Jump to content

DNS Hidden primary


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben (bearbeitet)

Hallo zusammen,

 

ich habe mir bei einem Hoster dieses Feature bestellt und hab nun meinen DNS Server installiert und konfiguriert, alle Einstellungen habe ich auf Standard gelassen soweit so gut,

aber der Zonenübertrag klappt ganz und gar nicht :(

 

Konfiguration, ich habe bei der DNS-Zone in den Eigenschaften den DNS Server des Providers angegeben und darunter steht meiner,

im Reiter Zonenübertragung habe ich den Haken bei Zulassen gesetzt und "Nur an Server, die in der Registerkarte "Nameserver" aufgeführt sind"

ausgewählt. Automatisch Benachrichtigen ist auch gesetzt.

 

Folgende Meldung bekomm ich beim debugging von DNS.,

02.01.2014 10:17:58 4B8 Note: got GQCS failure on a dead socket context status=995, socket=21392, pcon=0000007285B78030, state=-1, IP=0.0.0.0
02.01.2014 10:17:58 4B8 Note: got GQCS failure on a dead socket context status=995, socket=21300, pcon=0000007285B76230, state=-1, IP=::
02.01.2014 10:17:58 4B8 Note: got GQCS failure on a dead socket context status=995, socket=21300, pcon=0000007285B76230, state=-1, IP=::
02.01.2014 10:17:58 5C0 Note: got GQCS failure on a dead socket context status=995, socket=21392, pcon=0000007285B78030, state=-1, IP=0.0.0.0
02.01.2014 10:17:58 5C0 Note: got GQCS failure on a dead socket context status=995, socket=21300, pcon=0000007285B74130, state=-1, IP=0.0.0.0

 

Meine Firewall ist konfiguriert das Port 53 eingehend und ausgehend sowohl TCP als auch UDP darf.

 

 

Habt ihr noch Ideen ?

 

Gruß

 

Coolace

bearbeitet von CoolAce
  • Like 1
Geschrieben (bearbeitet)

Tcp sollte eigentlich ausreichen. Außerdem solltest du deinen Server nicht als nameserver eintragen, denn er ist ja hidden. ;) zur Sicherheit solltest du auch die rekursion deaktivieren. (Aber darauf achten, wer deinen Server direkt abfragt). Was sagt der Support deines hosters? Welche Firewall steht vor deinem DNS?

bearbeitet von NorbertFe
Geschrieben

Danke für die Antwort, ich habe den meinigen in den Eigenschaften der Zone als DNS Server gelöscht. Als Firewall setze ich eine TMG 2010 ein.

Die Rekursion ist in den Eigenschaften des DNS-Servers unter Erweitert (wo auch Round Robin aktiviert wird) ausgeschalten.

Muss der DNS Server des Providers noch irgendwo eingetragen werden ?

Geschrieben

Vielen Dank für den Link, da in der TMG das Standardmäßig mit  dem Wert 0 für false versehen ist und es in der Vergangenheit nicht notwendig war schätze ich mal

ganz stark das wir an dem Punkt scheitern. Ich werde es mal testen und bescheid geben.

Geschrieben

Wir haben auch TMG im Einsatz und unseren externen DNS Server zu einem Anbieter gegeben. Bis auf DNS Standardports und dann die Freigabe am DNS Server selber für den Zonentransfer haben wir nichts am TMG konfiguriert. Ggf. mal bei deinem Hoster anfragen.

Geschrieben

Der sagt nur das DNS Zonentransfer auf Port 53 TCP und UDP stattfindet und dann auf die higher Ports schaltet, sprich man muss alle higher Port <1024 freischalten für die eingehnde Verbindung

da nach dem 53 Port er ja wechselt..

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...