kodach
Goto Top

Windows DNS Server kann externe Domains auflösen - Fehler?

Guten Morgen

Ich versuche nach und nach mehr die Windows Server zu verstehen und installiere deshalb auch immer wieder mal einen Server neu um das Dokumentierte zu überprüfen. Nun ist mir jedoch folgendes aufgefallen, und ich weiss nicht ob dies ein Fehler in meiner Installation ist, oder eventuell so korrekt ist und ich etwas beim letzten mal falsch gemacht habe.

Ich habe Windows Server 2019 Eval. neu installiert, habe IPv6 mit einer fd..... Adresse eingerichtet, danach den DNS Server und den DC/AD. Das läuft auch soweit.

Nun kann ich jedoch vom Server Seiten im Internet aufrufen. Ich habe noch keine DNS Weiterleitung eingerichtet.

Ich habe als Standardgateway den Router, und als DNS Server den entsprechend eingerichteten Windows DNS Server. Nach meinem Verständnis dürfte doch ein ping google.de dann kein Resultat liefern da der Server keine externen DNS Server hinterlegt bekommen hat.

Ein nslookup google.de zeigt mir nur an das mein Interner DNS Server Antwortet. Also zeigt es mir schon mal das er meinen DNS Abfragt.

Auch heute vielen Dank für jede Hilfestellung face-smile

Gruss

Koda

Content-Key: 518985

Url: https://administrator.de/contentid/518985

Printed on: April 24, 2024 at 07:04 o'clock

Member: StefanKittel
StefanKittel Nov 26, 2019 at 06:24:21 (UTC)
Goto Top
Moin,

der Windows-DNS-Server fragt, wenn nicht anders konfiguriert, die DNS-Root-Server ab.

Stefan
Member: emeriks
emeriks Nov 26, 2019 at 06:27:20 (UTC)
Goto Top
Zitat von @StefanKittel:
der Windows-DNS-Server fragt, wenn nicht anders konfiguriert, die DNS-Root-Server ab.
... welche standardmäßig eingetragen sind.
Wenn man diese entfernt, dann ist Ruhe.

E.
Member: Spirit-of-Eli
Spirit-of-Eli Nov 26, 2019 at 06:28:32 (UTC)
Goto Top
Zitat von @StefanKittel:

Moin,

der Windows-DNS-Server fragt, wenn nicht anders konfiguriert, die DNS-Root-Server ab.

Stefan

Er arbeitet dann als DNS-Resolver. Das steht tatsächlich sogar in den Einstellungen als Randnotizen.
Member: Lochkartenstanzer
Lochkartenstanzer Nov 26, 2019 updated at 06:35:09 (UTC)
Goto Top
Ein DNS-Server ist i.d.R. dafür da, selbständig die Namen aufzulösen.
Das man DNS-Weiterleitungen einrichtet dient nur dazu, die rootserver zu entlasten und schnellere Antworten aich dem Cache der Weiterleitung zu bekommen

Also: Works as designed!

lks
Member: KodaCH
KodaCH Nov 26, 2019 at 06:38:12 (UTC)
Goto Top
Guten Morgen

Vielen Dank für eure Antworten. Ich denke langsam sehe ich was beim letzten mal anders gelaufen war. Dort hatte ich noch ein piHole zum testen dabei und dort ging natürlich nichts raus ohne die Weiterleitung.

Dann trage ich mal meine beiden DNS Weiterleitungen des Providers ein und gut ist.


Zitat von @emeriks:

Zitat von @StefanKittel:
der Windows-DNS-Server fragt, wenn nicht anders konfiguriert, die DNS-Root-Server ab.
... welche standardmäßig eingetragen sind.
Wenn man diese entfernt, dann ist Ruhe.

E.
@emeriks: ggf übersehe ich da was aber wo kann man diesese entfernen?

Gruss

Koda
Member: emeriks
Solution emeriks Nov 26, 2019 updated at 06:53:06 (UTC)
Goto Top
DNS MMC
Eigenschaften des DNS-Servers
Reiter "Weiterleitungen", Option "Stammhinweise verwenden ..."
Reiter "Stammhinweise"
Mitglied: 117471
Solution 117471 Nov 26, 2019 at 06:54:16 (UTC)
Goto Top
Hallo,

jein. Eigentlich benutzt man nach Möglichkeit die DNS-Server seines ISP.

