axelll
Goto Top

Merkwürdige DNS Anfragen

Hallo Leute,
hoffe Ihr könnt mir mal wieder helfen.

Unser DNS-Server bekommt seit gestern früh alle 3 - 4 Sekunde eine DNS-Anfrage von den IP-Adressen 122.129.235.138 - 140.
Die Rechner stehen, laut Utrace, in Japan.

Meldung:
Der DNS-Server hat einen ungültigen Domänennamen in einem Paket von 122.129.235.138 festgestellt. Das Paket wurde zurück gewiesen. Die Ereignisdaten enthalten das DNS-Paket.

Wisst ihr was das soll?

Danke schon jetzt für Eure Hilfe

Axel

Content-Key: 162400

Url: https://administrator.de/contentid/162400

Printed on: April 19, 2024 at 10:04 o'clock

Member: laster
laster Mar 10, 2011 at 16:20:00 (UTC)
Goto Top
Hallo Axel,

bei uns sorgt eine Firewall dafür, dass solche Abfragen nicht zum internen DNS-Server kommen. Macht sich gut mit einer Firewall, ist echt zu empfehlen face-smile

vG
LS

Sorry, ich ging davon aus, dass der DNS im internen Netz steht, das hast Du aber gar nicht geschrieben. Wo steht er denn?
Member: Axelll
Axelll Mar 11, 2011 at 07:32:39 (UTC)
Goto Top
Hallo Laster,

der DNS-Server steht schon im internen Netz. Unser Router hat eine Firewall leitet die Anfragen aber trotzdem an den internen weiter. Wie kann ich das verhindern?

Axel
Member: laster
laster Mar 11, 2011 at 08:07:46 (UTC)
Goto Top
Hallo Alex,

Unser Router hat eine Firewall leitet die Anfragen aber trotzdem an den internen weiter.
Das ist eher untypisch und eigentlich nicht nötig.
Wie kann ich das verhindern?
Ich konfiguriere eine Firewall immer so, dass von aussen nach innen alles blockiert wird.

Was für einen Router/Firewall setzt Du ein?

vG
LS
Member: Axelll
Axelll Mar 11, 2011 at 08:15:09 (UTC)
Goto Top
Hallo Laster,

Wir arbeiten mit Bintec Access 25 VPN. Darüber laüft auch unser VPN-Zugang.

Axel
Member: laster
laster Mar 11, 2011 at 21:33:10 (UTC)
Goto Top
Hallo Alex,

Wir arbeiten mit Bintec Access 25 VPN.
die hat doch bestimmt ein Handbuch, da muss das drin stehen.

vG
LS