jojo0411
Goto Top

DNS Abfragen von Windows Clients auf Windows DNS Server nachverfolgen

Hallo Leute,

Wir haben seit kurzem Cisco Umbrella (Open DNS) im Einsatz und der zeigt uns jetzt allerhand Domänen die als Gefährlich eingestuft werden an.

Jetzt wäre interessant wer den diese Domänen abruft. Nachdem der Cisco Umbrella DNS als Weiterleitung beim Active Diretory DNS eingetragen ist stelle ich mir die Frage ob man das dort nachvollziehen kann.

Also welcher Client ruft welche DNS Einträge ab. Ist das möglich?

nice greetz jojo

Content-Key: 429013

Url: https://administrator.de/contentid/429013

Printed on: April 26, 2024 at 04:04 o'clock

Member: SlainteMhath
Solution SlainteMhath Mar 15, 2019 at 08:02:37 (UTC)
Goto Top
Moin,

sicher ist das möglich. Einfach die Debug-Protkollierung am Windows-DNS einschalten nachdem du die Überwachungsmaßname mit dem Betriebsrat abgeklärt hast.

lg,
Slainte
Member: jojo0411
jojo0411 Mar 15, 2019 at 08:35:08 (UTC)
Goto Top
Danke für die Aufklärung!