This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

RED als Open DNS resolver?

Hallo zusammen!

Wir haben einen Teil eines Kundenstandortes per RED an unser RZ angebunden.
Dort habe ich momentan das Problem, dass (anscheinend) die RED als open recursive DNS Resolver fungiert.

Wird der Server hinter der RED vom Netzwerk getrennt, werden Anfragen auf den Port 53 weiterhin beantwortet.
Wird die RED vom Netzwerk getrennt hört der Spuck auf und Anfragen aus dem WAN über Port 53 werden nicht mehr beantwortet.

Die RED ist an eine Firewall angebunden und verbindet sich über diese mit unserer FW im RZ.
Da es beim kunden nicht einfach ist Änderungen in Auftrag zu geben, ist die Schliessung des Ports 53 auf der FW noch pendent, aber in Auftrag gegeben.

Was mich nun aber interessieren würde, ist ob es tatsächlich so ist, dass die RED auf öffentliche DNS Anfragen zu antworten versucht.
Ist jemandem ein solcher Bug bekannt? War dies mal ein Thema?

Grüsse aus der Schweiz [8-|]



This thread was automatically locked due to age.
  • Hallo Rolf,

    die RED stellt keinen DNS Dienst zur Verfügung. Wenn die auf externe DNS Anfragen reagiert ist auf der UTM wo die angebunden ist irgendwas faul. Ich würde mir die Konfiguration auf der UTM noch mal genau anschauen. Ich kann mir nicht vorstellen das ein RED Device gehacked wurde.

    In welchem Modus arbeitet die denn? Standard unified oder Split?

    vg

    mod