DNS-Verhalten und Microsoft Anwendungen (z.B. MediaCreationTool)

Mitglied: incisor2k

incisor2k (Level 1) - Jetzt verbinden

02.05.2021, aktualisiert 09:28 Uhr, 520 Aufrufe, 7 Kommentare

Guten Morgen zusammen.
Folgendes Verhalten habe ich inzwischen vermehrt festgestellt, was mich ein wenig verwundert.

Ich nutze auf einem V-Server im Netz einen eigenen DNS Dienst, welcher nur über eine VPN Verbindung (Direktverbindung Router - V-Server) erreichbar ist.
Getestet wurde das ganze einmal mit Pi-Hole DNS, und jetzt mit AdGuard.

Allen Clients im eigenen Netz wird dieser DNS direkt via DHCP offeriert.
Grundsätzlich funktioniert erst einmal alles, IP-Auflösungen und dergleichen.
Nun ist mir jedoch folgendes aufgefallen:
Möchte ich mit dem Media Creation Tool mir eine aktuelle Windows Version besorgen, schlägt der Download jedesmal fehl. Er beginnt zwar mit dem Download, bricht dann jedoch den Vorgang ab.
Weise ich dem Client manuell einen anderen DNS zu (z.B. Google-DNS) tritt der Fehler nicht mehr auf.
Dieser Fehler ist reproduzierbar auch auf andere Clients im Netz übertragbar.

Namensauflösung wie angesprochen funktioniert.

Habt ihr ein ähnliches Verhalten schon einmal beobachtet?

Gruß
Tobi
Mitglied: Xerebus
02.05.2021 um 10:31 Uhr
Dann gib die url in der whitelist bei pihole ein oder schalte ihn ab.
Bitte warten ..
Mitglied: incisor2k
02.05.2021 um 10:54 Uhr
Der Punkt ist, dass die Namensauflösung funktioniert. Auch beginnt der Download ja, nur bricht er ab.
Bitte warten ..
Mitglied: chgorges
02.05.2021 um 12:15 Uhr
Dann hast du kein DNS-Problem, sobald der Download startet, ist DNS durch.
Wie sieht es mit Timeouts und Größenbeschränkungen in deinem Konstrukt aus?

VG
Bitte warten ..
Mitglied: LordGurke
02.05.2021 um 12:50 Uhr
Das wird vermutlich über Akamai geladen und die ermitteln per GeoDNS den "besten" Server für dich.
Das tun sie mithilfe der EDNS-Subnet-Option in der DNS-Anfrage (da steht drin, aus welchem IP-Subnetz die Anfrage kam) oder, wenn das nicht verfügbar ist, anhand der IP von der die DNS-Anfrage bei Akamai kam — also die deines vServers.
Wenn da jetzt ein Server geliefert wird, der von deinem vServer aus prima, von deinem Anschluss eher nicht so geil erreichbar ist, kann das den Effekt erklären.
Kannst ja mal einen Traceroute machen und gucken, wo du da landest.

Entweder machst du die DNS-Auflösung lokal in deinem Netz, indem du dir den DNS-Resolver irgendwo vor Ort installierst, dann kommen deine DNS-Anfragen alle von deinem Internetanschluss über den du auch herunterlädst und Akamai weiß, was sie dir zurückliefern sollen.
Oder du schaust, dass EDNS-Subnet aktiviert wird, was aber natürlich nicht funktioniert, da die Anfragen durch ein VPN kommen und daher nur deine VPN-IP-Adressen als Subnet auftauchen.

Ich würde zur ersten Lösung tendieren.
Bitte warten ..
Mitglied: incisor2k
02.05.2021 um 12:58 Uhr
Timeouts und Größenbeschränkungungen auf was bezogen?!
Vielleicht hab ich's eingangs etwas undeutlich formuliert. Via VPN läuft nur die Verbindung zum DNS, es erfolgt darüber sonst kein Routing.
Bitte warten ..
Mitglied: incisor2k
02.05.2021, aktualisiert um 12:59 Uhr
@LordGurke das ist mal ein Ansatz, ich teste das mal. :-) face-smile
Bitte warten ..
Mitglied: aqui
02.05.2021 um 16:12 Uhr
Könnte auch der ggf. aktive Windows Spy Filter sein.
adguard - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Heiß diskutierte Inhalte
Datenschutz
FAX ist nicht mehr Datenschutzkonform
brammerVor 1 TagInformationDatenschutz52 Kommentare

Hallo, jetzt sollte es jeder begreifen FAX ist nicht mehr Datenschutzkonform brammer

Humor (lol)
Na, kann euer Toaster auch schon WLAN?
ITlerin95Vor 1 TagAllgemeinHumor (lol)16 Kommentare

Also ich frag mich ja selbst echt oft, ob wirkliche alle technischen Neuerungen auch wirklich notwendig sind. Hintergrund ist, ich brauch einen neuen Toaster. ...

Netzwerkgrundlagen
Statische Route auf UTM
gelöst Ex0r2k16Vor 15 StundenFrageNetzwerkgrundlagen31 Kommentare

Moin! Ich habe an meiner Sophos UTM an einem physischen Interface einen Switch angeschlossen. Dieser läuft im Netz 10.1.1.0/24. Ich kann von meinem aktuellen ...

Windows Update
Keine Updates zum Mai-Patchday über WSUS?
gelöst CoreknabeVor 1 TagFrageWindows Update12 Kommentare

Moin, wir laden über unseren WSUS die Windows Updates herunter (Server 2012R2). Jetzt stelle ich gerade verwundert fest, dass es Stand jetzt (19:45 Uhr) ...

Exchange Server
Sicherheitsupdates für Exchange Server 11. Mai 2021
kgbornVor 1 TagInformationExchange Server4 Kommentare

Sicherheitsupdates für Exchange Server 11. Mai 2021 Technet-Beitrag Meine Zusammenstellung: Sicherheitsupdates (KB5003435) für Microsoft Exchange Server (11. Mai 2021)

Exchange Server
Office 365 ohne lokalen Exchange
RicoPausBVor 1 TagFrageExchange Server8 Kommentare

Moin zusammen wir sind erst vor kurzem ins Office 365 eingestiegen und hatten vorher auch keinen Exchange Server im Einsatz. Ein Hybrid-Setup liegt also ...

SAN, NAS, DAS
Synology-NAS DS1813+: Lebensdauer des Gerätes?
OrmensonVor 1 TagFrageSAN, NAS, DAS10 Kommentare

Hallo Forum! In unserer Firma nutzen wir ein Synology NAS DS1813+ als zentraler Datenspeicherort. Konfiguriert ist er als RAID mit Ausfallsicherheit einer Platte. Die ...

Microsoft Office
Weiterleitung bestimmter Emails während Urlaubszeit
gelöst imebroVor 1 TagFrageMicrosoft Office11 Kommentare

Hallo, verschiedene Rechnungen werden an meine Email-Adresse gesendet. Daher habe ich vor einiger Zeit eine Outlook-Regel in meinem Outlook-Postfach erstellt, die automatisch Emails mit ...