Nicht alle DNS-Anfragen weitergeleitet?

Diskutiere Nicht alle DNS-Anfragen weitergeleitet? im Netzwerke Forum Forum im Bereich Hardware & Software Forum; Hallo, in unserem kleinen Netzwerk gibt's einen DNS-Server. Beim Surfen ist mir jetzt aufgefallen, dass manche Domainnamen nicht aufgelöst...
  • Nicht alle DNS-Anfragen weitergeleitet? Beitrag #1
BioaSharky

BioaSharky

Super-Moderator
Teammitglied
Dabei seit
25.01.1999
Beiträge
18.511
Reaktionspunkte
9
Hallo,

in unserem kleinen Netzwerk gibt's einen DNS-Server.
Beim Surfen ist mir jetzt aufgefallen, dass manche Domainnamen nicht aufgelöst werden und somit nicht erreichbar sind, auch powerforen.de
Die Clients haben alle den internen DNS-Server eingetragen, als 2. Alternativen DNS-Server habe ich nun mal den DNS-Server des Providers an einem Client eingetragen, aber trotzdem wird nicht aufgelöst. Was könnte hier sein?
Gateway ist eine Securepoint-Firewall, auf welcher auch der DNS-Server des Providers eingetragen ist.
 
  • Nicht alle DNS-Anfragen weitergeleitet? Beitrag #2
Kalle-Klump

Kalle-Klump

Verdienter Ex-Admin
Dabei seit
21.05.2001
Beiträge
26.069
Reaktionspunkte
17
Der zweite DNS Server wird erst verwendet, wenn der erste nicht Antwortet. Ist er verfügbar, ist das völlig egal was Du beim zweiten einträgst - der Erste gibt die entscheidende Antwort (wenn er es nicht kennt, teilt er Dir das mit und die Anfrage ist beendet). Und hier musst Du prüfen, ob dort ggf. Restriktionen vorliegen (Firewall) oder wo dessen Anfragen weiter verlaufen.
 
  • Nicht alle DNS-Anfragen weitergeleitet? Beitrag #3
BioaSharky

BioaSharky

Super-Moderator
Teammitglied
Dabei seit
25.01.1999
Beiträge
18.511
Reaktionspunkte
9
... Und hier musst Du prüfen, ob dort ggf. Restriktionen vorliegen (Firewall) oder wo dessen Anfragen weiter verlaufen.

Firewall blockt nichts auf dem DNS-Server. Jetzt gerade funktioniert die Auflösung auch wieder (ohne Eingriff).
Ich wollte ja gerade wissen, wie ich prüfen kann, warum die Anfrage nicht (immer) weitergeleitet wird.
 
  • Nicht alle DNS-Anfragen weitergeleitet? Beitrag #4
Kalle-Klump

Kalle-Klump

Verdienter Ex-Admin
Dabei seit
21.05.2001
Beiträge
26.069
Reaktionspunkte
17
Zuerst musst Du wissen, das ein zweiter DNS Server in den Netzwerkeinstellungen nichts bringt solange der erste noch Antwortet (und was auch immer dabei rauskommt; der Zweite kommt nur ins Spiel wenn DNS 1 komplett tot ist). Selbes gilt auch auf der Firewall. Wohin werden unbekannte Anfragen gesandt - ich meine nicht die DHCP Option für die Clients sondern die DNS Einstellung in der Firewall selbst (Weiterleitung DNS). Auch hier ist der erste Eintrag der Entscheidende, sofern valid.

Möglich, das der Weiterleitungs-DNS Probleme aufweist oder nicht rechtzeitig antwortet. mit nslookup auf dem Client kommst Du zumindest dem Grund näher, ob überhaupt versucht wird einen Namen aufzulösen.
 
