Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Nutzt Windows noch andere DNS-Server als die eingestellten? (https://www.trojaner-board.de/196866-nutzt-windows-noch-andere-dns-server-eingestellten.html)

cosinus 08.11.2019 21:57

Nutzt Windows noch andere DNS-Server als die eingestellten?
 
Hi

hab hier gerade zufällig gesehen, dass unsere Firewall zig DNS-Queries bei den dropped packets gelistet hat. Da hab ich mal nachgsehen und auf die schnelle bei einem Server festgestellt, dass er trotz richtiger Einstellung, dennoch andere DNS-Server verwendet :confused:

Eingestellt sind im IPv6 und IPv4 Protokoll jeweils interne DNS-Server, also zB fd99::1 und 192.168.1.1 - trotzdem wurden hier Pakete gedropped, weil der Server DNS-Anfragen bei externen DNS-Servern versucht hatte :confused:

Hat Windows da noch einen anderen Mechanismus? netsh? :wtf:

cosinus 09.11.2019 00:02

So, ich glaub ich habs jetzt abgestellt. Es lag offensichtlich an den dynamischen DNS-Updates. Siehe https://www.caida.org/research/dns/d...ns_updates.xml

Ich hab hier testweise einen IPv6-Tunnelbroker im Einsatz und einem Windows-Server testweise eine öffentliche v6-Adresse gegeben, der hat dann wohl versucht da irgendwas mit SOA zu machen. Wenn ich das richtig verstanden habe, versucht Windows dann da sein reverse lookup zu aktualisieren - und sendet das update dann an den "prisoner" also den DNS, der für den IP-Bereich zuständig ist, in meinem/diesem Fall der Hurricane Tunnelbroker.

Im Artikel steht aber, man muss da nichts deaktivieren, wenn man statische Adressen nutzt :wtf: bin jetzt leicht :confused:


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55