timsta.lan
Goto Top

DNS Server Abfragen selbst verarbeiten

Hallo


Erstmal zur Situation:

Ich habe in einer Pension ein WLAN mit Athentifizierung von Zyxel Installiert, Firewal davor und fertig ist die Sache.

Jetzt habe ich folgendes vor:


Ich Will die DNS ANfragen selber verarbeiten können, Klar DNS Server und Forwarder ist installiert und Klappt auch alles.
Der DNS löst alles so auf wie es soll und das funktioniert alles 1A

Ich will jetzt aber wenn jamend einen Falschen DOMAIN Namen eingibt das ich diese Anfrage auch verarbeiten kann.

Als Beispiel:

Kunde gibt Domain ein die es nicht gibt wie z.b. goooogle.de ein.
DNS versucht aufzulösen.
Klappt nicht da es Domain nicht gibt.
DNS Gibt Fehlermeldung aus.

Ich will jetzt das der DNS trotzdem ne Seite auswirft und zwar eine von Mir selbst definierte Fehlerseite.

So wie es die Telekom macht.

Als Serversystem ist Windows 2003 R2 im einsatz.

Wie kann ich sowas Anstellen ohne jede möglich Domain einzutragen


MFG
timsta.lan

Content-Key: 176389

Url: https://administrator.de/contentid/176389

Printed on: April 19, 2024 at 04:04 o'clock

Member: Wohngebietstorsten
Wohngebietstorsten Nov 17, 2011 at 12:57:20 (UTC)
Goto Top
Und genau so wie es die Telekom nicht machen sollte, solltest du es ebenfalls unterlassen.
Entweder der Name ist bekannt oder nicht. Alles andere ist Gefrickel und ziemlich uncool.

siehe unter anderem hier:


" Alle diese Symptome können daher kommen, dass Ihr Provider in die Namensauflösung im Domain Name System eingreift und die Antworten verändert. Er liefert dann die Adresse eines seiner Server zurück, wenn die richtige Antwort eigentlich „den Namen gibts nicht“ wäre. Die genannten Programme und Protokolle verlassen sich auf diese Fehlermeldung und funktionieren nicht korrekt, wenn sie stattdessen eine falsche IP-Adresse bekommen. "


http://www.heise.de/ct/hotline/FAQ-DNS-Verbiegungen-991615.html


M.E. gibt es keinen Grund die Benutzer mit falschen bzw. korrigierten DNS Antworten an der Nase herum zu führen.
Fällt dir einer ein?

Gerade weil es eine Pension ist dürften dort auch hin und wieder Leute mit VPN Zugängen in Firmennetze auftauchen... du ahnst es schon... ;)
Member: timsta.lan
timsta.lan Nov 17, 2011 at 13:05:57 (UTC)
Goto Top
Stimmt an VPN hab ich jetzt nicht gedacht face-smile


Astaro macht das aus irgendeinem Grund schon:

An error occurred while handling your request

While trying to retrieve the URL: http://pjyogjnofadjgpifkv.de/
Error message: Host not found
Your cache administrator is:


Warum ?
Member: dog
dog Nov 17, 2011 at 15:40:34 (UTC)
Goto Top
Astaro macht das aus irgendeinem Grund schon:

Das hat nichts mit DNS zu tun.
Das ist die Fehlermeldung vom HTTP Proxy in der Astaro, durch den jeder Traffic geht.
Member: timsta.lan
timsta.lan Nov 17, 2011 at 16:08:04 (UTC)
Goto Top
Kann man das abschalten ? Ich hab jetzt nicht so die Ahnung von Astaro.
Kann ich das auch auf eine Selbst definierte Seite umleiten ?
Member: Lochkartenstanzer
Lochkartenstanzer Nov 17, 2011 at 20:21:37 (UTC)
Goto Top
Wäre ich Dein Kunde, würde ich Dir das um die Ohren hauen.

Sobald Du so etwas machst, machst Du andere Dienste, die nicht auf http/https basieren und die fehlermeldung benötigen kaputt.

Das Internet besteht eben nicht nur aus http/html


lks
Member: timsta.lan
timsta.lan Nov 18, 2011 at 13:26:38 (UTC)
Goto Top
Hallo

der Inhaber ( sehr guter Bekannter ) will dies aber so.
Kuden / Gäste sollen auf die Eigene Webseite umgeleitet werden da dort Werbung geschaltet ist.

Er will es Quasi als 2 te einnahme Quelle. Da er WLAN kostenlos vergibt.
und die Hardware ne menge Geld gekostet hat.
Member: dog
dog Nov 18, 2011 at 13:34:42 (UTC)
Goto Top
Member: Lochkartenstanzer
Lochkartenstanzer Nov 18, 2011 at 14:27:10 (UTC)
Goto Top
Da gibt es dann sinnvollere öglichkeiten.

Er soll einen transparenten Proxy nehmen und der Proxy kann dann, wenn er auf domains trifft die nicht da sind, auf eine "Fehlerseite" mit Werbung umleiten. oder der Proxy baut gleich in jeden Seitenaufruf Werbung rein, dann kann er noch mehr verdienen.

Zumindest würden so die anderen Dienste, die auf ein korrekt funktionierendes DNS angewiesen sind nicht unnötig gestört.

lks