Probleme mit Namensauflösung
Hallo, ich hoffe ihr könnt mir an einem Problem helfen, welches ich schon ewig mitschleife.
Wenn ich in unserer Domäne ein irgend einem Rechner eine Internetseite eingebe, die es nicht gibt, werde ich immer auf eine bestimmte Seite geleitet:
85.214.34.81
Bei dem Provider haben wir unsere Internetseiten.
Aber warum werden wir bei einer Falschen Adresse auf diese Seite geleitet? Wo kann ich das denn Definieren. Hab auf denm DNS Server absolut nichts gefunden, was darauf hinweisen kann, dass es auf diese Seite umgeleitet werden soll.
Das witzige ist, dass wenn ich in der DOS Box z. Bsp. ein nslookup web.de mache, genauso diese IP ausgegeben wird.
Gebe ich aber bei nslookup die genaue ip einer seite ein, wird der richtige Namen angezeigt.
Wenn ich in unserer Domäne ein irgend einem Rechner eine Internetseite eingebe, die es nicht gibt, werde ich immer auf eine bestimmte Seite geleitet:
85.214.34.81
Bei dem Provider haben wir unsere Internetseiten.
Aber warum werden wir bei einer Falschen Adresse auf diese Seite geleitet? Wo kann ich das denn Definieren. Hab auf denm DNS Server absolut nichts gefunden, was darauf hinweisen kann, dass es auf diese Seite umgeleitet werden soll.
Das witzige ist, dass wenn ich in der DOS Box z. Bsp. ein nslookup web.de mache, genauso diese IP ausgegeben wird.
Gebe ich aber bei nslookup die genaue ip einer seite ein, wird der richtige Namen angezeigt.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 42791
Url: https://administrator.de/contentid/42791
Ausgedruckt am: 22.11.2024 um 22:11 Uhr
47 Kommentare
Neuester Kommentar
Hi,
habt ihr denn irgendwas mit der Firma Visual4 zu tun, die wird bei einem nslookup auf die
obenstehende IP ausgegeben. Könnte deren DNS Server sein.
Hast Du Dir mal die DNS Server Konfiguration auf Eurem DC angesehen, vielleicht leitet dieser
alle externen Anfragen an diesen Rechner weiter!?
Gruß
cykes
habt ihr denn irgendwas mit der Firma Visual4 zu tun, die wird bei einem nslookup auf die
obenstehende IP ausgegeben. Könnte deren DNS Server sein.
Hast Du Dir mal die DNS Server Konfiguration auf Eurem DC angesehen, vielleicht leitet dieser
alle externen Anfragen an diesen Rechner weiter!?
Gruß
cykes
wieso ich? Du hast es offensichtlich nicht verstanden, was ich meinte:
Dein lokaler DNS (und jeder andere) weiss nichts vom grossen weiten Internet (wie z.B. Namensauflösung www.web.de).
Für alle Anfragen die dahin gehen, leitet Dein DNS die Anfragen z.Z. weiter an: 85.214.34.81 (=Forwarding)- So ist er zumindest z.Z. eingestellt, wie ich an Deiner nslookup Ausführung gesehen hab.
Also war mein Vorschlag gewesen, das DNS forwarding für externe Adressen Deines lokalen DNS Servers auf einen anderen externen DNS zu legen, wie z.B. ns1.freenet.de
194.97.3.82
Dein lokaler DNS (und jeder andere) weiss nichts vom grossen weiten Internet (wie z.B. Namensauflösung www.web.de).
Für alle Anfragen die dahin gehen, leitet Dein DNS die Anfragen z.Z. weiter an: 85.214.34.81 (=Forwarding)- So ist er zumindest z.Z. eingestellt, wie ich an Deiner nslookup Ausführung gesehen hab.
Also war mein Vorschlag gewesen, das DNS forwarding für externe Adressen Deines lokalen DNS Servers auf einen anderen externen DNS zu legen, wie z.B. ns1.freenet.de
194.97.3.82
"web.de." ist eine Domäne und kein Hostname.Man beachte den Punkt am Ende.
Wenn du eine Namensauflöung machst musst du auf "web.de.Firmendomäne.com" auflösen.
Alternativ solltest du die Maschine in "web.firmendomäne.com" umbenennen dann klappts auch mit der Namensauflösung.
Wenn du eine Namensauflöung machst musst du auf "web.de.Firmendomäne.com" auflösen.
Alternativ solltest du die Maschine in "web.firmendomäne.com" umbenennen dann klappts auch mit der Namensauflösung.
unter http://support.microsoft.com/kb/291382 findet sich folgendes, vielleicht hilfts ja:
Frage: Welche Fehler werden am häufigsten gemacht, wenn Administratoren DNS auf einem Netzwerk mit einem einzelnen Windows 2000- oder Windows Server 2003-Domänencontroller einrichten?
