DNS Anfragen nach bestimmten Hosts unterbinden?

From: Matthias Teege <matthias(at)mteege.de>
Date: Tue, 27 Nov 2001 14:10:01 +0100

Moin,

ich betreibe einen kleinen Paketfilter unter FreeBSD 4.4. Aus einem
Subnetz aus Windows Clients, auf das ich wenig Einfluss habe, kommt
seit einigen Tagen bloedsinniger Traffic. Die Windows Rechner
versuchen staendig irgendwelche externe Server auf dem smtp Port
zu erreichen. Dieser Traffic ist nicht erlaubt und bleibt deshalb
im Filter haengen. Email wird ueber einen eigenen Server versandt.
Die Admins des Netzes habe ich informiert, aber keine Lust in deren
Muell zu wuehlen. Bis ich ihnen mit netstat zeigte das etwas von
ihren Clients abgeht, hatten sie das Problem nicht einmal auf ihrem
Schirm. Bis jetzt konnten Sie das Problem auch noch nicht abstellen.

Insgesamt stoert mich das nicht da die Pakete nicht wirklich abgehen.
Allerdings produzieren diese Anfragen in regelmaessigen Abstaenden
DNS Abfragen nach bestimmten Servern.

Gibt es eine Moeglichkeit, mit Hilfe des Paketfilters oder des DNS
die Fragen nach bestimmten Server intern zu beantworten oder einfach
zu erden? Das wuerde mir einige Einheiten sparen. Auf die Admins
aus dem besagten Netz kann ich mich nicht verlassen und ansonsten
bleibt nur die grosse Schere.

Vielen Dank
Matthias

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 27 Nov 2001 - 14:24:48 CET

search this site