Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

DNS Server Windows 2003 Offener Resolver Recursor

Frage Netzwerke DNS

Mitglied: Andi2401

Andi2401 (Level 1) - Jetzt verbinden

29.08.2013 um 13:23 Uhr, 2134 Aufrufe, 6 Kommentare

Hallo Admin`s
ich brauch bitte eure Hifle,

wir haben einen Server 2003 in einem Rechenzentrum stehen, dort liegen auch die TLD Domains von uns.
Wir haben von unseren Provider abuse@xxx.at einen Nachricht bekommen das unser Server >>> als offener Recursor in DNS-Amplification Attacks verwickelt ist.

Ich bitte euch um Hilfe!!

Gruß
Andi
Mitglied: Chonta
29.08.2013, aktualisiert um 14:09 Uhr
Hallo,

was ist das für ein Server, als welche Dienste bietet der an?
Ist das ein DNS Server der für alle im Internet in Recursion geht?

Aktueller Patchstand? Sicherheitssoftware?, Firewall?

http://social.technet.microsoft.com/Forums/windowsserver/en-US/fac86dc7 ...

Und hier auch was was Dich weiter bringt.

http://nefaria.com/2012/11/ddos-via-dns-amplification-and-windows-serve ...

Gruß

Chonta
Bitte warten ..
Mitglied: Andi2401
29.08.2013 um 14:48 Uhr
Hallo Chonta,

Es ist ein Server 2003 Standard, aber nicht als DC konfiguriert.

Der DNS Dienst läuft, und der Port 53 UDP ist offen.

Ja leider hat er von allen Ip`s anfragen weitergeleitet, aber jetzt nicht mehr, ich habe Rekursionsvorgang und Forwarder deaktiviert. Nur stellt sich jetzt die Frage ob, wenn man einen A Record oder MX Record ändert das auch auf die Stammserver übertragen wird, da wir unsere TLD`s selbst verwalten.

Sorry ich hab leider nicht das Wissen auf DNS Server, da uns unser Admin verlassen hat, versuche ich derzeit die IT aufrecht zu halten.

Ist es möglich nur von bestimmten IP`s anfragen weiterzuleiten lassen..??

Ich bitte Dich um kurze Antwort

Vielen Dank

Andi
Bitte warten ..
Mitglied: Chonta
29.08.2013 um 15:08 Uhr
Hallo,

ein DNS Server im Internet sollte nur und einzig die Domains auflösen die er sleber hat oder er ist . und schickt anfragen an die Registrare.

Änderungen im DNS können bis zu 24h dauern. Wenn man den DNS selber verwaltet, kann man das ein bisschen steurn in dem man die TTL der Zone und deren Einträge runtersetzt, was man aber mit mehr Anfragen erkauft.

Was meinst Du mit Anfragen weiterzuleiten von bestimmten IPs? Also was willst Du erreichen.

Gruß

Chonta
Bitte warten ..
Mitglied: Andi2401
29.08.2013 um 15:18 Uhr
Supa Vielen Dank für deine Antwort.

Habe deine Links durchgelesen und bin wieder etwas klüger geworden.

Meine Frage war diese, ich habe Rekursionsanfragen deaktiviert, dass heisst das der DNS Server keine Weiterleitung DNS Forwardet ?? und das von keiner IP Adresse.

Ist es möglich von bestimmten Ip Adressen, zu Forwarden???? Sprich dass ich nur Rekursionsanfragen von bestimmten IP zulasse???

Andi...
Bitte warten ..
Mitglied: Chonta
29.08.2013 um 15:40 Uhr
Hallo,

kann ich nicht genau sagen.
Der Witz an der Sache ist doch aber gerade der, dass der Server ja eben keine Domain auflösen soll die er nicht hat.
Dein Server hat bisher für jdem in Internet die Namensauflösung in Eigenregie übernommen

Internet > Frage nach xxxxx.xxxxxxxxxxx.xxxxxxxxxxx an deinen DNS > Dein DNS hat gesagt, "Warte mal ich mach das" und hat dann angefangen die Rootserver zu fragen die deinen DNS dann zu den DNS der Registrare geschickt haben die dannwiederum zu den DNS der Hosater verwiesen haben.
Im lokalen Netz ok aber im internet für alle blöd und auch für Auserwählte.

Normal ist das so: Client > lokaler DNS (ich will zu xxx.xxx.xxx) > DNS vom Provider (kein ich nicht, ich frag mal RootDNS > RootDNS (frag nicht mich frag .....> DNS vom Provider zum Router (frag .... der hilft Dir weiter und tschüs) >RouterDNS fragt .... > ....... (kenn ich nicht selber, aber ich kenne da wen, frag HOSTER mal > lokaler RouterSS fragt HOSTER > HOSTER sagt Jo dat is der da > Router an Client ich habs gefunden der is das und merks dir.

Das ist übelst simpel aber in Etwa die Kette und Dein DNS ist der HOSTER Dns bzw zwischen Hoster und Ziel.
Wenn Du jetzt Weiterleitungen für Domains einrichten würdest, würdest Du wieder das System untergraben.

Wenn Dein Server richtig abgesichert ist und Atakcen erkennt und dann die Anfragen blockt oder nicht wieterleitet, kann der auch in Recursion gehen, sind ja deine Resourcen Aber im Moment ist der ja eben nicht abgesichert.

Gruß

Chonta
Bitte warten ..
Mitglied: Andi2401
29.08.2013 um 16:03 Uhr
Okay Vielen Dank!

Ich hab jetzt den DNS Rekursive deaktiviert sodass er keine Anfragen mehr weiterleitet, außer seine eigenen Domains.

Vielen Dank für deine Erläuterung und Erklärung.

Ich muss mich aber noch mit der DNS Materie beschäftigen.


Gruß
Andi
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Windows Netzwerk
gelöst Statischer DNS-Server wird nach Sekunden automatisch gelöscht (Windows 10) (8)

Frage von walterwhite zum Thema Windows Netzwerk ...

Netzwerke
gelöst Windows 10 falscher DNS Server (4)

Frage von danielr1996 zum Thema Netzwerke ...

Exchange Server
gelöst Exchange 2003 von Windows 2003 Server lösen bzw. entfernen (3)

Frage von plexxus zum Thema Exchange Server ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (19)

Frage von Xaero1982 zum Thema Microsoft ...

Outlook & Mail
gelöst Outlook 2010 findet ost datei nicht (19)

Frage von Floh21 zum Thema Outlook & Mail ...

Windows Server
Server 2008R2 startet nicht mehr (Bad Patch 0xa) (18)

Frage von Haures zum Thema Windows Server ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...