DNS Server Windows 2003 Offener Resolver Recursor
Hallo Admin`s
ich brauch bitte eure Hifle,
wir haben einen Server 2003 in einem Rechenzentrum stehen, dort liegen auch die TLD Domains von uns.
Wir haben von unseren Provider abuse@xxx.at einen Nachricht bekommen das unser Server >>> als offener Recursor in DNS-Amplification Attacks verwickelt ist.
Ich bitte euch um Hilfe!!
Gruß
Andi
ich brauch bitte eure Hifle,
wir haben einen Server 2003 in einem Rechenzentrum stehen, dort liegen auch die TLD Domains von uns.
Wir haben von unseren Provider abuse@xxx.at einen Nachricht bekommen das unser Server >>> als offener Recursor in DNS-Amplification Attacks verwickelt ist.
Ich bitte euch um Hilfe!!
Gruß
Andi
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 215557
Url: https://administrator.de/contentid/215557
Ausgedruckt am: 23.11.2024 um 12:11 Uhr
6 Kommentare
Neuester Kommentar
Hallo,
was ist das für ein Server, als welche Dienste bietet der an?
Ist das ein DNS Server der für alle im Internet in Recursion geht?
Aktueller Patchstand? Sicherheitssoftware?, Firewall?
http://social.technet.microsoft.com/Forums/windowsserver/en-US/fac86dc7 ...
Und hier auch was was Dich weiter bringt.
http://nefaria.com/2012/11/ddos-via-dns-amplification-and-windows-serve ...
Gruß
Chonta
was ist das für ein Server, als welche Dienste bietet der an?
Ist das ein DNS Server der für alle im Internet in Recursion geht?
Aktueller Patchstand? Sicherheitssoftware?, Firewall?
http://social.technet.microsoft.com/Forums/windowsserver/en-US/fac86dc7 ...
Und hier auch was was Dich weiter bringt.
http://nefaria.com/2012/11/ddos-via-dns-amplification-and-windows-serve ...
Gruß
Chonta
Hallo,
ein DNS Server im Internet sollte nur und einzig die Domains auflösen die er sleber hat oder er ist . und schickt anfragen an die Registrare.
Änderungen im DNS können bis zu 24h dauern. Wenn man den DNS selber verwaltet, kann man das ein bisschen steurn in dem man die TTL der Zone und deren Einträge runtersetzt, was man aber mit mehr Anfragen erkauft.
Was meinst Du mit Anfragen weiterzuleiten von bestimmten IPs? Also was willst Du erreichen.
Gruß
Chonta
ein DNS Server im Internet sollte nur und einzig die Domains auflösen die er sleber hat oder er ist . und schickt anfragen an die Registrare.
Änderungen im DNS können bis zu 24h dauern. Wenn man den DNS selber verwaltet, kann man das ein bisschen steurn in dem man die TTL der Zone und deren Einträge runtersetzt, was man aber mit mehr Anfragen erkauft.
Was meinst Du mit Anfragen weiterzuleiten von bestimmten IPs? Also was willst Du erreichen.
Gruß
Chonta
Hallo,
kann ich nicht genau sagen.
Der Witz an der Sache ist doch aber gerade der, dass der Server ja eben keine Domain auflösen soll die er nicht hat.
Dein Server hat bisher für jdem in Internet die Namensauflösung in Eigenregie übernommen
Internet > Frage nach xxxxx.xxxxxxxxxxx.xxxxxxxxxxx an deinen DNS > Dein DNS hat gesagt, "Warte mal ich mach das" und hat dann angefangen die Rootserver zu fragen die deinen DNS dann zu den DNS der Registrare geschickt haben die dannwiederum zu den DNS der Hosater verwiesen haben.
Im lokalen Netz ok aber im internet für alle blöd und auch für Auserwählte.
Normal ist das so: Client > lokaler DNS (ich will zu xxx.xxx.xxx) > DNS vom Provider (kein ich nicht, ich frag mal RootDNS > RootDNS (frag nicht mich frag .....> DNS vom Provider zum Router (frag .... der hilft Dir weiter und tschüs) >RouterDNS fragt .... > ....... (kenn ich nicht selber, aber ich kenne da wen, frag HOSTER mal > lokaler RouterSS fragt HOSTER > HOSTER sagt Jo dat is der da > Router an Client ich habs gefunden der is das und merks dir.
Das ist übelst simpel aber in Etwa die Kette und Dein DNS ist der HOSTER Dns bzw zwischen Hoster und Ziel.
Wenn Du jetzt Weiterleitungen für Domains einrichten würdest, würdest Du wieder das System untergraben.
Wenn Dein Server richtig abgesichert ist und Atakcen erkennt und dann die Anfragen blockt oder nicht wieterleitet, kann der auch in Recursion gehen, sind ja deine Resourcen Aber im Moment ist der ja eben nicht abgesichert.
Gruß
Chonta
kann ich nicht genau sagen.
Der Witz an der Sache ist doch aber gerade der, dass der Server ja eben keine Domain auflösen soll die er nicht hat.
Dein Server hat bisher für jdem in Internet die Namensauflösung in Eigenregie übernommen
Internet > Frage nach xxxxx.xxxxxxxxxxx.xxxxxxxxxxx an deinen DNS > Dein DNS hat gesagt, "Warte mal ich mach das" und hat dann angefangen die Rootserver zu fragen die deinen DNS dann zu den DNS der Registrare geschickt haben die dannwiederum zu den DNS der Hosater verwiesen haben.
Im lokalen Netz ok aber im internet für alle blöd und auch für Auserwählte.
Normal ist das so: Client > lokaler DNS (ich will zu xxx.xxx.xxx) > DNS vom Provider (kein ich nicht, ich frag mal RootDNS > RootDNS (frag nicht mich frag .....> DNS vom Provider zum Router (frag .... der hilft Dir weiter und tschüs) >RouterDNS fragt .... > ....... (kenn ich nicht selber, aber ich kenne da wen, frag HOSTER mal > lokaler RouterSS fragt HOSTER > HOSTER sagt Jo dat is der da > Router an Client ich habs gefunden der is das und merks dir.
Das ist übelst simpel aber in Etwa die Kette und Dein DNS ist der HOSTER Dns bzw zwischen Hoster und Ziel.
Wenn Du jetzt Weiterleitungen für Domains einrichten würdest, würdest Du wieder das System untergraben.
Wenn Dein Server richtig abgesichert ist und Atakcen erkennt und dann die Anfragen blockt oder nicht wieterleitet, kann der auch in Recursion gehen, sind ja deine Resourcen Aber im Moment ist der ja eben nicht abgesichert.
Gruß
Chonta