DNS Open-Resolver?

Was sind DNS Open-Resolver?

DNS Open-Resolver sind DNS-Server, die auf rekursive Anfragen für beliebige Domain-Namen von überall im Internet antworten.
Diese Open-Resolver können für DDoS-Angriffe gegen Dritte missbraucht werden und die Performance der eigenen Geräte und Leitungen kann beeinträchtigt werden.
Dies ist keine gewünschte Konfiguration und muss korrigiert werden.

Neben Windows DNS Servern und Linux (z.B. BIND) haben auch andere Geräte (Modems, Firewalls etc) solche Funktionen.
Es gibt leider auch DSL-Modems, die in der Standard-Konfiguration Open-Resolver sind (z.B. ZyXEL P660R-D1).


Lösungen

Um die Probleme zu beheben, muss bei den DNS Servern die Recursion (Resolver-Funktion bzw. Rekursion) abgeschaltet werden.

  • Schalten Sie den DNS-Server aus. (z.B. DNS-Software auf Server, Funktion beim Modem, Firewall Seite WAN).
  • Sperren Sie den DNS-Zugriff von Richtung Internet zum internen DNS-Server.
  • Beschränken Sie den Zugriff auf die erlaubten IP-Absender (z.B. interne IP-Adressen).

Kontrollieren Sie danach erneut, ob das Problem behoben ist.

 

Prüfen

Es gibt verschiedene Online-Tests.

Test aus dem gleichen Netz in dem sich der DNS-Resolver befindet:
https://www.thinkbroadband.com/tools/open-dns-resolver-check

Test aus einem anderen Netz:

  1. Kommandozeilen Interface von Windows (CMD).
  2. nslookup –q=all
  3. server <die IP Adresse des openresolvers> 

Bei der Anzeige "time out" wird kein Open-Resolver betrieben.

  • DNS, Open-Resolver, Openresolver, DOS, Rekursion, Recursion
  • 1 Utenti hanno trovato utile questa risposta
Hai trovato utile questa risposta?

Articoli Correlati

Virus, Trojaner oder Malware auf einem Gerät?

Immer wieder werden Geräte (PC, Smartphone etc) von Malware infiziert. Wie erkenne ich Malware?...

Browser Startseite ändern?

Wie kann ich die Startseite meines Browsers ändern? Google Chrome Öffnen Sie Google...

Chalet Verwaltung

Chalet Abo-Verwaltung Mit der Chalet Abo-Verwaltung bestimmen Sie wann der Internet-Zugang in...