Merkwürdiges DNS-Verhalten

  • Hallo,


    folgendes ist mir eben aufgefallen:
    Ich wollte mich eben über SSH auf den VDR einloggen, da meckert Putty, das der SSH-Key nicht stimmt. Ich habe mir das dann genauer angesehen und gemerkt, das mein lokales "easyvdr" auf easyvdr.home geleitet wird, mit einer IP-Adresse (122.200.86.120 -> führt nach China) statt der lokalen 192.168....


    Was ist das? Habe ich mir irgendwas eingefangen?


    Sicherheitshalber habe ich das Passwort in easyvdr geändert, auch wenn es eh schon zu spät wäre.


    Spinnt mein Router (der den DHCP liefert), oder ist easyvdr verseucht?


    Wäre toll, wenn man mir das Verhalten etwas erklären könnte.


    Lieben Gruß,
    Sandy

    Derzeit: YaVDR 0.4
    Hardware: Asus M2NPV-VM, AMD Athlon 64 X2 4600+, 2x512 DDR2, Nvidia G210, 2x Satelco Easywatch Budget, CI, HDD Samsung SJ501, DVD Plextor PX800, Gehäuse/Display Silverstone LC16M

    2 Mal editiert, zuletzt von HH_Maus ()

  • Hi!


    Welcher DNS-Server wird denn überhaupt verwendet? Loggst Du Dich von einem WIndows- oder einem Linux-Rechner aus (bei ersten: ipconfig /all beim zweiten: cat /etc/resolv.conf) um den dns-Server herauszubekommen. Ich tippe ja auf einen DSL-Router der irgendwie die statischen DNS-Einträge verloren hat...


    Tschau
    Tueftler17

  • Vielen dank für Deine Antwort, Tueftler17,


    aber meine Paranoia war unberechtigt.
    Nachdem ich mich von meinem Herzinfarkt erholt hatte, überlegte ich scharf. Und scheinbar hat das letzte Windowsupdate etwas verbogen.
    Windows hatte eine Heimnetzwerkgruppe erstellt, und diese hat wohl alles durcheinander gebracht.


    Nun läuft ein ping auf easyvdr auch wieder auf die lokale IP, und nicht auf die chinesische ;)
    Bleibt trotzdem die frage, wieso easyvdr.home eine chinesische IP hat. Hätte fast versucht, mich dort als root einzuloggen.


    Nochmal, sorry und vielen dank!


    Lieben Gruß,
    Sandy

    Derzeit: YaVDR 0.4
    Hardware: Asus M2NPV-VM, AMD Athlon 64 X2 4600+, 2x512 DDR2, Nvidia G210, 2x Satelco Easywatch Budget, CI, HDD Samsung SJ501, DVD Plextor PX800, Gehäuse/Display Silverstone LC16M

    2 Mal editiert, zuletzt von HH_Maus ()

  • Hi!


    Eine Abfrage direkt bei den root-name-servern und darunter auf easyvdr.home bringt keine gültige Antwort. Insofern verstehe ich auch nicht wo die IP-Adresse herkommt. Aber wenn es sich für Dich erledigt hat und die Domain auch nicht offiziell vergeben ist sollte es kein Problem sein.


    Ich wünsche noch einen schönen Abend,


    tschau
    Tueftler17

  • Zitat

    Original von HH_Maus
    Hätte fast versucht, mich dort als root einzuloggen.


    Hi,


    ich sag da nur:

    Code
    PermitRootLogin no


    Alles andere ist fahrlässig!


    Den Rest gibt es zu lesen bei: http://blog.koehntopp.de/archi…config-evil.html#extended


    Gruss


    Macavity

    Capulet:
    HW: Dell Dimension 3100, Pentium 4 3GHz, 2GB RAM, 160GB HDD (System), 1TB HDD (Video), 1 x TT S2-1600, 1 x Technisat Skystar HD | SW: Debian 7.4, VDR 2.0.4 (selfcompiled), dummydevice 2.0.0, streamdev-server 0.6.1, NFS-Server


    TiViPi01:
    HW: Raspberry Pi Mod. B Rev. 2, 512MB RAM, 8GB SD-Card, Teko TEK-BERRY.9 Gehäuse, Ednet 85024 USB 2.0 Hub, Digitainer X10 Funk-Fernbedienung | SW: Raspbian 01/2014, VDR 2.0.4 (selfcompiled), rpihddevice 0.0.8, ffmpeg 1.0.8, streamdev-client 0.6.1, NFS-Client

  • Moin!


    Was steht denn in c:\Windows\System32\drivers\etc\hosts? Da sollte (außer Kommentaren) nur

    Code
    ::1   localhost
    127.0.0.1  localhost


    drin sein. Wenn es doch ein Schädling war, könnte er da Spuren hinterlassen haben...


    mini.

  • Zitat

    Original von 9000H
    vieleicht hat es auch was mit der "Navigationshilfe" von T-Online zu tun.


    ich habe kein T-Online, sondern Hansenet/Alice (aber andere DNS in den Router eingetragen, die vom CCC) :)


    mini73
    Die hosts ist komplett ausgeklammert, nichts von bedeutung drin:


    Lieben Gruß,
    Sandy

    Derzeit: YaVDR 0.4
    Hardware: Asus M2NPV-VM, AMD Athlon 64 X2 4600+, 2x512 DDR2, Nvidia G210, 2x Satelco Easywatch Budget, CI, HDD Samsung SJ501, DVD Plextor PX800, Gehäuse/Display Silverstone LC16M

  • So eine Navigationshilfe leitet aber selten nach China um.


    An Deiner Stelle würde ich erstmal kurz zurück in den "Schock" Modus schalten und eine Boot-CD mit aktuellem AV (zB knoppicillin) drüberlaufen lassen. Das wäre nicht das erste Rootkit dass ich sehe, was DNS umdreht OHNE dass man es in der hosts auch sieht...


    Das ändern des Passworts hast Du dann hoffentlich an einem ANDEREN PC gemacht? Ich würde nämlich eher vermuten, dass Deine Windows-Kiste etwas hat und nicht der easyvdr. Und das wäre ja dann schade wenn der Keylogger Dein schönes neues Passwort mitgelesen hätte ;)

  • Okay leider schon wieder. Diesmal hat mich WinSCP gewarnt vor einem Sicherheitsbruch, bzw. Umleitung zu einer anderen IP (der chinesischen).


    Ich lade mir jetzt mal Knoppicilin runter und checke sowohl Win als auch den VDR.


    Lieben Gruß,
    Sandy

    Derzeit: YaVDR 0.4
    Hardware: Asus M2NPV-VM, AMD Athlon 64 X2 4600+, 2x512 DDR2, Nvidia G210, 2x Satelco Easywatch Budget, CI, HDD Samsung SJ501, DVD Plextor PX800, Gehäuse/Display Silverstone LC16M

    Einmal editiert, zuletzt von HH_Maus ()

  • Lösch mal sicherheitshalber alle Cookies (Browsereinstellungen) und ebenso alle Flash-Cookies (leider browserunabhängig, Ordner C:\Dokumente und Einstellungen\<BENUTZERNAME>\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!