Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst DNS Server Windows 2003 Offener Resolver Recursor

Mitglied: Andi2401

Andi2401 (Level 1) - Jetzt verbinden

29.08.2013 um 13:23 Uhr, 2239 Aufrufe, 6 Kommentare

Hallo Admin`s
ich brauch bitte eure Hifle,

wir haben einen Server 2003 in einem Rechenzentrum stehen, dort liegen auch die TLD Domains von uns.
Wir haben von unseren Provider abuse@xxx.at einen Nachricht bekommen das unser Server >>> als offener Recursor in DNS-Amplification Attacks verwickelt ist.

Ich bitte euch um Hilfe!!

Gruß
Andi
Mitglied: Chonta
29.08.2013, aktualisiert um 14:09 Uhr
Hallo,

was ist das für ein Server, als welche Dienste bietet der an?
Ist das ein DNS Server der für alle im Internet in Recursion geht?

Aktueller Patchstand? Sicherheitssoftware?, Firewall?

http://social.technet.microsoft.com/Forums/windowsserver/en-US/fac86dc7 ...

Und hier auch was was Dich weiter bringt.

http://nefaria.com/2012/11/ddos-via-dns-amplification-and-windows-serve ...

Gruß

Chonta
Bitte warten ..
Mitglied: Andi2401
29.08.2013 um 14:48 Uhr
Hallo Chonta,

Es ist ein Server 2003 Standard, aber nicht als DC konfiguriert.

Der DNS Dienst läuft, und der Port 53 UDP ist offen.

Ja leider hat er von allen Ip`s anfragen weitergeleitet, aber jetzt nicht mehr, ich habe Rekursionsvorgang und Forwarder deaktiviert. Nur stellt sich jetzt die Frage ob, wenn man einen A Record oder MX Record ändert das auch auf die Stammserver übertragen wird, da wir unsere TLD`s selbst verwalten.

Sorry ich hab leider nicht das Wissen auf DNS Server, da uns unser Admin verlassen hat, versuche ich derzeit die IT aufrecht zu halten.

Ist es möglich nur von bestimmten IP`s anfragen weiterzuleiten lassen..??

Ich bitte Dich um kurze Antwort

Vielen Dank

Andi
Bitte warten ..
Mitglied: Chonta
29.08.2013 um 15:08 Uhr
Hallo,

ein DNS Server im Internet sollte nur und einzig die Domains auflösen die er sleber hat oder er ist . und schickt anfragen an die Registrare.

Änderungen im DNS können bis zu 24h dauern. Wenn man den DNS selber verwaltet, kann man das ein bisschen steurn in dem man die TTL der Zone und deren Einträge runtersetzt, was man aber mit mehr Anfragen erkauft.

Was meinst Du mit Anfragen weiterzuleiten von bestimmten IPs? Also was willst Du erreichen.

Gruß

Chonta
Bitte warten ..
Mitglied: Andi2401
29.08.2013 um 15:18 Uhr
Supa Vielen Dank für deine Antwort.

Habe deine Links durchgelesen und bin wieder etwas klüger geworden.

Meine Frage war diese, ich habe Rekursionsanfragen deaktiviert, dass heisst das der DNS Server keine Weiterleitung DNS Forwardet ?? und das von keiner IP Adresse.

Ist es möglich von bestimmten Ip Adressen, zu Forwarden???? Sprich dass ich nur Rekursionsanfragen von bestimmten IP zulasse???

Andi...
Bitte warten ..
Mitglied: Chonta
29.08.2013 um 15:40 Uhr
Hallo,

kann ich nicht genau sagen.
Der Witz an der Sache ist doch aber gerade der, dass der Server ja eben keine Domain auflösen soll die er nicht hat.
Dein Server hat bisher für jdem in Internet die Namensauflösung in Eigenregie übernommen

Internet > Frage nach xxxxx.xxxxxxxxxxx.xxxxxxxxxxx an deinen DNS > Dein DNS hat gesagt, "Warte mal ich mach das" und hat dann angefangen die Rootserver zu fragen die deinen DNS dann zu den DNS der Registrare geschickt haben die dannwiederum zu den DNS der Hosater verwiesen haben.
Im lokalen Netz ok aber im internet für alle blöd und auch für Auserwählte.

Normal ist das so: Client > lokaler DNS (ich will zu xxx.xxx.xxx) > DNS vom Provider (kein ich nicht, ich frag mal RootDNS > RootDNS (frag nicht mich frag .....> DNS vom Provider zum Router (frag .... der hilft Dir weiter und tschüs) >RouterDNS fragt .... > ....... (kenn ich nicht selber, aber ich kenne da wen, frag HOSTER mal > lokaler RouterSS fragt HOSTER > HOSTER sagt Jo dat is der da > Router an Client ich habs gefunden der is das und merks dir.