  • Nicht alle DNS-Anfragen weitergeleitet? Beitrag #5
BioaSharky

BioaSharky

Super-Moderator
Teammitglied
Dabei seit
25.01.1999
Beiträge
18.511
Reaktionspunkte
9
Zuerst musst Du wissen, das ein zweiter DNS Server in den Netzwerkeinstellungen nichts bringt solange der erste noch Antwortet (und was auch immer dabei rauskommt; der Zweite kommt nur ins Spiel wenn DNS 1 komplett tot ist).

Das hattest du ja schon erwähnt.

Selbes gilt auch auf der Firewall.

Da steht die IP-Adresse des Provider-DNS-Servers drin. Trage ich die als erste Adresse am Client ein, funktioniert ja die Auflösung externer Domain-Namen, also funktioniert irgendwie die Weiterleitung der Anfragen an den internen Server zum externen DNS nicht.

Wohin werden unbekannte Anfragen gesandt - ich meine nicht die DHCP Option für die Clients sondern die DNS Einstellung in der Firewall selbst (Weiterleitung DNS). Auch hier ist der erste Eintrag der Entscheidende, sofern valid.
Möglich, das der Weiterleitungs-DNS Probleme aufweist oder nicht rechtzeitig antwortet.

Ich vermute doch Weiterleitungs-DNS-Probleme, das steht ja schon im Thema selbst.
Wo sehe ich denn in den Einstellungen des DNS-Servers (Server 2008R2), wohin die unbekannten Anfragen gesandt werden. Das wäre eine Frage von mir.

mit nslookup auf dem Client kommst Du zumindest dem Grund näher, ob überhaupt versucht wird einen Namen aufzulösen.

Wenn es nicht funktioniert, wie kurz heute morgen, wird über nslookup zwar der DNS-Server ausgegeben, aber es kommt zu Zeitüberschreitung
Später am Tag funktionierte es wieder und die Adresse z.B. powerforen.de wurde wieder aufgelöst.
 

Anhänge

  • securepoint.jpg
    securepoint.jpg
    58,8 KB · Aufrufe: 2
  • Nicht alle DNS-Anfragen weitergeleitet? Beitrag #6
Kalle-Klump

Kalle-Klump

Verdienter Ex-Admin
Dabei seit
21.05.2001
Beiträge
26.069
Reaktionspunkte
17
Verstehe jetzt erst den Zusammenhang: Du hast für die Netzwerkclients einen Windowsbasierten Server mit DNS, der über die Securepoint nach außen abfragt.

Du kannst auf jeden Fall im Ergebnisprotokoll unter DNS nachsehen, ob dort etwas auffällig ist. Die Weiterleitungsadresse findest Du im DNS Konfigurator, dort im linken Bereich den Server > rechte Maustaste anklicken > Eigenschaften. Dort sind mehrere Reiter zu sehen, einer nennt sich Weiterleitung.
 
  • Nicht alle DNS-Anfragen weitergeleitet? Beitrag #7
BioaSharky

BioaSharky

Super-Moderator
Teammitglied
Dabei seit
25.01.1999
Beiträge
18.511
Reaktionspunkte
9
Verstehe jetzt erst den Zusammenhang: Du hast für die Netzwerkclients einen Windowsbasierten Server mit DNS, der über die Securepoint nach außen abfragt.

Genau so.

Du kannst auf jeden Fall im Ergebnisprotokoll unter DNS nachsehen, ob dort etwas auffällig ist. Die Weiterleitungsadresse findest Du im DNS Konfigurator, dort im linken Bereich den Server > rechte Maustaste anklicken > Eigenschaften. Dort sind mehrere Reiter zu sehen, einer nennt sich Weiterleitung.

Im Ereignisprotokoll für DNS war nichts auffälliges in dieser Richtung. Danke für den Rest, werde ich morgen mal schauen, denn per VPN will ich gerade nicht drauf, da im Moment die Arcserve-Sicherung läuft. Also bis morgen.
 
Thema:

Nicht alle DNS-Anfragen weitergeleitet?

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.179
Beiträge
1.579.171
Mitglieder
55.876
Neuestes Mitglied
RamiroGarn
Oben