Upload volumen verdächtig hoch, was könnte der Grund sein?

5GB Upload ist doch völlig üblich. Der PC funkt ins Netz, Smartphone, Tablet etc. Pp.


can320 schrieb:
Windows 10 versendet jeden Tag über 100MB Tracking Daten an Microsoft, um dein Nutzungserlebnis zu optimieren. 100MB*30Tage = 3GB
Coca_Cola schrieb:
@can320
Bist du sicher das es 100 MB am Tag sind? Hab nur was von 1 MB am Tag gelesen an Diagnosedaten die an MS geschickt werden.

Also ich habe Windows 7. Und immer wenn mich eine Software fragt ob sie nach Hause telefonieren darf, sage ich bewusst nein. Es kann natürlich sein, dass ich das bei einigen Progs übersehen habe /nicht gefragt wurde.

Aber 170 MB/Pro Tag mit einem Win7 PC ist doch nicht normal, wenn man gar nichts Uploaded für gestern wurden mir auch 170 MB angezeigt?? Ich könnte mir das nur so erklären dass die Apps vom Handy massiv nach Hause telefonieren (bis gerstern hing das Handy ja noch am WLAN). Mal sehen wie das Heute dann wird.

Sachen die gefragt wurden:
  • Ja ich habe die App Instagramm auf dem Handy, share aber nicths. Schaue da 2-3 mal im Monat rein um mir Bilder von Freunden anzuschauen aber nicht Upzuloaden.
  • Ich weiß nicht was Update-sharing ist, da ich derzeit aber nur 1 Pc im Netzwerk habe und Win7 also nein (Ich gucke aber gleich nochmal)...
  • 0 Gaming kein Steam, Playstation whatever...


Wenn jetzt der Win7 Pc +1Handy 170 MB/Tag nach Hause telefoniert ist das vielleicht bei normaler Nutzung normal. ich lade aber nichts hoch. Da ist ja noch nicht mal mehr ein Telefon dran.
 
Zuletzt bearbeitet:
Hi

@te

Welche Internet Geschwindigkeit, hast du denn im Download und Upload zur Verfügung?

Mfg.
 
Die meisten Downloads passieren über TCP-Verbindungen, auch Websites und ähnliches. DIese TCP-Verbindungen haben jede Menge Overhead um die Kommunikation zu steuern. Dadurch dürfte der Großteils deines Uploads entstehen. 170MB am Tag klingt für mich absolut unspektakulär.
 
  • Gefällt mir
Reaktionen: chartmix, 0x8100, brainDotExe und eine weitere Person
Normaler Netzwerkverkehr hat schon Upload, das ist einfach notwendig und Grundlage der Netzwerktechnik. Die 5GB sind absolut normal und kein Grund zur Sorge, von bestimmten Photo-Synchronisierungen aufm Handy mal ganz zu schweigen. Du uploadest IMMER etwas, wenn du normal surfst, Videos schaust, und anderweitig im Internet unterwegs bist. Der Anteil ist nur wesentlich geringer als der Download.
 
»Also woran könnten die hohen Werte für den Upload liegen? Bin ich ins Fadenkreuz einer Regierungsbehörde oder russischer Hacker geraten?«

1579263131207.png
 
Tramizu schrieb:
Ja da mach dir mal keine Sorgen. Das ist bei mir fast Identisch:
Anhang anzeigen 866521
Sollten sich diese Werte mal vervielfachen, kann man ja mal so ein Programm wie "Malewarebytes" drüber laufen lassen.

Ja aber pass auf. Du hast 5,6GB upload bei 500GB Download. Das ist geradeeinmal 1%. Da würde ich mir auch keine Gedanken machen. Edit bei mir ist es im Verhältnis 8mal mehr

Das tool werde ich mir mal anschauen. Weiß noch jemand gute tools um rauszufinden was genau nach Hause telefoniert?

Edit: was noch gefragt wurde: Vor allem ich habe auch einen total oldschool 16K Anschluss mit 1Mib upload (den ich demnächst mal upgraden werde), das kann man auch nicht vergleichen wenn da jemand noch einen Server betreibt etc.
 
