Auf eigenen (Home) Server Umgeleitet

Gast #3861841
Lesenswert?

Hallo.

Ich verzweifel gerade.
Seit 2 Tagen leitet mich mein Browser beim aufruf einer "Falschen" 
Domain auf meinen lokalen Server um.

Bemerkt hab ich das durch zufall. (Vertippt!)

Zb. www.testxtest.de landet weil die Domain ja nicht existiert, dann auf 
http://localhost/

Scheint als hätte ich da was verbastelt.

Hat jemand von euch eine idee woran das liegen kann?

lg
Verwirrt
Gast #3861871
Lesenswert?

Hi,

1 das ist missverstaendlich, weil das ne Umleitung auf die localhost ip
  und nicht auf einen "anderern" server ist
2 spamschutz und bot schutz usw machen dass ueber die eintraege in der
  hosts datei. Irgendsowas installiert /ausgefuehrt z.b. spybot search&
  destroy entsprechend eingestellt?

//hufnala
Gast #3861873
Lesenswert?

Oh ja Sorry.

Linux debian 3.2.0-4-686-pae #1 SMP Debian 3.2.63-2 i686 GNU/Linux


Apache2 + PHP 5.X + Mysql

eth0 bezieht die ip fest vom Router. (im Router fest vergeben anhand der 
MAC)
eth1 bezieht Dynamisch.
Gast #3861891
Lesenswert?

@hufnala: Sorry aber seit mittlerweile 7 Jahren Linux, nix anderes mehr! 
Wüsste nicht das es dort auch spybot search&destroy gibt.
1
 cat /etc/hosts
2

3
127.0.0.1  localhost
4
192.168.2.5  debian
5

6
# The following lines are desirable for IPv6 capable hosts
7
::1     localhost ip6-localhost ip6-loopback
8
ff02::1 ip6-allnodes
9
ff02::2 ip6-allrouters


hosts datei hab ich nicht angefasst.
Fail2bann ist drauf und gestartet aber das hat ja nichts mit dem 
Webserver sondern nur mit ssh zu tun.
Gast #3862004
Lesenswert?

Matze schrieb:
> Was bringt traceroute www.testxtest.de
1
 traceroute www.testxtest.de
2
traceroute to www.testxtest.de (xxx.xxx.xxx.xxx), 30 hops max, 60 byte packets
3
 1  * * *
4
 2  * * *
5
 3  * * *
6
 4  * * *
7
 5  * * *
8
 6  * * *
9
 7  * * *
10
 8  * * *
11
 9  * * *
12
10  * * *
13
11  * * *
14
12  * * *
15
13  * * *
16
14  * * *
17
15  * * *
18
16  * * *
19
17  * * *
20
18  * * *
21
19  * * *
22
20  * * *
23
21  * * *
24
22  * * *
25
23  * * *
26
24  * * *
27
25  * * *
28
26  * * *
29
27  * * *
30
28  * * *
31
29  * * *
32
30  * * *

Meine IP (xxx.xxx.xxx.xxx) wird von anfang an als Ziel angegeben. 
(Maskiert! Genug zugriffe von Bot's & scannern auch ohne selbst die ip 
preiszugeben....)
Gast #3862025
Lesenswert?

Rene H. schrieb:
> Nslookup? Welchen search DNS wird da angezeigt?

AUA! Mist hätte ich selbst drauf kommen können. Danke.
1
 nslookup www.testxtest.de
2
Server:    192.168.178.1
3
Address:  192.168.178.1#53
4

5
Non-authoritative answer:
6
Name:  www.testxtest.de.XXXXXXXX.selfhost.eu

Wird scheinbar wie eine "Wildcard" behandelt.

Muss dazu aber sagen habe zwei Router.
Fritzbox als Router am Internetanschluss, einen Netgear der mit der 
Fritzbox verbunden ist und mir die verbindung auf andere systeme 
verteilt, da die zwei LAN-Anschlüsse hier nicht ausreichen.

