potthoff
Goto Top

DNS Lookup Spamhaus nicht möglich

Guten Abend liebe Community,

ich habe ein Problem mit den DNS Lookups von Spamhaus, es gibt von Spamhaus eine manuals, wo man bestimmte DNS-Anfragen auflösen soll unter Punkt 2.0, um zu überprüfen, ob die Listen geladen werden können.

Einen Account habe ich auf der Seite angelegt, die Test-Domains lassen sich aber auch so überprüfen.

hier ist einmal der Link dazu:

https://portal.spamhaus.com/dqs/#tab-manuals

doch leider kann die pfSense keinen dieser DNS-Anfragen auflösen und Unbound ist da sehr zickig.

Die pfSense nutzt zur DNS-Auflösung den Resolver ohne Weiterleitung.

Content-Key: 72115206476

Url: https://administrator.de/contentid/72115206476

Printed on: July 27, 2024 at 11:07 o'clock

Member: Pjordorf
Pjordorf Jul 11, 2024 at 21:22:47 (UTC)
Goto Top
Hallo,

Welcher IP wird dir genannt wenn du www.spamhaus.com oder spamhaus.com anpingst? IPv4 only oder auch IPv6?

Die pfSense nutzt zur DNS-Auflösung den Resolver ohne Weiterleitung.
Dann erkläre mal wie dein DNS funktioniert.

Gruss,
Peter
Member: Penny.Cilin
Penny.Cilin Jul 12, 2024 at 04:22:42 (UTC)
Goto Top
Moin,

und was ist die Lösung jetzt gewesen?

Gruss Penny.
Member: Potthoff
Potthoff Jul 12, 2024 at 04:59:42 (UTC)
Goto Top
Guten Morgen,

bis jetzt habe ich leider keine Lösung für das Problem gefunden, die pfSense ist über unbound wohl so nicht in der Lage den PTR Record aufzulösen wo für ich noch keine Lösung gefunden habe.

Zum testen hatte ich gestern mal einen anderen DNS Server installiert der kann die Domain auflösen, nur möchte ich nicht extra einen weiteren DNS Server im Netz haben wenn die pfSense der Haupt DNS Server ist.

spamhaus.com kann man leider nicht anpingen dort gibt es keine rückantwort.

Ein nslookup auf spamhaus.com geht aber dort bekomme ich die IPv4 und die IPv6 zurück.
Member: aqui
aqui Jul 12, 2024 updated at 09:13:34 (UTC)
Goto Top
https://de.wiktionary.org/wiki/Manual
"Manuel" steht doch im Tor bei der EM!
Member: Pjordorf
Pjordorf Jul 12, 2024 at 15:28:16 (UTC)
Goto Top
Hallo,

Zitat von @Potthoff:
spamhaus.com kann man leider nicht anpingen
Dann machst du was falsch. spamhaus.com kann sehr wohl angepingt werden (jeder kann das), nur dessen Antwort bzw. nicht Antwort hilft dir nicht viel.

dort gibt es keine rückantwort.
Doch. "Zeitüberschreitung der Anforderung." sagt mir ein W11.

Ein nslookup auf spamhaus.com geht aber dort bekomme ich die IPv4 und die IPv6 zurück.
Und die sind etwa 180.264.31.26 oder was?

Gruss,
Peter
Member: Potthoff
Potthoff Jul 12, 2024 at 17:47:06 (UTC)
Goto Top
Hallo Peter,

ja das stimmt anpingen kann Sie jeder und bekomme eine Zeitüberscheitung der Anforderung.

Der nslookup auf spamhaus.com gibt als Antwort zurück:

IPv4: 3.126.246.180
IPv6: 2a05:d014:1bf:db01:bbc8:62e2:948e:6bf4


Falls du eine pfSense zuhause hast die als DNS den Resolver nutzt, kannst du ja gern mal probieren die Adresse per nslookup aufzulösen.

"2.0.0.127.egnrc6joo76bouwn53ccbgesta.zen.dq.spamhaus.net"

Hier ist die endung auch nicht .com sondern .net

Die Auflösung sollte eigentlich die lokalen Adressen 127.0.0.2 / 127.0.0.4 / 127.0.0.10 zurück geben.

Ich denke der unbound der pfSense kann damit nicht umgehen, ich hatte gestern zum testen noch einen piHole installiert, der kann einfach in der standard installation den Record auflösen.
Member: Potthoff
Potthoff Jul 12, 2024 updated at 17:56:26 (UTC)
Goto Top
@aqui Ja nur leider diese EM nicht mehr face-wink
Member: Potthoff
Solution Potthoff Jul 14, 2024 at 18:08:41 (UTC)
Goto Top
Domain Überschreibungen haben das Problem gelöst.