Axxid schrieb:
Ist bei Win10 nicht standardmäßig eingestellt, dass man MS bei der Verteilung von Updates “unterstützt”?
Nein, die Standardeinstellung ist "nur im lokalen Netzwerk", was auch sinnvoll ist da so mehrere PCs im selben Haushalt sich untereinander unterstützen.

Ich hätt ja jetzt auf OneDrive getippt, dass er da doch n paar Daten reingepackt hat... bei Windows 7 eher unwahrscheinlich. Andererseits ist es natürlich korrekt das man immer einen gewissen Upload hat, auch wenn man eigentlich nur Sachen runterläd.
 
CED999 schrieb:
Also woran könnten die hohen Werte für den Upload liegen? Bin ich ins Fadenkreuz einer Regierungsbehörde oder russischer Hacker geraten?

Du bist Ihnen auf die Schliche gekommen, verlasse besser das Land...
Ich habe im aktuellen Monat schon knapp 200GB gesendet, bei mir schaut quasi jedes Land rein. Bei mir ist das Verhältnis DL/UL ca. 2:1 vllt. mal 3:1
5GB sind absolut unauffällig, wurde hier ja schon dargelegt.
 
Habe das Tool NetspeedMonitor installiert. Was mir auffällt sind ziemlich unknown Verbindungen. Kennt sich da jemand mit aus? Dell Vostro ist den PC, den ich nutze...
1.PNG


2.PNG

3.PNG


4.PNG
 

Anhänge

  • 5.PNG
    5.PNG
    5,4 KB · Aufrufe: 270
Würde sagen das passt. 10% vom Download ist nicht ungewöhnlich.
Mein letzter Monat:
Down: 584197MB
Up: 14779MB
 
Wie fast alle schon schrieben...Alles normal. Hier mal ein Blick in das Geheimste meine Fritze. Bin nur "Normal User" ohne Cloud und Streaming.

fritz.jpg
 
Zockermann schrieb:
Check doch einfach mal WAS genau da am Meisten uploaded :-)
https://docs.microsoft.com/en-us/sysinternals/downloads/tcpview

Hi Zockermann,
super tool danke!! Habe das mal absteigend nach sent bytes sortiert. Das ist aber schon ziemlicher Kleinkram mit paar Kilobyter hier und da damit lassen sich wohl kaum diese Upload-Zahlen erklären. Oder suchen wir nach was bestimmten? Edit: Der System Prozess am Anfang verbraucht mehr als FF und OUtlook zusammen, das sieht schon interessant aus.
TCPView.PNG

TCPView2.PNG

Was mir etwas aufgefallen ist habe ich gelb markiert...
Ergänzung ()

adius schrieb:
Wie fast alle schon schrieben...Alles normal. Hier mal ein Blick in das Geheimste meine Fritze. Bin nur "Normal User" ohne Cloud und Streaming.

Anhang anzeigen 866549

Wie sieht denn bei Dir das Nutzungsprofil aus, also:
  • Telefonieren
  • Gaming
  • Upload Videos, Dateien
  • social media Nutzung wie FB, Insta etc
  • Verschickst Du Bilder Vids über WA, Signal etc.
 

Anhänge

  • TCPView.PNG
    TCPView.PNG
    182,5 KB · Aufrufe: 284
  • TCPView2.PNG
    TCPView2.PNG
    23,3 KB · Aufrufe: 274
Zuletzt bearbeitet:
OK, wenn "System Proc" den größten Upload erzeugt ist es recht schwierig den korrekten Urheber zu finden. Das kann alles sein was halt "dazu gehört"... Auch ein Trojaner der zB fleißig SPAM raushaut. Falls dir das keine Ruhe lässt hilft nur FORMAT C:\ !
 
22737 Byte sind 22 Kilobyte und 0,021 Megabyte. Also eine Datenmenge gegen 0. Lass es einfach mal 1-2 Tage lang laufen, dann kannst du mal nachsehen, welcher Prozess wieviel sendet.
 
can320 schrieb:
22737 Byte sind 22 Kilobyte und 0,021 Megabyte. Also eine Datenmenge gegen 0. Lass es einfach mal 1-2 Tage lang laufen, dann kannst du mal nachsehen, welcher Prozess wieviel sendet.