(Fritzbox LAN -> WAN Netgear, sozusagen als Switch/Hub)

Muss wohl noch was in der Fritzbox einstellen.

Danke an alle. Ich hätte mich vermutlich zu tode gesucht wenn Rene mir 
nicht nslookup an den kopf geworfen hätte. :)

Wenn euch noch etwas einfällt bitte nicht zögern. Bin für alle 
vorschläge offen. :)
Gast #3862217
Lesenswert?

verwirrt schrieb:
> @hufnala: Sorry aber seit mittlerweile 7 Jahren Linux, nix anderes
> mehr!
> Wüsste nicht das es dort auch spybot search&destroy gibt.
>  cat /etc/hosts
>
Da bin ich dabei, von linux standim ersten post nicht (oder ich hybs 
ueberlesen), daher nichts fuer ungut, mir faellt auch nichts mehr ein 
:-(

viel erfolg noch

//hufnala
Gast #3862227
Lesenswert?

Rene H. schrieb:
> Auf welchem Teil ist der DHCP Server und welche(s) Teil(e) macht das
> NAT?
> Resp. Kannst Du eth0 und eth1 näher erklären bei Deiner Konfiguration?
>
> Die Topologie ist etwas unklar.

Ich versuche es zu erklären:

Fritzbox (192.168.178.1 Verbindung zum internet, Freigaben 80,22 Dyndns 
bei selfhost.eu)
DHCP Aktiv für den Router meines Mitbewohner.
Mein Router (LAN2) hat eine feste IP.

LAN 1 Der Fritzbox

Dynamische ip- Verbunden mit WAN-Port DIR600 [Mitbewohner]
Clienten:Xbox, PC, Handy, Tablet (Alle adressen dort via DHCP)

LAN 2 Der Fritzbox
Verbunden mit WAN-Port WGR614 [Meiner] Freigaben 80,22
Feste ip-192.168.178.32 (WAN-Port <-> Fritzbox)

DHCP Aktiv für Xbox, Handy, Laptop und eth1 am server.
eth0 Fest zugewiesen anhand der MAC.
Server(LAN) eth0 - feste ip 192.168.2.5
Server(LAN) eth1 - Dynamische ip.

Apache und alle anderen dienste sind gebunden auf eth0
(Logisch denn die ip für die freigaben muss ja gleich bleiben)

Im prinzip arbeiten die Router wie gesagt als Switch/Hub, Da mein 
Mitbewohner und ich je 4 Geräte haben aber nur zwei Netzwerkanschlüsse 
an der Fritzbox.

Das Wlan der Fritzbox ist aus, jeder hat an seinem router ein eigenes.
(ja ich weiß! wir könnten alle wlan-geräte mit der Fritzbox verbinden 
und mit einem router weniger auskommen. WOLLEN wir aber nicht!)

Daten zum Server. (Bisschen "Übertrieben" für Privat aber das ist für 
mich ein tolles stück Hardware)

http://www.supermicro.com/Aplus/system/MidTower/4710/AS-4710S-T.cfm

Betriebssystem ist ja bekannt. Derzeit ist mein Laptop leider nicht 
einsatzfähig, deswegen nutze ich den server als "Arbeitsplatz"..

Ich hoffe das es verständlich ausgedrückt ist. Wenn nicht fragt nach 
bestimmten dingen, sobald ich es lese Antworte ich euch.

Lg
Verwirrt
Gast #3862232
Lesenswert?

hufnala schrieb:
> Da bin ich dabei, von linux standim ersten post nicht (oder ich hybs
> ueberlesen), daher nichts fuer ungut, mir faellt auch nichts mehr ein
> :-(
>
> viel erfolg noch
>
> //hufnala

Nein stand nicht dabei, war unachtsam von mir.
Das Sorry war mehr darauf bezogen das ich es vergessen hatte zu 
schreiben um welches OS es sich handelt.

