dmeier
Goto Top

Abgefragten DNS-server anzeigen

Hallo,
ich habe den DNS server von DigitalCourage in meinen lokalen DNS server als forwarder eingetragen.
Wie kann ich überprüfen ob der forwarder abgefragt wird.
Wer er nicht abgefragt würde , hätte ich ja wahrscheinlich keine Namensauflössung. Ist mir klar.
Dennoch, gibt es einen Möglichkeit den, mit einem Seitenaufruf abgefragten, DNS-server anzuzeigen?
Mit host -v erhalte ich den localhost als Quelle.
Traceroute hat mir auch nicht mehr gesagt.

Kann jemand helfen?

--
Dirk

Content-Key: 508538

Url: https://administrator.de/contentid/508538

Printed on: April 16, 2024 at 19:04 o'clock

Member: erikro
erikro Oct 25, 2019 at 15:48:30 (UTC)
Goto Top
Moin,

verrätst Du uns auch, welcher DNS-Server das ist (MS DNS-Server, BIND, ...)? Vielleicht kann Dir dann jemand helfen.

Liebe Grüße

Erik
Member: dmeier
dmeier Oct 25, 2019 at 15:57:06 (UTC)
Goto Top
Sorry. Ich dachte eine Antwort wäre unabhängig vom lokalen Server.
Ich habe einen Bind in der Version 9.11.2-lp150.8.16.1 installiert.

--
Dirk
Mitglied: 141575
Solution 141575 Oct 25, 2019 updated at 16:16:11 (UTC)
Goto Top
tcpdump -i eth0 -Q out -v dst port 53
Interface anpassen.
Member: dmeier
dmeier Oct 25, 2019 at 16:37:28 (UTC)
Goto Top
Danke.
Hat funktioniert.

--
Dirk
Member: LordGurke
LordGurke Oct 25, 2019 updated at 18:58:49 (UTC)
Goto Top
Alternativ kannst du mit nslookup nach "whoami.akamai.net" fragen.
Das liefert den A/AAAA-Record zurück mit der IP, von der die Anfrage bei Akamai kam.
Damit kann man dann auch detektieren, wenn z.B. die Firewall transparent DNS-Amfragen umleitet.