Antwort: Die häufigsten Fehler sind:
• Der Domänencontroller verweist zur DNS-Auflösung nicht auf allen Netzwerkschnittstellen auf sich selbst.
• Die Zone "." existiert unter Forward-Lookupzonen in DNS.
• Andere Computer auf dem lokalen Netzwerk (LAN) verweisen zur DNS-Auflösung nicht auf den Windows 2000- oder Windows Server 2003-DNS-Server.
Antwort: Solange die Zone "." nicht unter den Forward-Lookupzonen in DNS existiert, verwendet der DNS-Dienst die Stammhinweis-Server. Bei den Stammhinweis-Servern handelt es sich um bekannte Server im Internet, die allen DNS-Servern bei der Auflösung von Namensabfragen helfen.
Frage: Was ist die Zone "." in meiner Forward-Lookupzone?
Antwort: Diese Einstellung definiert den Windows 2000- oder Windows Server 2003-DNS-Server als einen Stammhinweis-Server und wird gewöhnlich gelöscht. Wenn Sie diese Einstellung nicht löschen, können Sie möglicherweise keine externe Namensauflösung bei den Stammhinweis-Servern im Internet durchführen.
Weitere Informationen finden Sie in folgendem Artikel der Microsoft Knowledge Base:
229840 (http://support.microsoft.com/kb/229840/DE/) Der Stammhinweis und Weiterleitungsseiten des DNS-server sind nicht verfügbar
Frage: Welche Fehler werden am häufigsten gemacht, wenn Administratoren DNS auf einem Netzwerk mit einem einzelnen Windows 2000- oder Windows Server 2003-Domänencontroller einrichten?
Antwort: Die häufigsten Fehler sind:
• Der Domänencontroller verweist zur DNS-Auflösung nicht auf allen Netzwerkschnittstellen auf sich selbst.
• Die Zone "." existiert unter Forward-Lookupzonen in DNS.
• Andere Computer auf dem lokalen Netzwerk (LAN) verweisen zur DNS-Auflösung nicht auf den Windows 2000- oder Windows Server 2003-DNS-Server.
Antwort: Solange die Zone "." nicht unter den Forward-Lookupzonen in DNS existiert, verwendet der DNS-Dienst die Stammhinweis-Server. Bei den Stammhinweis-Servern handelt es sich um bekannte Server im Internet, die allen DNS-Servern bei der Auflösung von Namensabfragen helfen.
Frage: Was ist die Zone "." in meiner Forward-Lookupzone?
Antwort: Diese Einstellung definiert den Windows 2000- oder Windows Server 2003-DNS-Server als einen Stammhinweis-Server und wird gewöhnlich gelöscht. Wenn Sie diese Einstellung nicht löschen, können Sie möglicherweise keine externe Namensauflösung bei den Stammhinweis-Servern im Internet durchführen.
Weitere Informationen finden Sie in folgendem Artikel der Microsoft Knowledge Base:
229840 (http://support.microsoft.com/kb/229840/DE/) Der Stammhinweis und Weiterleitungsseiten des DNS-server sind nicht verfügbar
also das mit dem punkt am ende ist mir nicht so ganz klar.
wenn ich hier ein nslookup mache ist es egal ob ich hinten den punkt dran zu stehen hab oder nicht es wird immer aufgelöst. ich nehme mal an das der punkt am ende bewirkt das die namensauflösung das firmenname.com weglässt weil der punkt besagt das web.de zur domäne firmenname.com gehört...
mir ist bloß nicht klar wo das firmenname.com herkommt. ich finde im dns manager keinen eintrag wo ich das einstellen kann. selbst wenn ich in den TCP/IP einstellungen des clients noch das dns suffix eintrag funktioniert bei mir die namensauflösung korrekt.
wenn ich hier ein nslookup mache ist es egal ob ich hinten den punkt dran zu stehen hab oder nicht es wird immer aufgelöst. ich nehme mal an das der punkt am ende bewirkt das die namensauflösung das firmenname.com weglässt weil der punkt besagt das web.de zur domäne firmenname.com gehört...
mir ist bloß nicht klar wo das firmenname.com herkommt. ich finde im dns manager keinen eintrag wo ich das einstellen kann. selbst wenn ich in den TCP/IP einstellungen des clients noch das dns suffix eintrag funktioniert bei mir die namensauflösung korrekt.
Ja ich weiss... Das ist ja das traurige.
Witzigerweise ist ja der DNS Name der
Domäne nicht nur firmenname.com sondern
firmenname.firmenname.com
Daher ist es mir noch mehr schleierhaft wo
das firmenname.com herkommt
Witzigerweise ist ja der DNS Name der
Domäne nicht nur firmenname.com sondern
firmenname.firmenname.com
Daher ist es mir noch mehr schleierhaft wo
das firmenname.com herkommt
Das dürfte in Eurem DNS Server so konfiguriert sein, wenn er eine externe Domäne (in Deinem
Beispiel web.de) nicht auflösen kann, hängt er hinten einfach die interne Domäne ran.
