Forum: PC Hard- und Software Auf eigenen (Home) Server Umgeleitet


von verwirrt (Gast)


Lesenswert?

Hallo.

Ich verzweifel gerade.
Seit 2 Tagen leitet mich mein Browser beim aufruf einer "Falschen" 
Domain auf meinen lokalen Server um.

Bemerkt hab ich das durch zufall. (Vertippt!)

Zb. www.testxtest.de landet weil die Domain ja nicht existiert, dann auf 
http://localhost/

Scheint als hätte ich da was verbastelt.

Hat jemand von euch eine idee woran das liegen kann?

lg
Verwirrt

von Rene H. (Gast)


Lesenswert?

Betriebssystem?

von hufnala (Gast)


Lesenswert?

Hi,

1 das ist missverstaendlich, weil das ne Umleitung auf die localhost ip
  und nicht auf einen "anderern" server ist
2 spamschutz und bot schutz usw machen dass ueber die eintraege in der
  hosts datei. Irgendsowas installiert /ausgefuehrt z.b. spybot search&
  destroy entsprechend eingestellt?

//hufnala

von verwirrt (Gast)


Lesenswert?

Oh ja Sorry.

Linux debian 3.2.0-4-686-pae #1 SMP Debian 3.2.63-2 i686 GNU/Linux


Apache2 + PHP 5.X + Mysql

eth0 bezieht die ip fest vom Router. (im Router fest vergeben anhand der 
MAC)
eth1 bezieht Dynamisch.

von lalala (Gast)


Lesenswert?

Welcher Browser? Version?

von verwirrt (Gast)


Lesenswert?

@hufnala: Sorry aber seit mittlerweile 7 Jahren Linux, nix anderes mehr! 
Wüsste nicht das es dort auch spybot search&destroy gibt.
1
 cat /etc/hosts
2
3
127.0.0.1  localhost
4
192.168.2.5  debian
5
6
# The following lines are desirable for IPv6 capable hosts
7
::1     localhost ip6-localhost ip6-loopback
8
ff02::1 ip6-allnodes
9
ff02::2 ip6-allrouters


hosts datei hab ich nicht angefasst.
Fail2bann ist drauf und gestartet aber das hat ja nichts mit dem 
Webserver sondern nur mit ssh zu tun.

von verwirrt (Gast)


Lesenswert?

Iceweasel.
Aktuell die version die für alle in der Debian Repository verfügbar ist.
(Schaue täglich nach Updates, auch wenn nunnötig)

von verwirrt (Gast)


Lesenswert?

Also Iceweasel 31.2.0 ....

Keiner eine idee ?

von Matze (Gast)


Lesenswert?

Was bringt traceroute www.testxtest.de

von verwirrt (Gast)


Lesenswert?

Matze schrieb:
> Was bringt traceroute www.testxtest.de
1
 traceroute www.testxtest.de
2
traceroute to www.testxtest.de (xxx.xxx.xxx.xxx), 30 hops max, 60 byte packets
3
 1  * * *
4
 2  * * *
5
 3  * * *
6
 4  * * *
7
 5  * * *
8
 6  * * *
9
 7  * * *
10
 8  * * *
11
 9  * * *
12
10  * * *
13
11  * * *
14
12  * * *
15
13  * * *
16
14  * * *
17
15  * * *
18
16  * * *
19
17  * * *
20
18  * * *
21
19  * * *
22
20  * * *
23
21  * * *
24
22  * * *
25
23  * * *
26
24  * * *
27
25  * * *
28
26  * * *
29
27  * * *
30
28  * * *
31
29  * * *
32
30  * * *

Meine IP (xxx.xxx.xxx.xxx) wird von anfang an als Ziel angegeben. 
(Maskiert! Genug zugriffe von Bot's & scannern auch ohne selbst die ip 
preiszugeben....)

von Rene H. (Gast)


Lesenswert?

Nslookup? Welchen search DNS wird da angezeigt?

von Matze (Gast)


Lesenswert?

Aber du hast doch keine 30 hops da drinnen???

von verwirrt (Gast)


Lesenswert?

