ulmi
Goto Top

Prüfen welcher Client welche IPs per DNS Server auflöst

Hallo,

laut Firewall ist unser DNS Server teil eines Bot Netzes.

Laut Dienstleister ist es nicht der Server selbst der befallen ist, sondern ein Client der über den DNS Server die Ziel-IP des Bot-Netzes versucht aufzulösen.

ich habe die Ziel IP und würde gerne am DNS Server (Windows 2008 Server) herausfinden welche Client IP diesen auflöst/abfragt ?

weiß einer wie das möglich ist ?

Gruß
uLmi

Content-Key: 280192

Url: https://administrator.de/contentid/280192

Printed on: April 24, 2024 at 07:04 o'clock

Mitglied: 122990
122990 Aug 14, 2015 updated at 06:31:27 (UTC)
Goto Top
weiß einer wie das möglich ist?
Wireshark ist dein Freund ...

Gruß grexit
Member: Lochkartenstanzer
Lochkartenstanzer Aug 14, 2015 at 06:32:27 (UTC)
Goto Top
Zitat von @uLmi:

weiß einer wie das möglich ist ?

  • Logdatei lesen (sofern die protokollierung eingeschaltet wurde)
  • Mitsniffen (hilft imemr, wenn der Cliente noch aktiv ist).

Es wäre hilfreich, wnn Du mhr Infos liefern würdest.

lks