Solved

Telekom DNS Server löst falsch auf

4 years ago

Hallo allerseits,

 

unter dem Titel gibt es bereits einige Einträge, allerdings unterscheidet sich mein Fall von denen. Ich habe bei no-ip.com eine Domain registriert. Lief auch immer wunderbar, allerdings lösen die Telekom DNS Server 217.237.150.115 und 217.237.148.70 die plötzlich falsch auf, und zwar auf eine IP, die ich nie hatte, und zwar auf die 208.91.197.208. Wenn man diese IP per Webbrowser aufruft landet man bei einem http://securesearchnow.com/ Die Seite scheint laut Google-Ergebnissen bekannt für Browser Hijacking zu sein.

 

Laut no-ip.com (zu sehen in meinen Einstellungen) stand meine Domain unverändert auf der richtigen IP und Server wie 8.8.8.8 lösen die auch die ganze Zeit richtig auf (getestet per nslookup). Das ist mir vor allem aufgefallen, weil mein privat gehosteter Cloudserver plötzlich ein falsches Zertifikat hatte, offensichtlich wenn ich auf eine falsche IP umgeleitet werde. Das kommt mir wie ein Hacker-Angriff vor, allerdings ja offensichtlich bei der Telekom?

2076

11

    • 4 years ago

      Hallo @ci.v.ic ,

      das ist ja merkwürdig.

       

      Die IP-Adresse 208.91.197.208 gehört zu einem Adressblock welcher in den USA registriert ist. https://whois.domaintools.com/208.91.197.208

      Auf der IP Adresse läuft auch ein Webserver, welcher aber nichts anderes tut, als beim Aufruf eine Weiterleitung zu http://securesearchnow.com veranlassen.

       

      Kannst du deine Domäne mal bei https://check-host.net/check-dns prüfen? Dort werden verschiedene DNS Server in verschiedenen Ländern befragt.

      Wird hier überall deine IP-Adresse zurückgegeben welche bei no-ip.com registriert ist?

       

      Falls du willst kannst mir auch deine Domäne per PN schicken, dann kann ich evtl. auch etwas mehr dazu sagen.

       

      Viele Grüße,

      0

    • 4 years ago

      Hallo,

      diesem Problem muss ich mich anschließen, bin von einem ähnlichen Phänomen betroffen. Von einem privaten VDSL-Anschluss löst der Speedport bestimmte Domains falsch auf, in meinem Fall ***.sytes.net auf die oben genannte 208.91.197.208. Der Speedport verwendet 217.0.43.177 und 217.0.43.161 als DNS-Server.

      Habe es mit mehreren .sytes.net-Subdomains versucht, ohne Erfolg. Andere DNS-Server lösen korrekt auf, z.B. 1.1.1.1 (Cloudflare).

      Das Problem trat nach meinem Wissen erstmalig gestern (24.04.) gegen 18 Uhr auf, besteht seitdem dauerhaft.

       

      Habe mal bei  check-host.net geschaut, es lösen nur zwei Server falsch auf: Limburg und Singapur. Alle anderen lösen korrekt auf...

      7

      Answer

      from

      4 years ago

      Hallo @amon273 ,

      vielen Dank für deine ausführliche Recherche und Zeit! Da müssen wohl wirklich die Admins ran...

      Jetzt löst Moskau auch falsch auf, ich werd verrückt Fröhlich

       

      Ich verwende jetzt erstmal den Cloudflare-DNS.

      Schönen Sonntag euch allen!

      Answer

      from

      4 years ago

      217.0.43.177 scheint wohl gerade in diesen Minuten wieder eine autorative Antwort bekommen zu haben. Dieser antwortet nun "korrekt".

       

      nslookup
      > server 217.0.43.177
      Default server: 217.0.43.177
      Address: 217.0.43.177#53
      > sytes.net
      Server:		217.0.43.177
      Address:	217.0.43.177#53
      
      Non-authoritative answer:
      Name:	sytes.net
      Address: 8.23.224.108

       

      @ci.v.ic, @alex213 

      Wie ist das denn mit euren Hostnamen bei sytes.net? Werden diese auch wieder korrekt aufgelöst?

      Answer

      from

      4 years ago

      Tatsache, jetzt lösen sie wieder korrekt auf... ich behalte das mal im Auge heute

      Unlogged in user

      Answer

      from

    • Accepted Solution

      accepted by

      4 years ago

      217.0.43.177 scheint wohl gerade in diesen Minuten wieder eine autorative Antwort bekommen zu haben. Dieser antwortet nun "korrekt".

       

      nslookup
      > server 217.0.43.177
      Default server: 217.0.43.177
      Address: 217.0.43.177#53
      > sytes.net
      Server:		217.0.43.177
      Address:	217.0.43.177#53
      
      Non-authoritative answer:
      Name:	sytes.net
      Address: 8.23.224.108

       

      @ci.v.ic, @alex213 

      Wie ist das denn mit euren Hostnamen bei sytes.net? Werden diese auch wieder korrekt aufgelöst?

      0

    • Accepted Solution

      accepted by

      4 years ago

      Tatsache, jetzt lösen sie wieder korrekt auf... ich behalte das mal im Auge heute

      0

    Unlogged in user

    Ask

    from

    This could help you too

    in  

    25705

    0

    2

    Solved

    in  

    24816

    2

    6

    in  

    1620

    0

    6

    5 years ago

    in  

    1231

    0

    2

    in  

    417

    0

    7