Rene H. schrieb:
> Nslookup? Welchen search DNS wird da angezeigt?

AUA! Mist hätte ich selbst drauf kommen können. Danke.
1
 nslookup www.testxtest.de
2
Server:    192.168.178.1
3
Address:  192.168.178.1#53
4
5
Non-authoritative answer:
6
Name:  www.testxtest.de.XXXXXXXX.selfhost.eu

Wird scheinbar wie eine "Wildcard" behandelt.

Muss dazu aber sagen habe zwei Router.
Fritzbox als Router am Internetanschluss, einen Netgear der mit der 
Fritzbox verbunden ist und mir die verbindung auf andere systeme 
verteilt, da die zwei LAN-Anschlüsse hier nicht ausreichen.

(Fritzbox LAN -> WAN Netgear, sozusagen als Switch/Hub)

Muss wohl noch was in der Fritzbox einstellen.

Danke an alle. Ich hätte mich vermutlich zu tode gesucht wenn Rene mir 
nicht nslookup an den kopf geworfen hätte. :)

Wenn euch noch etwas einfällt bitte nicht zögern. Bin für alle 
vorschläge offen. :)

von Rene H. (Gast)


Lesenswert?

Auf welchem Teil ist der DHCP Server und welche(s) Teil(e) macht das 
NAT?
Resp. Kannst Du eth0 und eth1 näher erklären bei Deiner Konfiguration?

Die Topologie ist etwas unklar.

von hufnala (Gast)


Lesenswert?

verwirrt schrieb:
> @hufnala: Sorry aber seit mittlerweile 7 Jahren Linux, nix anderes
> mehr!
> Wüsste nicht das es dort auch spybot search&destroy gibt.
>  cat /etc/hosts
>
Da bin ich dabei, von linux standim ersten post nicht (oder ich hybs 
ueberlesen), daher nichts fuer ungut, mir faellt auch nichts mehr ein 
:-(

viel erfolg noch

//hufnala

von verwirrt (Gast)


Lesenswert?

Rene H. schrieb:
> Auf welchem Teil ist der DHCP Server und welche(s) Teil(e) macht das
> NAT?
> Resp. Kannst Du eth0 und eth1 näher erklären bei Deiner Konfiguration?
>
> Die Topologie ist etwas unklar.

Ich versuche es zu erklären:

Fritzbox (192.168.178.1 Verbindung zum internet, Freigaben 80,22 Dyndns 
bei selfhost.eu)
DHCP Aktiv für den Router meines Mitbewohner.
Mein Router (LAN2) hat eine feste IP.

LAN 1 Der Fritzbox

Dynamische ip- Verbunden mit WAN-Port DIR600 [Mitbewohner]
Clienten:Xbox, PC, Handy, Tablet (Alle adressen dort via DHCP)

LAN 2 Der Fritzbox
Verbunden mit WAN-Port WGR614 [Meiner] Freigaben 80,22
Feste ip-192.168.178.32 (WAN-Port <-> Fritzbox)

DHCP Aktiv für Xbox, Handy, Laptop und eth1 am server.
eth0 Fest zugewiesen anhand der MAC.
Server(LAN) eth0 - feste ip 192.168.2.5
Server(LAN) eth1 - Dynamische ip.

Apache und alle anderen dienste sind gebunden auf eth0
(Logisch denn die ip für die freigaben muss ja gleich bleiben)

Im prinzip arbeiten die Router wie gesagt als Switch/Hub, Da mein 
Mitbewohner und ich je 4 Geräte haben aber nur zwei Netzwerkanschlüsse 
an der Fritzbox.

Das Wlan der Fritzbox ist aus, jeder hat an seinem router ein eigenes.
(ja ich weiß! wir könnten alle wlan-geräte mit der Fritzbox verbinden 
und mit einem router weniger auskommen. WOLLEN wir aber nicht!)