Die idee mit spybot S&D war doch gut! Vielleicht kann ein Windows Nutzer 
den hinweiß gut gebrauchen.
Danke Trotzdem für deine Hilfe :)
Gast #3862277
Lesenswert?

Rene H. schrieb:
> Hmm, sorry, dafür brauch ich eine Zeichnung :-)

grins ich hab mal vor 3 oder 4 jahren unter ubuntu ein Programm gehabt 
da konnte ich die Topologie von Netzwerken Planen... Wenn ich jetzt noch 
wüsste wie sich das genannt hat...

Aber versuche es mal so:
         WAN
          |
      [Fritzbox]
     [LAN1] [LAN2]
      |        |
  [DIR600]     |
             [WGR614]
              |    |
           [eth0]  [eth1]

eth0=192.168.2.5

eth1= dynamisch via dhcp.

Besser? ;)
1
IP-Adresse: xxx.xxx.xxx.xxx
2
Genutzte DNS-Server   
3
217.237.xxx.xx (aktuell genutzt für Standardanfragen)
4
217.237.xxx.xx
5
Dynamic DNS - aktiviert, XXXXXX.selfhost.eu, IPv4-Status: erfolgreich

So weit ich das sehe habe ich keinen einfluss auf die DNS server.
Die sind vom Provider Zugewiesen.

Hoffe das beantwortet deine fragen.
Gast #3862293
Lesenswert?

verwirrt schrieb:
> nslookup www.testxtest.de
> Server:    192.168.178.1
> Address:  192.168.178.1#53
>
> Non-authoritative answer:
> Name:  www.testxtest.de.XXXXXXXX.selfhost.eu

Hmm... Das widerspricht dem. Du hast da einen sekundären DNS am laufen. 
Woher konmt die IP 192.168.178.1?

Die muss in Deinem Netz sein.
Gast #3862308
Lesenswert?

Rene H. schrieb:
> Hmm... Das widerspricht dem. Du hast da einen sekundären DNS am laufen.
> Woher konmt die IP 192.168.178.1?
>
> Die muss in Deinem Netz sein.

Ja ist die Fritzbox.
Nur wieso die Fritzbox "Denkt" sie soll als DNS-Server arbeiten weiß ich 
auch gerade nicht.

Moment ich Kontrolliere das nochmal.

Hier mal topologie mit IP:

         WAN
          |
      [Fritzbox] (192.168.178.1 - Standard)
     [LAN1] [LAN2]
      |        |
  [DIR600]     |
             [WGR614](192.168.178.32 - Fest zugewiesen)
              |     |
              |   [eth1](Dynamisch)
              |
            [eth0](Fest - 192.168.2.5)

Laut Fritzbox werden die vom Provider Zugewiesenen DNS benutzt.
Keine eigenen eingetragen.
Gast #3862312
Lesenswert?

Ich versteh es wirklich nicht.
Ich habe keine DNS-Server eingerichtet.
Weder auf der Fritzbox, noch auf dem Netgear oder auf dem Server Selbst!
Ich müsste doch wissen wenn ich eine "Domain" auf ein(e) interface/ip 
binde!
Gast #3862401
Lesenswert?

Die fritzbox nutzt immer einen eigenen DNS...wird verwendet damit die 
daus "Fritz.box" in den Browser eingeben können und die Rechner im 
Netzwerk per Name erreichbar sind. Wenn du auf dem Ding jetzt rein 
zufällig einen dyndns client laufen hast wäre das die Erklärung.

Als lösung würde ich dem zweiten Router feste nnameserver geben und 
diese nicht per dhcp beziehen (der bekommt atm 192.168.178.1)
Gast #3862567
Lesenswert?

dumdi dum schrieb:
> Dann hat Deine Fritzbox einen DNS Cache. Ganz wenig info dazu:
> https://blog.knupper.net/fritzbox-dns-cache-loeschen/

Oh Sehr Hilfreich! Danke :) Werde ich mir mal testen.