Schau doch mal, auf was der DNS Forwarder eingestellt ist, vielleicht gibt es diesen
DNS Server gar nicht mehr bzw. ihr habt nach einem eventuellen Providerwechsel keinen
Zugriff mehr darauf.
Ein Kurztutorial für Windows DNS Server findest Du hier, das kannst Du ja sicherheitshalber nochmal durchgehen: http://wintipps.tl-networks.com/article-179.html
Gruß
cykes
Also noch mal für alle zum Verständnis.Der Punkt am Ende bewirkt das der Domänenname NICHT!! angehängt wird.Der Punkt steht für die Root Domäne und dafür gibts bekanntlich die 15 Rootserver.Wenn dein Server dir bei "nslookup web.de." die korrekte Adresse liefert hast du einen völlig verkonfigurierten Server.
Mein Vorschlag.
Schmeiss alle Zonen nochmal raus und lege sie neu an.Auch die Dienstezone "_msdsc***" die wird automatisch neu befüllt.
Vorher prüfe allerdings ob in der Netzwerkeinstellung als DNS die IP-Adresse deines DCs eingetragen ist.Nicht 127.0.0.1 ! Solange du deinen DC nicht mittendrin rebootest funktioniert das auch ohne Probleme.
Wenn du deine Zonen neu angelegt hast prüfst du ob dei Namensauflösung richtig ist.
1. nslookup
2. dananch "set type=ns"
3. domänenname.dom sollte deinen DNS als primären DNS zurück geben wenn nicht hast du noch probleme
4. zurück per "set type=a"
5. auflösen eines Hostnamens ohne und mit Domänenendung
Wenn das alles sauber läuft sollte dein DNS Server korrekt laufen.
Als Weiterleitungsadresse solltest du den DNS des Providers oder deines Routers nehmen wobei der Provider meist die bessere Wahl ist.Listen findet man im I-Net.
Wenn du noch einen Mailserver (exchange,Domino etc.) im Netz hast brauchst du noch den MX Eintrag.Da gibt es eine Falle beim MS DNS Server.Beim Anlegen keinen Eintrag in das erste Feld machen sonst wird der MX fehlerhaft und es kommt zu den tollsten Effekten beim Mailtransport.Kann man in nslookup per set type=mx und dann Maildomäne.dom prüfen.Danach wieder zurückschalten nicht vergessen.
Mein Vorschlag.
Schmeiss alle Zonen nochmal raus und lege sie neu an.Auch die Dienstezone "_msdsc***" die wird automatisch neu befüllt.
Vorher prüfe allerdings ob in der Netzwerkeinstellung als DNS die IP-Adresse deines DCs eingetragen ist.Nicht 127.0.0.1 ! Solange du deinen DC nicht mittendrin rebootest funktioniert das auch ohne Probleme.
Wenn du deine Zonen neu angelegt hast prüfst du ob dei Namensauflösung richtig ist.
1. nslookup
2. dananch "set type=ns"
3. domänenname.dom sollte deinen DNS als primären DNS zurück geben wenn nicht hast du noch probleme
4. zurück per "set type=a"
5. auflösen eines Hostnamens ohne und mit Domänenendung
Wenn das alles sauber läuft sollte dein DNS Server korrekt laufen.
Als Weiterleitungsadresse solltest du den DNS des Providers oder deines Routers nehmen wobei der Provider meist die bessere Wahl ist.Listen findet man im I-Net.
Wenn du noch einen Mailserver (exchange,Domino etc.) im Netz hast brauchst du noch den MX Eintrag.Da gibt es eine Falle beim MS DNS Server.Beim Anlegen keinen Eintrag in das erste Feld machen sonst wird der MX fehlerhaft und es kommt zu den tollsten Effekten beim Mailtransport.Kann man in nslookup per set type=mx und dann Maildomäne.dom prüfen.Danach wieder zurückschalten nicht vergessen.
die Punkt-Zone ist die Root-Zone dort dürfen nur die 15 Rootserver drin stehen.Normalerweise dürfte es diese Zone auf einem Windows DNS nicht geben.Dort gibt es einen Reiter "Stammhinweise" dort stehen die Rootserver drin.Das ist auf einem Windows DNS die Punkt-Zone.Eine extra Forwardzone die den Punkt trägt darf nicht angelegt werden
Damit weiss ich auch was dein Problem ist.
Lösche diese Forwardzone mit dem Punkt und trage in deiner regulären Forwarzone als A-Eintrag den Host www mit der IP des Providers ein.Danach sollte alles gehen so das deine Leute auch auf den Webserver kommen.
Damit weiss ich auch was dein Problem ist.
Lösche diese Forwardzone mit dem Punkt und trage in deiner regulären Forwarzone als A-Eintrag den Host www mit der IP des Providers ein.Danach sollte alles gehen so das deine Leute auch auf den Webserver kommen.