Jump to content

DNS Weiterleitung auf ISP DNS-Server Security Frage


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leutz :)

 

Lerne gerade für die 70-293. Mache mir hier so meine Gedanken betreffend der Sicherheit des DNS-Servers.

 

Ich selbst betreibe einen 2K3 Server mit einem DNS-Server, der Internetdomänennamen vià Weiterleitung auf den DNS-Servern des ISPs, auflöst.

 

Die Clients haben alle nur den DNS-Eintrag des 2K3 Servers.

 

Oke, nun, da der 2K3 Server nur zB. http://www.12345544.ch Anfragen an die DNS-Server des

ISP's weiterleitet, gibts da Sicherheitsbedenken??? :suspect:

 

Ich denke zwar nicht.. :suspect: Könnte zwar noch bei der Firewall die IP's der DNS-Server meines ISPs

beschränken. :cry:

 

Danke schon jetzt für nen Tip...

Link zu diesem Kommentar

Du könntest auf der Firewall Filter definieren, die nur dem internen DNS-Server den Zugriff auf die IPs der externen DNS-Server erlaubt. Dann aber solltest Du "Keine Rekursion für diese Domäne" anhaken.

So müssen die Clients zwangsweise den internen DNS-Server benutzen. Ein positiver Nebeneffekt ist, dass Fehlkonfigurationen ziemlich schnell auffallen (wenn die Leute auf einmal nicht mehr im Internet surfen können) ...

Link zu diesem Kommentar

Hallo zusammen,

 

Jeder Client könnte sich jeden DNS-Server eintragen und würde von sich aus die Namen auflösen

 

das habe ich so in der Art erlebt, Trojaner welche den DNS des Client

umbiegen und somit auf gezielt falsche Webseiten redirecten um Exploits unterzuschieben.

Diese Webseiten sehen annähernd echt aus und der User bekommt nichtsagende

Fehlermeldungen wenn gewisse Funktionen auf den Webseiten aufgerufen werden sollen.

 

In diesem Kontext macht es schon Sinn DNS Anfragen an der Firewall zu kontrollieren

und einzuschränken.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...