Hi,
ich habe eben (erstmals) einen Blick in die DNS-Ereignisanzeige geworfen und dabei unzählige Informationen des typs:
Code:
Ereignisquelle: DNS
Ereigniskennung: 5504
Der DNS-Server hat einen ungültigen Domänennamen in einem Paket von 217.237.151.115 festgestellt. Das Paket wurde zurückgewiesen. Die Ereignisdaten enthalten das DNS-Paket.
gefolgt von regelmäßigen Warnungen:
Code:
Ereigniskennung: 3000
Der DNS-Server hat zahlreiche Laufzeitereignisse ermittelt. Untersuchen Sie die Einträge im DNS-Serverereignisprotokoll, die diesem Ereignis vorangehen, um die ursprüngliche Ursache dieser Laufzeitereignisse zu ermitteln. Nachfolgende Ereignisse mit einer Ereigniskennung höher als 3000 werden unterdrückt, bis Ereignisse nicht mehr mit einer hohen Raten erzeugt werden, um ein zu schnelles Füllen des DNS-Serverereignisprotokolls zu verhindern.
Nahezu panisch suchend fand ich dann heraus, dass die ip 217.237.151.115 eine t-com nameserver adresse ist und dass diese unter dns > srv > eigenschaften > weiterleitungen eingetragen ist.
Zusätzlich findet sich dort auch die 194.25.2.129.
Nun scheint der 217er nicht mehr gültig zu sein und produziert daher munter die fehlermeldungen - richtig interpretiert?
Zusätzlich haben wir von ca. 2 monaten den ISP gewechselt, so dass hier besser gar keine t-com nameserver mehr stehen sollten, sondern die nameserver des neuen ISP, oder?
Unser system: sbs03 mit isa04
Die anbindung ans internet erfolgte ehemals über linksysrouter zur einwahl und jetzt mittels pattonbox+modem des neuen ISP.
Die WAN-Karte ist auf unsere feste ip 212.x.x.186 mit standardgateway 212.x.x.185 (dürfte die Box sein) sowie den korrekten bevorzugten DNS-Servern konfiguriert.
Nun würde mich interessieren ob ich richtig interpretiert habe und ob es reicht die "alten" t-com nameserver zu entfernen und durch die aktuellen zu ersetzen.
Und vor allem ob das ganze noch an anderer stelle eingerichtet/publiziert werden muss.
(Für die clients ändert sich ja nichts, oder?)
mfg
aces