Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Clients greifen auf unbekannten DHCP Server zu - Trojaner o.ä. ?

Mitglied: tom12

tom12 (Level 1) - Jetzt verbinden

21.11.2006, aktualisiert 18:17 Uhr, 7852 Aufrufe, 1 Kommentar

Windows Domäne mit einem DHCP Server im LAN

Hallo,

habe seit heute ein äusserst kurioses Fehlverhalten.

Netzwerk Ist-Zustand:
Windows SBS Domäne mit einem DHCP Server (192.168.8.x) zwei DNS Server und einem WINS Server. Zwei DC (1 SBS 1 Win2003).
Ca. 20 XP-Clients mit dynamischem Adressbezug.

Hardwarefirewall Ipcop 1.4.11
Server & Clients: TrendMicro Messaging Security Suite (inkl. Firewall und AV ...)

Domäne läuft seit über einem Jahr problemlos.


Wie gesagt habe ich seit kurzem ein äußerst dubioses Fehlverhalten, aufgefallen ist dies heute.

Wenn ein Client neu ins Netzwerk kommt, erhält er bisher einfach über die automatische Bezugsfunktion von unserem DHCP Server eine IP-Adresse.
Jetzt beziehen neue Clients und auch die alten (bei /release /renew-Aktionen) einen DHCP-Server 192.168.17.254 zugewiesen, erhalten Adressen um die 192.168.17.130 mit einer Leasedauer von einer halben Stunde. Zusätzlich erhalten sie noch einen DNS-Server mit der IP 192.168.17.1. Diese beiden Server sind mir nicht bekannt und nur ich könnte diese Konfigurationen durchführen, zumindest wenns mit rechten Dingen zuginge!

Dieser Server empfängt Anfragen und sendet Broadcast aus - ist aber nicht pingbar. (Quelle: Ethereal, kenne mich aber da nicht gut genug aus, um zu wissen, ob ich die Quelle damit finden könnte)

Die Vergabe von festen IP-Adressen funktioniert, aber das kann ja nicht die Lösung sein.

Der DHCP Server mit 192.168.8.x läuft, Dienst ist gestartet, meldet keinerlei Fehlfunktion.
Die DNS-Server und der WINS-Server kennen keinen Eintrag/Rechner mit IP 192.168.17.254

Momentan haben wir W-Lan nicht aktiviert, so dass diese Hintertür auch wegfällt.

Was kann die Ursache für ein solches Verhalten sein? Meine Viren- und andere Gast-Suche ist bisher erfolglos verlaufen. Portscan lief auch ohne Probleme.

Laut der Adresse muss sich der andere DHCP/DNS Server doch in meinem LAN befinden, oder?

Kann ich meinen alten DHCP-Server irgendwo als übergeordnet definieren?

BITTE um Hilfe, bin mit meinem Latein am Ende (und das Internet spuckt auch nichts aus!!)


Tom12
Mitglied: tom12
21.11.2006 um 18:17 Uhr
Manchmal ...

Habe im Etherreal noch einen Quelleintrag gefunden mit Zusatz vmware...

Danach auf den VmWare-Host geschaut, und siehe da:

VmWare installiert heimlich, still und leise einen VmWare DHCP Service.

Nach Deaktivierung dieses Dienstes hat alles wieder seine Richtigkeit.

Aber was soll das, dass VmWare per DHCP Leases an nicht-VM-Clients verteilt??

Finde ich ja nett von VmWare;)
Bitte warten ..
Ähnliche Inhalte
Exchange Server
Mailempfänger unbekannt
Frage von JensDNDExchange Server10 Kommentare

Hallo Admins, wir haben eine MSExchange2016 eine Kollegin hat sein einiger Zeit das Problem, daß Mails an interne Adressen ...

SAN, NAS, DAS

Trojan Verschlüsselung iSCSI Laufwerke dauerhaft trennen

gelöst Frage von dennz2018SAN, NAS, DAS2 Kommentare

Ich weiss, so eine Frage gab es sicherlich schon einmal. Aber ich konnte nichts genau hier zu finden. Im ...

Sonstige Systeme

Cisco 1841, dhcp Client keine Adresse

gelöst Frage von rudeboySonstige Systeme33 Kommentare

Mahlzeit! Habe einen Cisco-Router 1841 zum "spielen" bekommen. Erste "Aufgabe" war das secret zurückzusetzen, aber da gibt es ja ...

Windows Server

DHCP Option erscheint nicht am Client

Frage von BPeterWindows Server

Ich habe auf unserem DHCP Server 2008R2 eine Option 224 als Scope- bzw. Server Option hinzugefügt. Wenn ich im ...

Neue Wissensbeiträge
Windows Mobile

Support für Windows Mobile endet im Dezember 2019

Information von transocean vor 1 TagWindows Mobile

Moin, Microsoft empfiehlt als Alternative den Umstieg auf iOS oder Android, wie man hier lesen kann. Gruß Uwe

Internet

Kommentar: Bundesregierung erwägt Ausschluss von Huawei im 5G-Netz - Unsere Presse wird immer sensationsgieriger

Information von Frank vor 3 TagenInternet5 Kommentare

Hier mal wieder ein schönes Beispiel für fehlgeleiteten Journalismus und Politik zugleich. Da werden aus Gerüchten plötzlich Fakten, da ...

Windows 10

Netzwerk-Bug in allen Windows 10-Versionen durch Januar 2019-Updates

Information von kgborn vor 3 TagenWindows 101 Kommentar

Nur ein kurzer Hinweis für Admins, die Windows 10-Clients im Portfolio haben. Mit den Updates vom 8. Januar 2019 ...

Windows 10

Windows 10 V1809: Rollout ist gestartet - kommt per Windows Update

Information von kgborn vor 4 TagenWindows 102 Kommentare

Eine kurze Information für die Admins, die Windows 10 im Programm haben. Microsoft hat die letzte Baustelle (die Inkompatibilität ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Temporäre WLAN Verbindung für AD-Login
Frage von Christian.WidauerLAN, WAN, Wireless14 Kommentare

Hallo zusammen, ich weiß leider nicht unter welchem Begriff ich dafür suchen muss, daher habe ich bisher leider nichts ...

Netzwerkmanagement
Reverse Proxy für TCP und UDP Anfragen
gelöst Frage von flxklsNetzwerkmanagement12 Kommentare

Hallo zusammen, ich besitze einen Rootserver, der nur eine öffentliche IP besitzt und auf dem mehrere VMs laufen. Da ...

LAN, WAN, Wireless
Bekannte Drosselungen bei Providern ?
Frage von HenereLAN, WAN, Wireless12 Kommentare

Servus zusammen, in bereits angefangen, aber ich hoffe dass der Beitrag hier mehr Informationen bringt. Sind Portdrosselungen bzw gezielte ...

Netzwerkmanagement
Server bauen
Frage von JugendringNetzwerkmanagement11 Kommentare

Moin Moin, wir, der Jugendring sind ein ständig wachsender Verein mit vielen Unterprojekten. Da liegt es nah, dass wir ...