Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst DNS Server Windows 2003 Offener Resolver Recursor

Mitglied: Andi2401

Andi2401 (Level 1) - Jetzt verbinden

29.08.2013 um 13:23 Uhr, 2276 Aufrufe, 6 Kommentare

Hallo Admin`s
ich brauch bitte eure Hifle,

wir haben einen Server 2003 in einem Rechenzentrum stehen, dort liegen auch die TLD Domains von uns.
Wir haben von unseren Provider abuse@xxx.at einen Nachricht bekommen das unser Server >>> als offener Recursor in DNS-Amplification Attacks verwickelt ist.

Ich bitte euch um Hilfe!!

Gruß
Andi
Mitglied: Chonta
29.08.2013, aktualisiert um 14:09 Uhr
Hallo,

was ist das für ein Server, als welche Dienste bietet der an?
Ist das ein DNS Server der für alle im Internet in Recursion geht?

Aktueller Patchstand? Sicherheitssoftware?, Firewall?

http://social.technet.microsoft.com/Forums/windowsserver/en-US/fac86dc7 ...

Und hier auch was was Dich weiter bringt.

http://nefaria.com/2012/11/ddos-via-dns-amplification-and-windows-serve ...

Gruß

Chonta
Bitte warten ..
Mitglied: Andi2401
29.08.2013 um 14:48 Uhr
Hallo Chonta,

Es ist ein Server 2003 Standard, aber nicht als DC konfiguriert.

Der DNS Dienst läuft, und der Port 53 UDP ist offen.

Ja leider hat er von allen Ip`s anfragen weitergeleitet, aber jetzt nicht mehr, ich habe Rekursionsvorgang und Forwarder deaktiviert. Nur stellt sich jetzt die Frage ob, wenn man einen A Record oder MX Record ändert das auch auf die Stammserver übertragen wird, da wir unsere TLD`s selbst verwalten.

Sorry ich hab leider nicht das Wissen auf DNS Server, da uns unser Admin verlassen hat, versuche ich derzeit die IT aufrecht zu halten.

Ist es möglich nur von bestimmten IP`s anfragen weiterzuleiten lassen..??

Ich bitte Dich um kurze Antwort

Vielen Dank

Andi
Bitte warten ..
Mitglied: Chonta
29.08.2013 um 15:08 Uhr
Hallo,

ein DNS Server im Internet sollte nur und einzig die Domains auflösen die er sleber hat oder er ist . und schickt anfragen an die Registrare.

Änderungen im DNS können bis zu 24h dauern. Wenn man den DNS selber verwaltet, kann man das ein bisschen steurn in dem man die TTL der Zone und deren Einträge runtersetzt, was man aber mit mehr Anfragen erkauft.

Was meinst Du mit Anfragen weiterzuleiten von bestimmten IPs? Also was willst Du erreichen.

Gruß

Chonta
Bitte warten ..
Mitglied: Andi2401
29.08.2013 um 15:18 Uhr
Supa Vielen Dank für deine Antwort.

Habe deine Links durchgelesen und bin wieder etwas klüger geworden.

Meine Frage war diese, ich habe Rekursionsanfragen deaktiviert, dass heisst das der DNS Server keine Weiterleitung DNS Forwardet ?? und das von keiner IP Adresse.

Ist es möglich von bestimmten Ip Adressen, zu Forwarden???? Sprich dass ich nur Rekursionsanfragen von bestimmten IP zulasse???

Andi...
Bitte warten ..
Mitglied: Chonta
29.08.2013 um 15:40 Uhr
Hallo,

kann ich nicht genau sagen.
Der Witz an der Sache ist doch aber gerade der, dass der Server ja eben keine Domain auflösen soll die er nicht hat.
Dein Server hat bisher für jdem in Internet die Namensauflösung in Eigenregie übernommen

Internet > Frage nach xxxxx.xxxxxxxxxxx.xxxxxxxxxxx an deinen DNS > Dein DNS hat gesagt, "Warte mal ich mach das" und hat dann angefangen die Rootserver zu fragen die deinen DNS dann zu den DNS der Registrare geschickt haben die dannwiederum zu den DNS der Hosater verwiesen haben.
Im lokalen Netz ok aber im internet für alle blöd und auch für Auserwählte.

Normal ist das so: Client > lokaler DNS (ich will zu xxx.xxx.xxx) > DNS vom Provider (kein ich nicht, ich frag mal RootDNS > RootDNS (frag nicht mich frag .....> DNS vom Provider zum Router (frag .... der hilft Dir weiter und tschüs) >RouterDNS fragt .... > ....... (kenn ich nicht selber, aber ich kenne da wen, frag HOSTER mal > lokaler RouterSS fragt HOSTER > HOSTER sagt Jo dat is der da > Router an Client ich habs gefunden der is das und merks dir.