Daten zum Server. (Bisschen "Übertrieben" für Privat aber das ist für 
mich ein tolles stück Hardware)

http://www.supermicro.com/Aplus/system/MidTower/4710/AS-4710S-T.cfm

Betriebssystem ist ja bekannt. Derzeit ist mein Laptop leider nicht 
einsatzfähig, deswegen nutze ich den server als "Arbeitsplatz"..

Ich hoffe das es verständlich ausgedrückt ist. Wenn nicht fragt nach 
bestimmten dingen, sobald ich es lese Antworte ich euch.

Lg
Verwirrt

von verwirrt (Gast)


Lesenswert?

hufnala schrieb:
> Da bin ich dabei, von linux standim ersten post nicht (oder ich hybs
> ueberlesen), daher nichts fuer ungut, mir faellt auch nichts mehr ein
> :-(
>
> viel erfolg noch
>
> //hufnala

Nein stand nicht dabei, war unachtsam von mir.
Das Sorry war mehr darauf bezogen das ich es vergessen hatte zu 
schreiben um welches OS es sich handelt.

Die idee mit spybot S&D war doch gut! Vielleicht kann ein Windows Nutzer 
den hinweiß gut gebrauchen.
Danke Trotzdem für deine Hilfe :)

von Rene H. (Gast)


Lesenswert?

Hmm, sorry, dafür brauch ich eine Zeichnung :-). Dann hat die Fritzbox 
einen sekundären DNS Server?
Wenn ja, ist das die richtige Stelle das Verhalten zu ändern.

von verwirrt (Gast)


Lesenswert?

Rene H. schrieb:
> Hmm, sorry, dafür brauch ich eine Zeichnung :-)

grins ich hab mal vor 3 oder 4 jahren unter ubuntu ein Programm gehabt 
da konnte ich die Topologie von Netzwerken Planen... Wenn ich jetzt noch 
wüsste wie sich das genannt hat...

Aber versuche es mal so:
         WAN
          |
      [Fritzbox]
     [LAN1] [LAN2]
      |        |
  [DIR600]     |
             [WGR614]
              |    |
           [eth0]  [eth1]

eth0=192.168.2.5

eth1= dynamisch via dhcp.

Besser? ;)
1
IP-Adresse: xxx.xxx.xxx.xxx
2
Genutzte DNS-Server   
3
217.237.xxx.xx (aktuell genutzt für Standardanfragen)
4
217.237.xxx.xx
5
Dynamic DNS - aktiviert, XXXXXX.selfhost.eu, IPv4-Status: erfolgreich

So weit ich das sehe habe ich keinen einfluss auf die DNS server.
Die sind vom Provider Zugewiesen.

Hoffe das beantwortet deine fragen.

von Rene H. (Gast)


Lesenswert?

verwirrt schrieb:
> nslookup www.testxtest.de
> Server:    192.168.178.1
> Address:  192.168.178.1#53
>
> Non-authoritative answer:
> Name:  www.testxtest.de.XXXXXXXX.selfhost.eu

Hmm... Das widerspricht dem. Du hast da einen sekundären DNS am laufen. 
Woher konmt die IP 192.168.178.1?

Die muss in Deinem Netz sein.

von verwirrt (Gast)


Lesenswert?

Rene H. schrieb:
> Hmm... Das widerspricht dem. Du hast da einen sekundären DNS am laufen.
> Woher konmt die IP 192.168.178.1?
>
> Die muss in Deinem Netz sein.

Ja ist die Fritzbox.
Nur wieso die Fritzbox "Denkt" sie soll als DNS-Server arbeiten weiß ich 
auch gerade nicht.

Moment ich Kontrolliere das nochmal.

Hier mal topologie mit IP:

         WAN
          |
      [Fritzbox] (192.168.178.1 - Standard)
     [LAN1] [LAN2]
      |        |
  [DIR600]     |
             [WGR614](192.168.178.32 - Fest zugewiesen)
              |     |
              |   [eth1](Dynamisch)
              |
            [eth0](Fest - 192.168.2.5)

Laut Fritzbox werden die vom Provider Zugewiesenen DNS benutzt.
Keine eigenen eingetragen.

von verwirrt (Gast)


Lesenswert?