Gruß,
Jörg
Member: KodaCH
KodaCH Nov 26, 2019 updated at 06:56:44 (UTC)
Goto Top
Danke. Nun weiss ich auch was die Sammhinweise sind face-smile

Edit: Ja ich trage als Weiterleitung auch die DNS Server des ISP ein.
Member: erikro
erikro Nov 26, 2019 at 07:46:03 (UTC)
Goto Top
Moin,

für das grundsätzliche Verständnis des DNS lies mal das hier:

https://www.netplanet.org/adressierung/dns.shtml

Und ansonsten auch den Rest der Site, wenn Du lernen willst, die das Internet funktioniert. face-wink

Liebe Grüße

Erik
Member: Lochkartenstanzer
Lochkartenstanzer Nov 26, 2019 at 08:08:16 (UTC)
Goto Top
Zitat von @117471:

Hallo,

jein. Eigentlich benutzt man nach Möglichkeit die DNS-Server seines ISP.

Kommt drauf an. Es gibt ISPs, die machen zuviel Murks oder geben falsche Antworten.

lks
Member: Ganzjahresgriller
Ganzjahresgriller Nov 26, 2019 at 11:46:17 (UTC)
Goto Top
Als Firma würde ich wahrscheinlich die DNS des ISPs nutzen, privat niemals im Leben
Member: StefanKittel
StefanKittel Nov 26, 2019 at 14:11:09 (UTC)
Goto Top
Zitat von @Ganzjahresgriller:
Als Firma würde ich wahrscheinlich die DNS des ISPs nutzen, privat niemals im Leben
Spielt doch keine Rolle. DNS Port 53 UDP ist unverschlüsselt.
Also kann Dir Dein Provider eine Antwort zurückschicken. Egal wen Du fragen wolltest.
Auch blocken einige Provider Port 53.
Member: ArnoNymous
ArnoNymous Nov 26, 2019 at 14:40:10 (UTC)
Goto Top
Zitat von @StefanKittel:

Auch blocken einige Provider Port 53.

Welcher tut sowas?
Member: StefanKittel
StefanKittel Nov 26, 2019 at 14:46:25 (UTC)
Goto Top
Zitat von @ArnoNymous:
Zitat von @StefanKittel:
Auch blocken einige Provider Port 53.
Welcher tut sowas?
Vor einiger Zeit (ca. 2-3 Jahre) Vodafone und O2 bei Business-Anschlüssen in Hamburg.
Mitglied: 117471
117471 Nov 26, 2019 updated at 18:27:57 (UTC)
Goto Top
Hallo,

Zitat von @StefanKittel:

Vor einiger Zeit (ca. 2-3 Jahre) Vodafone und O2 bei Business-Anschlüssen in Hamburg.

Halte ich für ein Gerücht. Ansonsten wäre denen nahezu jeder Geschäftskunde um die Ohren geflogen, da Windows-Infrastrukturen in den Standardeinstellungen m.Ea. immer auf den Root-DNS herumklopfen. Zumindest solange, wie man den Provider-DNS nicht als Forwarder einträgt und das habe ich ehrlich gesagt noch nie gesehen.

Gruß,
Jörg
Member: Spirit-of-Eli
Spirit-of-Eli Nov 26, 2019 at 20:21:04 (UTC)
Goto Top
Ohne DNSsec lassen sich auch die Anfragen an die root Server ohne Probleme bei redirect umbiegen.
Member: StefanKittel
StefanKittel Nov 26, 2019 at 21:14:46 (UTC)
Goto Top
Zitat von @117471:

Hallo,

Zitat von @StefanKittel:

Vor einiger Zeit (ca. 2-3 Jahre) Vodafone und O2 bei Business-Anschlüssen in Hamburg.

Halte ich für ein Gerücht. Ansonsten wäre denen nahezu jeder Geschäftskunde um die Ohren geflogen, da Windows-Infrastrukturen in den Standardeinstellungen m.Ea. immer auf den Root-DNS herumklopfen. Zumindest solange, wie man den Provider-DNS nicht als Forwarder einträgt und das habe ich ehrlich gesagt noch nie gesehen.

Hallo Jörg,
ich muss mich korrigieren.
Ich habe nochmal in den Case geschaut. Der Kunde wechselte von T-Online zu Vodafone und hatte im Gateway noch die T-Online-DNS-Server eingetragen. Aus dem Vodafone-Netz haben die nicht geantwortet.