Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Netzwerke DNS

Win 2008 DNS offenen Resolver abstellen

Mitglied: ca3sar

ca3sar (Level 1) - Jetzt verbinden

10.07.2013, aktualisiert 11:28 Uhr, 1636 Aufrufe, 1 Kommentar

Hallo!

Ich habe von der "ober-IT-Abteilung" eine Mail bekommen, dass ich einen "offenen Resolver" habe und, dass ich das abstellen muss. Was ich habe ist eine Windows-Domäne aus zwei DC's, auf denen jeweils ein Active Directory integrierter DNS-Server läuft. Konfiguriert wurde dieser DNS-Server automatisch bei der Erstellung des Active Directorys, keinerlei Besonderheiten.

Wie kann ich das abstellen ohne meine Domäne zu stören? Firewall gibt es hier keine, ich wollte mal eine einrichten aber dann ging nach einigen Tagen die Domäne nicht mehr, bis ich die Firewall wieder abgeschalten habe...

Bye
Ca3sar
Mitglied: Lochkartenstanzer
10.07.2013, aktualisiert um 11:52 Uhr
Zitat von ca3sar:
Wie kann ich das abstellen ohne meine Domäne zu stören? Firewall gibt es hier keine, ich wollte mal eine einrichten aber
dann ging nach einigen Tagen die Domäne nicht mehr, bis ich die Firewall wieder abgeschalten habe...

Das ist das Problem. Such Dir jemanden, der das machen kann, ohne Deine "Domain zu zerstören".

Ein Firewall ist Pflicht, wenn man Kontrolle über seine Systeme behalten will.

lks

PS: Du mußt nur verhindern, daß von außen hinz und Kunz mit deinem DNS verstärker spielen können.


Nachtrag: Um mal einen hinkenden Vergleich zu bringen:

Due sagst ungefähr das Äquivalent zu:

Ich habee mal ein Tor zum Betriebsgelände eingebaut, aber dann konnten nach ein paar tagen die Mitarbeiter nicht mehr rein und rausgehen. Also habe ich es wieder ausgebaut.

Auf die Idee dem Pförtner zu sagen, wer denn durch darf und wer nicht, bist Du offensichtlich nicht gekommen.

Nachtrag2:

Du könntest natürlich Deinem Server in der windows-Firewall natürlich auch sagen, daß er nur Anfragen aus dem lokalen Netz beantworten darf. (Das ist aber eher eine q&d--Lösung).
Bitte warten ..
Ähnliche Inhalte
RedHat, CentOS, Fedora
DNS Resolver mit BIND
Frage von winlinRedHat, CentOS, Fedora4 Kommentare

Hallo, benötige einen DNS Resolver (RHEL7) der die internen Requests nach aussen weiterleitet. Es besteht eine DC/AD DNS Infrastruktur ...

Windows 10
Werbung bei Win 10 abstellen
gelöst Frage von Bommi1961Windows 1010 Kommentare

Hallo zusammen, Nach dem einrichten von WIN 10, nervt uns im Unternehmen noch die Werbung. Obwohl wir den Store ...

Windows Server
Die Anfragen an DNS Resolver nur von bestimmten IPs erlauben.
gelöst Frage von unixminWindows Server4 Kommentare

Hallo zusammen, es geht um Windows Server 2008 SBS. Kann man im DNS (nicht in der Firewall) festlegen, von ...

Router & Routing
Open DNS Resolver in Cisco IOS abschalten
Frage von ef8619Router & Routing3 Kommentare

Hallo Leute, kurze Frage: wie kann man möglichst einfach den Port 53 (DNS) für eingehende Anfragen am Cisco Router ...

Neue Wissensbeiträge
Datenschutz

Teamviewer kommt für IoT-Geräte wie den Raspberry Pi

Information von magicteddy vor 3 StundenDatenschutz

Moin, jetzt werden IoT Geräte endgültig zur Wanze? Anscheinend kann man auf einem Dashboard seine Geräte visualisieren Ich stelle ...

Microsoft

Letzte Updates für Win10 und Server2016 müssen bei Bedarf über den Update catalogue in den WSUS importiert werden!

Tipp von DerWoWusste vor 8 StundenMicrosoft1 Kommentar

automatisch kommt da nichts an im WSUS und auch nicht im SCCM. Siehe Hinweise zum Bezug der jeweils neuesten ...

Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 3 TagenLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 3 TagenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Heiß diskutierte Inhalte
Netzwerkmanagement
Preis für Wartungsvertrag ok?
gelöst Frage von a-za-zNetzwerkmanagement21 Kommentare

Hallo! Mal ne Frage, weil ich mich mit dem akzeptablen Preis für einen Reaktionszeitvertrag nicht auskenne. Meine Firma hat ...

Windows Netzwerk
Ist ein Portforwarding auf einen PC ohne lauschendes Programm ein (großes) Sicherheitsproblem?
Frage von PluwimWindows Netzwerk13 Kommentare

Hallo zusammen, zur Fernwartung eines Rechners an einem anderen Ort nutze ich VNC. Da dieser Rechner einfach nur eine ...

SAN, NAS, DAS
Wer kennt sich mit QNAP und CISCO aus ?
gelöst Frage von MachelloSAN, NAS, DAS10 Kommentare

Hallo Zusammen hier im Forum, Ich habe ein QNas 451+ und dieses NAS hat zwei GBit Lan Adapter die ...

Windows Server
Terminal Server 2016 erkennt Berechtigungen nicht
gelöst Frage von Thomas2Windows Server10 Kommentare

Hallo Administratoren, folgendes Problem stellt sich dar: Es gibt zwei Windows Server 2016, die als Terminal Server fungieren. Jetzt ...