Ich versteh es wirklich nicht.
Ich habe keine DNS-Server eingerichtet.
Weder auf der Fritzbox, noch auf dem Netgear oder auf dem Server Selbst!
Ich müsste doch wissen wenn ich eine "Domain" auf ein(e) interface/ip 
binde!

von Dumdi D. (dumdidum)


Lesenswert?

Dann hat Deine Fritzbox einen DNS Cache. Ganz wenig info dazu: 
https://blog.knupper.net/fritzbox-dns-cache-loeschen/

von Test (Gast)


Lesenswert?

Die fritzbox nutzt immer einen eigenen DNS...wird verwendet damit die 
daus "Fritz.box" in den Browser eingeben können und die Rechner im 
Netzwerk per Name erreichbar sind. Wenn du auf dem Ding jetzt rein 
zufällig einen dyndns client laufen hast wäre das die Erklärung.

Als lösung würde ich dem zweiten Router feste nnameserver geben und 
diese nicht per dhcp beziehen (der bekommt atm 192.168.178.1)

von verwirrt (Gast)


Lesenswert?

dumdi dum schrieb:
> Dann hat Deine Fritzbox einen DNS Cache. Ganz wenig info dazu:
> https://blog.knupper.net/fritzbox-dns-cache-loeschen/

Oh Sehr Hilfreich! Danke :) Werde ich mir mal testen.

Test schrieb:
> Die fritzbox nutzt immer einen eigenen DNS...wird verwendet damit die
> daus "Fritz.box" in den Browser eingeben können und die Rechner im
> Netzwerk per Name erreichbar sind. Wenn du auf dem Ding jetzt rein
> zufällig einen dyndns client laufen hast wäre das die Erklärung.
>
> Als lösung würde ich dem zweiten Router feste nnameserver geben und
> diese nicht per dhcp beziehen (der bekommt atm 192.168.178.1)

An und für sich ja eine gute idee.
Das ist aber alles schon so eingestellt.

Ich Teste mal wie es nach dem löschen des DNS-Cache der Fritzbox läuft.

von verwirrt (Gast)


Lesenswert?

Test schrieb:
> Die fritzbox nutzt immer einen eigenen DNS...wird verwendet damit die
> daus "Fritz.box" in den Browser eingeben können und die Rechner im
> Netzwerk per Name erreichbar sind. Wenn du auf dem Ding jetzt rein
> zufällig einen dyndns client laufen hast wäre das die Erklärung.

Die frage nach einem DynDns-Client ist längst beantwortet.
Die Fritzbox kann selbstständig DynDns updates bei selfhost.eu machen.

verwirrt schrieb:
> Fritzbox (192.168.178.1 Verbindung zum internet, Freigaben 80,22 Dyndns
> bei selfhost.eu)
> DHCP Aktiv für den Router meines Mitbewohner.
> Mein Router (LAN2) hat eine feste IP.


IP, Subnetzmaske, Gateway und Nameserver sind so konfiguriert, das 
problemlos alle verbindungen aufgebaut werden können.

In der Fritzbox ist für den Netgear die ip 192.168.178.32 fest 
eingestellt, die portweiterleitungen sind alle für diese ip.


Netgear Configuration:

Feste ip: 192.168.178.32
Subnetzmaske: 255.255.255.0
Gateway: 192.168.178.1
Nameserver: 192.168.178.1

von verwirrt (Gast)


Lesenswert?

dumdi dum schrieb:
> Dann hat Deine Fritzbox einen DNS Cache. Ganz wenig info dazu:
> https://blog.knupper.net/fritzbox-dns-cache-loeschen/

:( Mist ich merke gerade das die Fritzbox telnet nicht über ein dect 
telefon aktiviren will.

von verwirrt (Gast)


Lesenswert?

verwirrt schrieb:
> dumdi dum schrieb:
>> Dann hat Deine Fritzbox einen DNS Cache. Ganz wenig info dazu:
>> https://blog.knupper.net/fritzbox-dns-cache-loeschen/
>
> :( Mist ich merke gerade das die Fritzbox telnet nicht über ein dect
> telefon aktiviren will.

