Hẳn là không ít các bạn đã gặp trường hợp windows server của mình sau khi join domain thì xảy ra hiện tượng lượng “Bandwidth outgoing” tăng lên rất nhiều, làm ảnh hưởng tới tốc độ đường truyền của server. Ở bài viết này, mình sẽ mô tả sơ qua tiến trình isass.exe là gì và tại sao tiến trình này gây tốn băng thông của server nhé.
Khi thử Monitor thì thấy do isass.exe đang chiếm:
Đây là một dịch vụ security sử dụng LDAP port 389. Cả TCP và UDP dễ bị lợi dụng để DDOS các target. Đây là lý do Outgoing bị chiếm dụng nhiều.
# Cách giải quyết:
Windows Firewall -> Advanced settings -> Inbound Rules => Edit [Active Directory Domain Controller – LDAP (UDP-In) => Action: Allow the connection if it is secure
Action: Allow the connection if it is secure. Có thể thực hiện với cả TCP nếu chưa giải quyết được vấn đề.