Tip: Offenen DNS-Resolver am Antik-DSL-Router dichtmachen

+A -A
Autor
Beitrag
audiophilanthrop
Inventar
#1 erstellt: 16. Dez 2013, 16:24
Hier flatterte kürzlich ein Schreiben unseres Providers ins Haus, daß bei einem Scan der eigenen IPs bei uns ein offener DNS-Server gefunden worden sei, was ein mögliches Sicherheitsproblem darstelle. (Hintergrund.) Huch, denke ich mir, sowas betreiben wir doch gar nicht. Das könne aber auch ein DNS-Resolver auf einem alten DSL-Router sein. Und siehe da, der DNS-Check spuckte tatsächlich eine entsprechende Meldung aus. Offenbar ist der routereigene DNS-Resolver (der von "drinnen" die Namensauflösung für Server im Internet ermöglicht) auch von "draußen" zu erreichen. Örks.

Nun werkelt hier noch ein ur-uralter Teledat DSL Router, baugleich ZyXel Prestige 310, seinerzeit bekommen mit unserem ersten DSL-Anschluß ca. 2001. (When dinosaurs roamed the earth...) Da habe ich vor Ewigkeiten mal die 3.50er Firmware für das Original draufgetan, aber auch diese hat jetzt sicher schon ein gutes Jahrzehnt auf dem Buckel. Der muß sowieso mal ausgetauscht werden, denn bei 5 MBit macht er dicht, und wir haben hier 16. Aber er läuft und läuft... Anyway, eine Option zum Blockieren des DNS-Resolvers nach draußen bietet er jedenfalls nicht.

Was der Oldie aber kann, ist Port-Forwarding. Und so habe ich kurzerhand Port 53 auf eine garantiert unbelegte IP im lokalen Netz umgebogen. Resultat: DNS-Anfragen von draußen landen jetzt brav im Nirvana. Man muß sich nur zu helfen wissen...

EDIT: Hab's jetzt alternativ auch mit der "Filter Set Configuration" hinbekommen (eine der Neuerungen der 3.50er-Firmware, IIRC). Einen neuen Filtersatz angelegt, mit zwei Einträgen für IP Protocol = 0 und = 6 (UDP und TCP), Destination 0.0.0.0 (alle), Mask 255.255.255.255 (alles), Port # = 53, Port # Comp(arison) = Equal, Action Matched = Drop. Ich geb's ja zu, die Bedienung dieser Funktion ist einigermaßen obskur. Aber man sieht, auch so einen Oldie kann man sicher(er) machen!


[Beitrag von audiophilanthrop am 16. Dez 2013, 16:49 bearbeitet]
Suche:
Das könnte Dich auch interessieren:
Bekomme DSL 50mbit - welcher Router?
PlayBaoi am 31.01.2017  –  Letzte Antwort am 01.02.2017  –  6 Beiträge
suche kabelmodem für dsl
chris230686 am 30.08.2016  –  Letzte Antwort am 30.08.2016  –  3 Beiträge
DSL über Telefonkabel, DRINGEND
tobeyy am 29.01.2011  –  Letzte Antwort am 29.01.2011  –  17 Beiträge
Dsl->Wlan verflucht langsam
WSFBeude am 08.02.2012  –  Letzte Antwort am 08.02.2012  –  6 Beiträge
DSL-Datenrate vs. Leitungskapazität
DaveKing am 15.09.2016  –  Letzte Antwort am 15.09.2016  –  2 Beiträge
WLAN Router an "Enddose"
*Technics-Fan* am 13.09.2011  –  Letzte Antwort am 30.09.2011  –  3 Beiträge
DSL-Kabel (TAE-RJ45) nicht aufrollen!
Bendo83 am 21.07.2022  –  Letzte Antwort am 25.07.2022  –  3 Beiträge
Wlan Gigabit Router an Modem Router anschliessen?
casper1981 am 08.07.2011  –  Letzte Antwort am 08.07.2011  –  19 Beiträge
Samsung UE40D5700 & D-Link DNS-320 Sharecenter Pulse
toschm am 16.03.2012  –  Letzte Antwort am 02.11.2012  –  5 Beiträge
DSL meldet sich regelmässig ab! Hilfe
Timotheus09 am 24.06.2010  –  Letzte Antwort am 24.06.2010  –  2 Beiträge
Foren Archiv
2013

Anzeige

Aktuelle Aktion

Partner Widget schließen

  • beyerdynamic Logo
  • DALI Logo
  • SAMSUNG Logo
  • TCL Logo

Forumsstatistik Widget schließen

  • Registrierte Mitglieder925.731 ( Heute: )
  • Neuestes Mitglied
  • Gesamtzahl an Themen1.551.072
  • Gesamtzahl an Beiträgen21.537.371

Top Hersteller in Netzwerk / Router / NAS / Server Widget schließen