@Zockermann too: Ja das ist ja genau das Problem: der mit TCPView erklärbare Anteil am gesamt trafic ist praktisch 0. Mir ist auch aufgefallen woran das liegt: TCPView zeigt nur aktuell laufende Verbindungen, wird eine Verbindung geschlossen blinkt sie kurz rot auf und dann ist sie weg. Das is tnatürlich nicht so sinnvoll. Also falls noch jemand ein Tool weiß das lückenlos aufzeichnet und den traffic gleich den Prozessen/Programmen zuordnet, das wäre super interessant für mich.

Mir sind nämlich noch weitere Ungereimtheiten aufgefallen, einige Verbindungen sehen echt merkwürdig aus. Ist es bei euch auch so, dass der explorer eine Verbindung zu aws hält (Zur Erinnerung Win 7 64-bit)?? Google hat dazu nichts richtig gefunden:

AWS.PNG


Edit: Die Whois-Abfrage ergibt ein Unternehmen namens MarkMonitor, das "Brand protection" anbietet:
whois.PNG


Auch falls das kein Trojaner sein sollte frage ich mich langsam ob "mein" Computer eigentlich nur noch geliehen ist von den Software Unternehmen wie Microsoft...
 

Anhänge

  • AWS.PNG
    AWS.PNG
    14,8 KB · Aufrufe: 263
  • whois.PNG
    whois.PNG
    33,8 KB · Aufrufe: 268
Zuletzt bearbeitet:
CED999 schrieb:
Ist es bei euch auch so, dass der explorer eine Verbindung zu aws hält (Zur Erinnerung Win 7 64-bit)?? Google hat dazu nichts richtig gefunden:
Hast du NetSpeedMonitor installiert? ec2-52-10-3-246.us-west-2.compute.amazonaws.com hostet auch die Webseite des Autors: http://www.floriangilles.com/
s3-us-west-2.amazonaws.com ist ein generischer Endpunkt für S3-Buckets (AWS Datenspeicher). Da es der gleiche Prozess und die gleiche Region (us-west-2) ist, vermutlich auch von NetSpeedMonitor.
 
Die Labor und vor allem Inhaus Firmwares zeigen schon mal einen hohen Upload auf.
 
TheCadillacMan schrieb:
Hast du NetSpeedMonitor installiert? ec2-52-10-3-246.us-west-2.compute.amazonaws.com hostet auch die Webseite des Autors: http://www.floriangilles.com/
s3-us-west-2.amazonaws.com ist ein generischer Endpunkt für S3-Buckets (AWS Datenspeicher). Da es der gleiche Prozess und die gleiche Region (us-west-2) ist, vermutlich auch von NetSpeedMonitor.

Hi ja Du liegst richtig ich habe NetSpeedMonitor installiert um den Traffic mir anzusehen. Macht das irgendeinen Sinn. Ich misstraue NetSpeedMonitor nicht wirklich, aber warum verbindet sich das Programm via "explorer" mit einem Server?? Das wirkt so als ob es sich irgendwie tarnen wollte.

deo schrieb:
Die Labor und vor allem Inhaus Firmwares zeigen schon mal einen hohen Upload auf.

Redest du von Fritz OS 7.12?
Es ist schon etwas schocking, als ich heute morgen um 10:30 mal kurz reingeschaut habe, bekam ich unter heute mehr Uploads als Downloads angezeigt!!
Uploads: 175MB Down: 158MB
Da der Rechner gestern vor 24h runtergefahren und heute morgen um 8:18h gestartet.
D. h. Über Nacht sind 175 MB Upload volumen produziert worden, als der Rechner aus war, das ist schon etwas scary!!
Kann das jemand bestätigen dass das mit der Inhouse auch so ist?

Alternative Erklärung mit ist im Log heute Nacht um 1:47h (nach der üblichen Trennung) folgende Fehlermeldung aufgefallen:

Internetverbindung IPv6: AFTR konnte nicht bezogen werden: Grund 7 (got no aftr)

Keine Ahnung ist aber schon kein gutes Gefühl wenn nachts wenn der Rechner aus ist mehr Uploads anfallen als am gesamten Tag.
 
Zurück
Oben