Hallo,
auf meinem PC habe ich heute festgestellt, das jede DNS Anfrage immer mit der Domain xxxxx.home und den beiden IP Adressen
62.157.140.133 und 80.156.86.78 beantwortet wird.
Beispiel:
nslookup www.heise online
Ergebnis:
Name: http://www.heise.de.home
Adresses: 62.157.140.133 80.156.86.78
Zuerst habe ich gedacht, dass ich mir einen Trojaner eingefangen habe, welcher alle DNS Anfragen umleitet. Aber die IP Adresse gehören anscheinend T-Online. Mittels VMWARE habe ich dasselbe mit einem virtuellen System ( XP ) getestet. --> gleiches Ergebnis
Unter VMWARE mit einem Linux Guest System wird der nslookup korrekt angezeigt.
Die DNS Server bekomme ich von einem Siemens Gigaset DSL Router zugewiesen.
1. DNS Server = 192.168.1.1
2. DNS Server = 217.237.151.97
Kennt jemand dieses Phänomen?
Grüße
PS: Mein Virenscanner hat nichts verdächtiges gefunden ( Free-AV )