dmeier
Goto Top

Abgefragten DNS-server anzeigen

Hallo,
ich habe den DNS server von DigitalCourage in meinen lokalen DNS server als forwarder eingetragen.
Wie kann ich überprüfen ob der forwarder abgefragt wird.
Wer er nicht abgefragt würde , hätte ich ja wahrscheinlich keine Namensauflössung. Ist mir klar.
Dennoch, gibt es einen Möglichkeit den, mit einem Seitenaufruf abgefragten, DNS-server anzuzeigen?
Mit host -v erhalte ich den localhost als Quelle.
Traceroute hat mir auch nicht mehr gesagt.

Kann jemand helfen?

--
Dirk

Content-ID: 508538

Url: https://administrator.de/contentid/508538

Ausgedruckt am: 24.11.2024 um 18:11 Uhr

erikro
erikro 25.10.2019 um 17:48:30 Uhr
Goto Top
Moin,

verrätst Du uns auch, welcher DNS-Server das ist (MS DNS-Server, BIND, ...)? Vielleicht kann Dir dann jemand helfen.

Liebe Grüße

Erik
dmeier
dmeier 25.10.2019 um 17:57:06 Uhr
Goto Top
Sorry. Ich dachte eine Antwort wäre unabhängig vom lokalen Server.
Ich habe einen Bind in der Version 9.11.2-lp150.8.16.1 installiert.

--
Dirk
141575
Lösung 141575 25.10.2019 aktualisiert um 18:16:11 Uhr
Goto Top
tcpdump -i eth0 -Q out -v dst port 53
Interface anpassen.
dmeier
dmeier 25.10.2019 um 18:37:28 Uhr
Goto Top
Danke.
Hat funktioniert.

--
Dirk
LordGurke
LordGurke 25.10.2019 aktualisiert um 20:58:49 Uhr
Goto Top
Alternativ kannst du mit nslookup nach "whoami.akamai.net" fragen.
Das liefert den A/AAAA-Record zurück mit der IP, von der die Anfrage bei Akamai kam.
Damit kann man dann auch detektieren, wenn z.B. die Firewall transparent DNS-Amfragen umleitet.