Das ist übelst simpel aber in Etwa die Kette und Dein DNS ist der HOSTER Dns bzw zwischen Hoster und Ziel.
Wenn Du jetzt Weiterleitungen für Domains einrichten würdest, würdest Du wieder das System untergraben.

Wenn Dein Server richtig abgesichert ist und Atakcen erkennt und dann die Anfragen blockt oder nicht wieterleitet, kann der auch in Recursion gehen, sind ja deine Resourcen Aber im Moment ist der ja eben nicht abgesichert.

Gruß

Chonta
Bitte warten ..
Mitglied: Andi2401
29.08.2013 um 16:03 Uhr
Okay Vielen Dank!

Ich hab jetzt den DNS Rekursive deaktiviert sodass er keine Anfragen mehr weiterleitet, außer seine eigenen Domains.

Vielen Dank für deine Erläuterung und Erklärung.

Ich muss mich aber noch mit der DNS Materie beschäftigen.


Gruß
Andi
Bitte warten ..
Ähnliche Inhalte
Hardware
Unerklärliches Power Off
Frage von FollyxHardware20 Kommentare

Hallo zusammen, eine leidige Angelelgenheit plagt mich: Meine Workstation geht einfach aus. Als ob ich den Stecker ziehen würde. ...

Windows 10

Windows 10 UAC off keine suche in Windows

Frage von HawkztonWindows 105 Kommentare

Hallo zusammen, wenn ich die Group Policy für Windows 10 in Gang setze, welche die UAC disabled, funktioniert auf ...

Batch & Shell

Batch Datei: ECHO ist ausgeschaltet (OFF)

gelöst Frage von twicefaceBatch & Shell3 Kommentare

Guten Abend, ich habe mir aus diversen Beiträgen hier ein nützliches Script "zusammengeklaut". Es funktioniert wunderbar, nur bekomme ich ...

Exchange Server

Exchange 2013 off-site sichern

Frage von rickstinsonExchange Server4 Kommentare

Hallo, ich zerbreche mir schon seit längeren über die Offsite Sicherung unsers Exchange DAGs die Köpfe. Die DAG steht ...

Neue Wissensbeiträge
Datenschutz

SiSyPHuS Win10: Analyse der Telemetriekomponenten in Windows 10

Tipp von freesolo vor 1 TagDatenschutz1 Kommentar

Alle die sich detailliert für die Datensammlung interessieren die unter Windows 10 stattfindet, sollten sich folgende Analyse des BSI ...

Sicherheit
Adminrechte dank Intel-Grafikkarte
Information von DerWoWusste vor 1 TagSicherheit1 Kommentar

ist das Advisory, welches beschreibt, welche Intel HD Graphics Modelle Sicherheitslücken haben, mit denen sich schwache Nutzer zu Admins ...

Internet

EU Urheberrechtsreform: Eingriff in die Internetkultur

Information von Frank vor 2 TagenInternet1 Kommentar

Liebe Besucherin, lieber Besucher, warum erscheint das obere Banner in allen Beiträgen? Aus Protest gegen Teile der geplanten EU-Urheberrechtsreform ...

Windows Server
Windows Backup - FilterManager Event 3
Tipp von NixVerstehen vor 3 TagenWindows Server

Hallo zusammen, ich bin kein gelernter ITler und auch beruflich nicht in dem Feld tätig. Wir setzen in unserem ...

Heiß diskutierte Inhalte
Microsoft Office
Sharepoint 2016 mag keine Umlaute in .docx-Titeln
gelöst Frage von DerWoWussteMicrosoft Office14 Kommentare

Moin Kollegen. Nutzt hier jemand Sharepoint? Könnt Ihr, unabhängig von der Sharepointversion, bitte einen Test machen? Ladet ein .docx ...

Basic
VBS soll alle Ordner auswählen, die im Startmenu angezeigt werden
Frage von Senseless-CreatureBasic12 Kommentare

Guten Morgen - gibt es eine Möglichkeit, per VBS das Startmenu in Win10 zu modifizieren? Ich beherrsche VBS mittlerweile ...

Virtualisierung
Physikalischen Linux-Rechner (Debian) in VM umziehen
Frage von fbronkoVirtualisierung10 Kommentare

Moin, ich möchte zu Testzwecken einen physikalisch vorhandenen Linux-Rechner auf Debian-Basis in eine VM umziehen. Ich habe mittlerweile schon ...

Video & Streaming
GO PRO 7 Black 4K 60 FPS MP4 HEVC(H.265) Codier Probleme
gelöst Frage von REN0XXVideo & Streaming10 Kommentare

Mahlzeit, ich habe mir Letztens Die GoPro Hero Black 7 gekauft, da diese nun auch 4K und 60FPS unterstützt ...