwens :)

Edit

Nou dit is wel duidelijk, dit zie ik bij de host: Juni ben ik overgegaan van de standaard naar premium server en de site is echt heel klein. Vraag aan host gesteld waar dit door kan komen. De mailbox ik in ieder geval geen 200GB :+ (ongeveer 7GB op dit moment omdat er wat zaken dubbel in staan in verschillende mappen) Vorig jaar was er redelijk wat verkeer op en dat klopt, jan tot mei was het idd rustig maar ook na de upgrade gebeurt er niet zo veel.
Afbeeldingslocatie: https://i.imgur.com/50odgsu.png

edit 2
Dit lijkt op mijn probleem, apart dat het dus van de 3 accounts/sites bij dezelfde host alleen bij deze ene mailbox is. Ben benieuwd wat de host gaat melden.
Ik heb hem nu in ieder geval op 24 maanden gezet
http://ddkonline.blogspot...en-using-imap-beware.html

[ Voor 43% gewijzigd door Turb0Turb0 op 20-08-2017 11:21 . Reden: Edit ]

Pagina: 1