axel90
Goto Top

Windows 10 Notebook DNS Anfragen

Hallo!
Ich habe hier ein Unternehmensnotebook mit Windows 10, welches per DHCP einen Domaincontroller als DNS Server zugewiesen bekommt.
Die Namensauflösung klappt auch einwandfrei.
Allerdings sehe ich in den Firewall Logs, dass dieses Notebook ständig versucht, DNS Server im Internet zu erreichen, was jedoch von der Firewall geblockt wird.
Es sind immer dieselben Zieladressen:
208.67.220.220
216.146.36.36

Hat hier jemand einen Rat?
Gibt es eine Möglichkeit, auf dem NB herauszufinden, welche (Third Party?)Software diese Anfragen absendet?
Danke

Content-Key: 380907

Url: https://administrator.de/contentid/380907

Ausgedruckt am: 28.03.2024 um 21:03 Uhr

Mitglied: Spirit-of-Eli
Spirit-of-Eli 20.07.2018 um 13:44:59 Uhr
Goto Top
Moin,

was ist denn das zuweisen eines DC über DHCP?

Befindet sich das Notebook im Firmennetzwerk?
Welcher DNS Server sollte denn verteilt werden?
Ist der DNS am Notebook vielleicht fest eingestellt?
Steht die DNS Server Zuweisung auf automatisch?

Gruß
Spirit
Mitglied: Tektronix
Tektronix 20.07.2018 um 13:45:15 Uhr
Goto Top
Hallo, läuft da irgenwas mit dyndns?
Der erste ist resolver2.opendns.com und der zweite resolver2.dyndnsinternetguide.com.
Mitglied: Voiper
Voiper 20.07.2018 um 13:46:59 Uhr
Goto Top
Moin,

nutzt der User ggf. Irgendeine VPN Verbindung?

Gruß, V
Mitglied: Lochkartenstanzer
Lochkartenstanzer 20.07.2018 aktualisiert um 14:17:01 Uhr
Goto Top
Zitat von @Axel90:

Es sind immer dieselben Zieladressen:
208.67.220.220
216.146.36.36


Hat hier jemand einen Rat?

Dem User auf die Finger hauen! (oder dem Admin, der da nicht darauf geachtet hat face-smile)

Gibt es eine Möglichkeit, auf dem NB herauszufinden, welche (Third Party?)Software diese Anfragen absendet?

Process Explorer oder TCPview.


Aber ich würde mal tippen, daß Oracle dran schuld ist (oder SAP face-smile).

lks