axelll
Goto Top

Merkwürdige DNS Anfragen

Hallo Leute,
hoffe Ihr könnt mir mal wieder helfen.

Unser DNS-Server bekommt seit gestern früh alle 3 - 4 Sekunde eine DNS-Anfrage von den IP-Adressen 122.129.235.138 - 140.
Die Rechner stehen, laut Utrace, in Japan.

Meldung:
Der DNS-Server hat einen ungültigen Domänennamen in einem Paket von 122.129.235.138 festgestellt. Das Paket wurde zurück gewiesen. Die Ereignisdaten enthalten das DNS-Paket.

Wisst ihr was das soll?

Danke schon jetzt für Eure Hilfe

Axel

Content-ID: 162400

Url: https://administrator.de/contentid/162400

Ausgedruckt am: 22.11.2024 um 17:11 Uhr

laster
laster 10.03.2011 um 17:20:00 Uhr
Goto Top
Hallo Axel,

bei uns sorgt eine Firewall dafür, dass solche Abfragen nicht zum internen DNS-Server kommen. Macht sich gut mit einer Firewall, ist echt zu empfehlen face-smile

vG
LS

Sorry, ich ging davon aus, dass der DNS im internen Netz steht, das hast Du aber gar nicht geschrieben. Wo steht er denn?
Axelll
Axelll 11.03.2011 um 08:32:39 Uhr
Goto Top
Hallo Laster,

der DNS-Server steht schon im internen Netz. Unser Router hat eine Firewall leitet die Anfragen aber trotzdem an den internen weiter. Wie kann ich das verhindern?

Axel
laster
laster 11.03.2011 um 09:07:46 Uhr
Goto Top
Hallo Alex,

Unser Router hat eine Firewall leitet die Anfragen aber trotzdem an den internen weiter.
Das ist eher untypisch und eigentlich nicht nötig.
Wie kann ich das verhindern?
Ich konfiguriere eine Firewall immer so, dass von aussen nach innen alles blockiert wird.

Was für einen Router/Firewall setzt Du ein?

vG
LS
Axelll
Axelll 11.03.2011 um 09:15:09 Uhr
Goto Top
Hallo Laster,

Wir arbeiten mit Bintec Access 25 VPN. Darüber laüft auch unser VPN-Zugang.

Axel
laster
laster 11.03.2011 um 22:33:10 Uhr
Goto Top
Hallo Alex,

Wir arbeiten mit Bintec Access 25 VPN.
die hat doch bestimmt ein Handbuch, da muss das drin stehen.

vG
LS