Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Win 2008 DNS offenen Resolver abstellen

Frage Netzwerke DNS

Mitglied: ca3sar

ca3sar (Level 1) - Jetzt verbinden

10.07.2013, aktualisiert 11:28 Uhr, 1609 Aufrufe, 1 Kommentar

Hallo!

Ich habe von der "ober-IT-Abteilung" eine Mail bekommen, dass ich einen "offenen Resolver" habe und, dass ich das abstellen muss. Was ich habe ist eine Windows-Domäne aus zwei DC's, auf denen jeweils ein Active Directory integrierter DNS-Server läuft. Konfiguriert wurde dieser DNS-Server automatisch bei der Erstellung des Active Directorys, keinerlei Besonderheiten.

Wie kann ich das abstellen ohne meine Domäne zu stören? Firewall gibt es hier keine, ich wollte mal eine einrichten aber dann ging nach einigen Tagen die Domäne nicht mehr, bis ich die Firewall wieder abgeschalten habe...

Bye
Ca3sar
Mitglied: Lochkartenstanzer
10.07.2013, aktualisiert um 11:52 Uhr
Zitat von ca3sar:
Wie kann ich das abstellen ohne meine Domäne zu stören? Firewall gibt es hier keine, ich wollte mal eine einrichten aber
dann ging nach einigen Tagen die Domäne nicht mehr, bis ich die Firewall wieder abgeschalten habe...

Das ist das Problem. Such Dir jemanden, der das machen kann, ohne Deine "Domain zu zerstören".

Ein Firewall ist Pflicht, wenn man Kontrolle über seine Systeme behalten will.

lks

PS: Du mußt nur verhindern, daß von außen hinz und Kunz mit deinem DNS verstärker spielen können.


Nachtrag: Um mal einen hinkenden Vergleich zu bringen:

Due sagst ungefähr das Äquivalent zu:

Ich habee mal ein Tor zum Betriebsgelände eingebaut, aber dann konnten nach ein paar tagen die Mitarbeiter nicht mehr rein und rausgehen. Also habe ich es wieder ausgebaut.

Auf die Idee dem Pförtner zu sagen, wer denn durch darf und wer nicht, bist Du offensichtlich nicht gekommen.

Nachtrag2:

Du könntest natürlich Deinem Server in der windows-Firewall natürlich auch sagen, daß er nur Anfragen aus dem lokalen Netz beantworten darf. (Das ist aber eher eine q&d--Lösung).
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Open DNS Resolver in Cisco IOS abschalten (3)

Frage von ef8619 zum Thema Router & Routing ...

Windows Server
gelöst Wie füge ich einen Win Server 2008 zu einem Win Server 2012 hinzu (4)

Frage von Phade zum Thema Windows Server ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Internet
gelöst Jeden morgen Internet-Probleme (56)

Frage von pjrtvly zum Thema Internet ...

Server-Hardware
HP DL380 G7: Booten vom USB via USB 3.1-PCI-e Karte möglich? (24)

Frage von Paderman zum Thema Server-Hardware ...

LAN, WAN, Wireless
gelöst IP Adressen - Modem - Switch - Accesspoint (22)

Frage von teuferl82 zum Thema LAN, WAN, Wireless ...

Windows 7
Bluesreens unternehmensweit (22)

Frage von SYS64738 zum Thema Windows 7 ...