Ups ok Sorry mein fehler! Geht doch! :)

Keine besserung nach dem leeren des dns cache der fritzbox.

von Timo (Gast)


Lesenswert?

Was nutzt der Rechner denn zur DNS auflösung? Also was steht in 
/etc/resolv.conf?
1
cat /etc/resolv.conf
(Auf manchen Distributionen läuft ein lokaler dns resolver)

Was antwortet die fritz box:
1
dig -t a @192.168.178.1 www.testxtest.de

Das selbe bitte noch mit der(den) IP aus der resolv.conf

von verwirrt (Gast)


Lesenswert?

Timo schrieb:
> Was nutzt der Rechner denn zur DNS auflösung? Also was steht in
> /etc/resolv.conf?cat /etc/resolv.conf(Auf manchen Distributionen läuft
> ein lokaler dns resolver)
>
> Was antwortet die fritz box:dig -t a @192.168.178.1 www.testxtest.de
> Das selbe bitte noch mit der(den) IP aus der resolv.conf
1
cat /etc/resolv.conf
2
# Generated by NetworkManager
3
domain XXXXXX.selfhost.eu
4
search XXXXXX.selfhost.eu
5
nameserver 192.168.178.1

1
dig -t a @192.168.178.1 www.testxtest.de
2
3
; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> -t a @192.168.178.1 www.testxtest.de
4
; (1 server found)
5
;; global options: +cmd
6
;; Got answer:
7
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 56977
8
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0
9
10
;; QUESTION SECTION:
11
;www.testxtest.de.    IN  A
12
13
;; AUTHORITY SECTION:
14
de.      3600  IN  SOA  f.nic.de. its.denic.de. 2014103045 7200 7200 3600000 7200
15
16
;; Query time: 49 msec
17
;; SERVER: 192.168.178.1#53(192.168.178.1)
18
;; WHEN: Thu Oct 30 13:04:01 2014
19
;; MSG SIZE  rcvd: 86

von verwirrt (Gast)


Lesenswert?

Timo schrieb:
> Das selbe bitte noch mit der(den) IP aus der resolv.conf

Das ist die IP aus der Resolve.conf

von Timo (Gast)


Lesenswert?

ah, jetzt. War gerade auch etwas verwirrt :)

Der Grund ist der Eintrag "search XXXXXX.selfhost.eu" in der resolv.conf

Der DNS Resolver kann www.testxtest.de nicht auflösen. Als nächstes wird 
dann www.testxtest.de.XXXXXX.selfhost.eu probiert. (Da 
XXXXXX.selfhost.eu in der search list). selfhost.eu liefert scheinbar 
für alles ein IP zurück.

Der Eintrage "search XXXXXX.selfhost.eu" kommt vom dhcp. Mir ist aus 
deiner Beschreibung nicht ersichtlich, woher dieser Recher seine 
Konfiguration bekommt (WGR614 oder Fritzbox). Oder ist das statisch 
konfiguriert? Dann domain und search ändern. Es könnte sein, das die 
Fritzbox automatisch den dyndns Namen als Domain für dhcp nimmt. Es gibt 
aber auch irgendwo eine Einstellung "Fritz Box Name". Vielleicht hilft 
das.

von verwirrt (Gast)


Lesenswert?

Timo schrieb:
> Der DNS Resolver kann www.testxtest.de nicht auflösen. Als nächstes wird
> dann www.testxtest.de.XXXXXX.selfhost.eu probiert. (Da
> XXXXXX.selfhost.eu in der search list). selfhost.eu liefert scheinbar
> für alles ein IP zurück.

Da ist das problem!
Alles klar DANKE Timo!
Super das du das so einfach auflösen konntest>. :)

lg
verwirrt

von Michael (Gast)


Lesenswert?

Irgendwie klingt das wie die früheren Probleme einer gewissen Michelle 
K. Debian, viel komische Netzwerktechnik etc., lustig daran erinnert zu 
werden ...

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.