Das ist übelst simpel aber in Etwa die Kette und Dein DNS ist der HOSTER Dns bzw zwischen Hoster und Ziel.
Wenn Du jetzt Weiterleitungen für Domains einrichten würdest, würdest Du wieder das System untergraben.

Wenn Dein Server richtig abgesichert ist und Atakcen erkennt und dann die Anfragen blockt oder nicht wieterleitet, kann der auch in Recursion gehen, sind ja deine Resourcen Aber im Moment ist der ja eben nicht abgesichert.

Gruß

Chonta
Bitte warten ..
Mitglied: Andi2401
29.08.2013 um 16:03 Uhr
Okay Vielen Dank!

Ich hab jetzt den DNS Rekursive deaktiviert sodass er keine Anfragen mehr weiterleitet, außer seine eigenen Domains.

Vielen Dank für deine Erläuterung und Erklärung.

Ich muss mich aber noch mit der DNS Materie beschäftigen.


Gruß
Andi
Bitte warten ..
Ähnliche Inhalte
Hardware
Unerklärliches Power Off
gelöst Frage von FollyxHardware24 Kommentare

Hallo zusammen, eine leidige Angelelgenheit plagt mich: Meine Workstation geht einfach aus. Als ob ich den Stecker ziehen würde. ...

Batch & Shell

Batch Datei: ECHO ist ausgeschaltet (OFF)

gelöst Frage von twicefaceBatch & Shell3 Kommentare

Guten Abend, ich habe mir aus diversen Beiträgen hier ein nützliches Script "zusammengeklaut". Es funktioniert wunderbar, nur bekomme ich ...

Exchange Server

Exchange 2013 off-site sichern

Frage von rickstinsonExchange Server4 Kommentare

Hallo, ich zerbreche mir schon seit längeren über die Offsite Sicherung unsers Exchange DAGs die Köpfe. Die DAG steht ...

Humor (lol)

Off Topic: Kein Bock mehr bei Microsoft?

Frage von ValexusHumor (lol)5 Kommentare

Die aktuellen Upgrades für Windows 10 im WSUS sind irgendwie komisch beschriftet ;-) Wie soll ich so entscheiden ob ...

Neue Wissensbeiträge
Exchange Server

ACHTUNG: Ungepatchte Exchange Server aktuell im Visier von Angreifern!

Tipp von vibrations vor 6 StundenExchange Server

Wer es noch nicht mitbekommen haben sollte: Exchange-Server Systeme werden gerade vermehrt auf eine Sicherheitslücke mit der sich das ...

Microsoft Office

Office 365 Makro Schutz nicht immer per GPO möglich

Information von sabines vor 3 TagenMicrosoft Office5 Kommentare

Der zum Schutz gegen Verschlüsselungstrojaner wichtige Makroschutz lässt sich wohl in Office 365 nicht immer per GPO einstellen. Für ...

Netzwerkmanagement
How To Mikrotik Netinstall
Erfahrungsbericht von areanod vor 5 TagenNetzwerkmanagement

Jedes Mal wenn ich Netinstall längere Zeit nicht benutzt habe stolpere ich über die „Besonderheiten“ dieser Software. Das ist ...

Microsoft
Microsoft: LDAPS per Update als Default
Information von em-pie vor 5 TagenMicrosoft2 Kommentare

Hallo, Microsoft wird mit einem der zukünftigen Updates LDAP auf LDAPS per Default umstellen. Admins von angebundenen Systemen die ...

Heiß diskutierte Inhalte
Netzwerkgrundlagen
Reichweite bei Netzwerkdruckern mit Kupfer
gelöst Frage von OIOOIOOIOIIOOOIIOIIOIOOONetzwerkgrundlagen41 Kommentare

Guten Tag, aus gegebenem Anlass, möchte ich euch fragen, was aus eurer Sicht, eine akzeptable Reichweite bei einem Netzwerkdrucker ...

DSL, VDSL
Gigabit Leitung - niedrige Geschwindigkeit
Frage von Ghost108DSL, VDSL26 Kommentare

Hallo zusammen, ich bin vor kurzem auf den Tarif Vodafone Cable Max 1000 umgestiegen. Techniker war vor Ort und ...

Visual Studio
Aufgabenplaner führt Programm inkorrekt aus
gelöst Frage von TallerBiskusVisual Studio23 Kommentare

Hallo Leute :) Ich habe ein sehr seltsames Phänomen. Folgende Gegebenheiten : Wir haben einen Windows Server 2012 R2 ...

Hardware
Stromausfalllogger
Frage von certifiedit.netHardware21 Kommentare

Guten Nachmittag, welche Geräte könnt Ihr empfehlen um Stromausfälle, optimalerweise auch Frequenzstörungen zu loggen? Geht hier um keinen konkreten ...