web-spirits
Goto Top

Domänen Client mit geänderten Verbindungs DNS-Suffixen

Hallo,

in letzter Zeit treten an verschiedenen Standorten an unterschiedlichen Clients veränderte Verbindungsspezifische DNS-Suffixe auf.
Es stehen dann kryptische Zeichensätze drin. Wie z.B.: ch+#$d,t4s
Hat jemand diesen Fall auch schon mal gehabt und konnte jemand verifizieren woher das kommt?

Im Inetz finde ich leider nicht die passenden Fälle dazu.

VG Marcus

Content-Key: 300446

Url: https://administrator.de/contentid/300446

Printed on: April 23, 2024 at 12:04 o'clock

Member: Dani
Dani Mar 31, 2016 at 11:27:26 (UTC)
Goto Top
Hallo Marcus,
Es stehen dann kryptische Zeichensätze drin. Wie z.B.: ch+#$d,t4s
Ich würde mal folgendes an einem betroffenen Arbeitsplatz prüfen:
  • Malwarecheck
  • Wer hat Berechtigungen den Suffix zu ändern? Stichwort: Rechteverwaltung.
  • Werden standardmäßig feste oder dyn. IP-Adressen verteilt? Evtl. ein fremder DHCP-Server im Netz.
  • Ereignisprotokoll prüfen
  • Rechner auf jedem Fall vom Netz nehmen bis die Ursache klar ist.


Gruß,
Dani