Julius.Caesar 10 Geschrieben 5. September 2008 Melden Teilen Geschrieben 5. September 2008 Hallo an alle, bin neu hier! Weiß jemand, wo ich am DNS-Server (win2k SVR) die Ports (Standard UDP53) einstellen kann. Mein (DNS)-Server hält alle Ports von 49183 bis 65533 (!) offen, horcht diese also ab. Ich dachte, das geht bei den Einstellugen in der MMC, da finde ich das aber nicht. Best Regrades! Juli Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 5. September 2008 Melden Teilen Geschrieben 5. September 2008 Ave, woher weisst Du dass der DNS die Ports abhört ? In dem Bereich liegen dynamische Ports für abgehende Verbindungen. Gibt mal "netstat -n -o" . Die letzte Spalte ist die PID. Wozu gehört die PID (siehe Taskmanager) -Zahni Zitieren Link zu diesem Kommentar
Julius.Caesar 10 Geschrieben 5. September 2008 Autor Melden Teilen Geschrieben 5. September 2008 Ave, woher weisst Du dass der DNS die Ports abhört ? In dem Bereich liegen dynamische Ports für abgehende Verbindungen. Gibt mal "netstat -n -o" . Die letzte Spalte ist die PID. Wozu gehört die PID (siehe Taskmanager) -Zahni Hallo Zahni! NetSTAT -n -o gibts bei XP/2k3, nicht aber bei 2k ;-( (ich meine das -o) TCPView von Sysinternals (die sind wirklich gut!) zeigt mir das dynamitsch an. Da ist die DNS.EXE die alle diese Ports "offen hält". Am Symbol der Netzverbindung sehe ich das (bei Leerlauf) kaum was transfertiert wird und daher bin ich sicher, daß es kein Virus ist. Weiß jemand wo ich die Ports einstellen kann, die der DNS-Server bedient? Das läßt sich doch sicher ändern, ich meine weg von UDP/TCP53 bzw. auch andere? Danke Juli Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 5. September 2008 Melden Teilen Geschrieben 5. September 2008 Eigentlich hält der DNS-Server keine Verbindungen offen, höchsten zu anderen DNS-Servern. Port 53 lässt sich nicht ändern. Dazu ist DNS zu tief im System und im Internet verankert. Klicke mal auf Prozess-Properties. Was steht da ? Läuft die DNS.EXE unter den Benutzernamen "SYSTEM" ? Mit wem werden die Verbindungen offengehalten ? Steht im TCPView bei Remote Adress " *.* " ? -Zahni Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.