backfight
Goto Top

Fremde IPs im DNS Eventlog

Hi all,
hab heute morgen mal das Eventlog von unserem DNS auf dem Win2k3 Domaincontroller überprüft. Ist das normal das da Netzwerkfremde IPs auftauchen? Zum Teil auch internet IPs??? Mache mir schon Sorgen weil sich das für mich nach nem Sicherheitsproblem anhört!

Kann mich auch irren weil ich noch neu auf dem Gebiet bin.

Danke schonmal für Tipps und Hilfen.


-EDIT-

Der Eventlog sieht so aus:

Der DNS-Server hat einen ungültigen Domänennamen in einem Paket von 192.203.230.10 festgestellt. Das Paket wurde zurückgewiesen. Die Ereignisdaten enthalten das DNS-Paket.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

-EDIT-

-EDIT2-

Können das Ips von Nameservern sein??? Hab da grade was gefunden... Ehm muss ich meinem Domaincontroller / DNS Server einen Nameserver mitgeben? Wenn ja wie? Und wo kann ich nachlesen welcher für meinen isp vorgesehen ist?

Gruß
Backfight

Content-ID: 58210

Url: https://administrator.de/contentid/58210

Ausgedruckt am: 25.11.2024 um 20:11 Uhr

ghost4810
ghost4810 07.05.2007 um 09:20:12 Uhr
Goto Top
Guten Morgen

Probier doch mal in den DNS Server Eigenschaften unter Weiterleitung, die DNS deines Internet Prov. einzutragen und das Hackerl "Keine Rekursion für diese Domäne verwenden" somit wird dein DNS nur interne Fragen auflösen und externe an die DNS Server deines Prov. weiterleiten.

MFG
DerSchorsch
DerSchorsch 07.05.2007 um 09:21:46 Uhr
Goto Top
Hallo,

wenn dein DNS keinen DNS als Forwarder (Weiterleitung) drin hat, versucht er externe Namen selbst aufzulösen. Dazu fängt er an, iterative Abfragen an die Root-Server zu stellen und hängelt sich dann weiter durch die DNS-Hierachie bis er das Gewünschte gefunden hat.
Wenn einer der abgefragten DNS-Server "Müll" liefert, kann es schon zu solchen Eventlog-Einträgen kommen.

Wenn du ihm ein Forwarder angibst, stellt er diesem die Anfrage und wartet auf das Ergebnis. Hier hat man eventuell den Vorteil vom Cache des Providers und kann Firewallregeln erstellen, die die Serverkommunikation wirklich aufs minimalste (nur DNS-Abfragen an die ISP-DNS-Server) einschränken. Viele Router können ebenfalls als Forwarder eingetragen werden. Die haben zwar normalerweise keinen Cache, dafür muss der Server gar nicht mehr ins Internet.

Die DNS-Server deines Providers bekommst du vom Provider selbst. Normalerweise werden die auch bei der Einwahl übergeben. Also mal im Router oder DFÜ-Netzwerk schauen, was da im Status steht. Aber Vorsicht, ab und zu mal kontrollieren, ob die sich nicht ändern.

Gruß,
Schorsch
backfight
backfight 07.05.2007 um 09:31:25 Uhr
Goto Top
Danke für die Antworten!

Also nochmal für einen Leihen erklärt. Ich weiß zwar wo ich die Forward-Lookupzone finde (da stehen bei mir auch alle Domain Clients drinne) aber wo muss ich da die IP vom router eintragen?

Würde das gern so regeln, das der DNS Server sich die nameserver dann vom router zieht.

Kann mir einer von euch das schritt für schritt sagen?

MFG

Backfight
Atti58
Atti58 07.05.2007, aktualisiert am 18.10.2012 um 18:31:55 Uhr
Goto Top
Sieh Dir mal mein Tutorial hier an:

DNS-Server für Active Directory unter Win2k oder Win2k3 einrichten

da wird gezeigt, wo das einzustellen ist,

Gruß

Atti.
backfight
backfight 07.05.2007 um 10:45:21 Uhr
Goto Top
Hi,
danke für das Tutorial. Ich habe jetzt die DNS ip von meinem Provider dort eingetragen und das Rekrutive häckchen entfernt. Bleibe ich jetzt von diesen Eventlogs verschohnt?

Gruß
Backfight
ghost4810
ghost4810 07.05.2007 um 13:36:30 Uhr
Goto Top
Das Häckchen muss drinnen bleiben sonst versucht dein DNS server selber Internetdomains aufzulösen.
backfight
backfight 07.05.2007 um 15:34:03 Uhr
Goto Top
hallo,
die fehler kommen immernoch obwohl ich die dns ip meines isp eingetragen habe. Hab ich noch was vergessen?

Gruß
Backfight
ghost4810
ghost4810 08.05.2007 um 18:52:35 Uhr
Goto Top
DNS Cach löschen

In der DNS Console Rechte Mausklick auf den DNS Server und Cach löschen

und ist das Hackerl bei "Keine Rekursion für diese Domäne verwenden" gestetzt

mfg
backfight
backfight 09.05.2007 um 07:38:21 Uhr
Goto Top
hi
sorry aber wo ist die dns console face-confused

Also der haken soll ja nicht gesetzt sein sehe ich das richtig?

MFG
ghost4810
ghost4810 09.05.2007 um 13:15:54 Uhr
Goto Top
Start -> Verwaltung -> DNS (DNS Console)

Das Hackerl muss gesetzt sein, in der Doku ist auf dem Bild kein Hackerl aber im Text darüber steht das ein Hackerl gesetzt werden muss.

mfg
backfight
backfight 02.07.2007 um 14:18:10 Uhr
Goto Top
Hi
habe trotz des hackerls immernoch fehler. Kann das durch meinen Router DNS kommen?