Test schrieb:
> Die fritzbox nutzt immer einen eigenen DNS...wird verwendet damit die
> daus "Fritz.box" in den Browser eingeben können und die Rechner im
> Netzwerk per Name erreichbar sind. Wenn du auf dem Ding jetzt rein
> zufällig einen dyndns client laufen hast wäre das die Erklärung.
>
> Als lösung würde ich dem zweiten Router feste nnameserver geben und
> diese nicht per dhcp beziehen (der bekommt atm 192.168.178.1)

An und für sich ja eine gute idee.
Das ist aber alles schon so eingestellt.

Ich Teste mal wie es nach dem löschen des DNS-Cache der Fritzbox läuft.
Gast #3862601
Lesenswert?

Test schrieb:
> Die fritzbox nutzt immer einen eigenen DNS...wird verwendet damit die
> daus "Fritz.box" in den Browser eingeben können und die Rechner im
> Netzwerk per Name erreichbar sind. Wenn du auf dem Ding jetzt rein
> zufällig einen dyndns client laufen hast wäre das die Erklärung.

Die frage nach einem DynDns-Client ist längst beantwortet.
Die Fritzbox kann selbstständig DynDns updates bei selfhost.eu machen.

verwirrt schrieb:
> Fritzbox (192.168.178.1 Verbindung zum internet, Freigaben 80,22 Dyndns
> bei selfhost.eu)
> DHCP Aktiv für den Router meines Mitbewohner.
> Mein Router (LAN2) hat eine feste IP.


IP, Subnetzmaske, Gateway und Nameserver sind so konfiguriert, das 
problemlos alle verbindungen aufgebaut werden können.

In der Fritzbox ist für den Netgear die ip 192.168.178.32 fest 
eingestellt, die portweiterleitungen sind alle für diese ip.


Netgear Configuration:

Feste ip: 192.168.178.32
Subnetzmaske: 255.255.255.0
Gateway: 192.168.178.1
Nameserver: 192.168.178.1
Gast #3862730
Lesenswert?

Was nutzt der Rechner denn zur DNS auflösung? Also was steht in 
/etc/resolv.conf?
1
cat /etc/resolv.conf
(Auf manchen Distributionen läuft ein lokaler dns resolver)

Was antwortet die fritz box:
1
dig -t a @192.168.178.1 www.testxtest.de

Das selbe bitte noch mit der(den) IP aus der resolv.conf
Gast #3862815
Lesenswert?

Timo schrieb:
> Was nutzt der Rechner denn zur DNS auflösung? Also was steht in
> /etc/resolv.conf?cat /etc/resolv.conf(Auf manchen Distributionen läuft
> ein lokaler dns resolver)
>
> Was antwortet die fritz box:dig -t a @192.168.178.1 www.testxtest.de
> Das selbe bitte noch mit der(den) IP aus der resolv.conf
1
cat /etc/resolv.conf
2
# Generated by NetworkManager
3
domain XXXXXX.selfhost.eu
4
search XXXXXX.selfhost.eu
5
nameserver 192.168.178.1

1
dig -t a @192.168.178.1 www.testxtest.de
2

3
; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> -t a @192.168.178.1 www.testxtest.de
4
; (1 server found)
5
;; global options: +cmd
6
;; Got answer:
7
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 56977
8
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0
9

10
;; QUESTION SECTION:
11
;www.testxtest.de.    IN  A
12

13
;; AUTHORITY SECTION:
14
de.      3600  IN  SOA  f.nic.de. its.denic.de. 2014103045 7200 7200 3600000 7200
15

16
;; Query time: 49 msec
17
;; SERVER: 192.168.178.1#53(192.168.178.1)
18
;; WHEN: Thu Oct 30 13:04:01 2014
19
;; MSG SIZE  rcvd: 86
Gast #3863043
Lesenswert?

ah, jetzt. War gerade auch etwas verwirrt :)

Der Grund ist der Eintrag "search XXXXXX.selfhost.eu" in der resolv.conf

Der DNS Resolver kann www.testxtest.de nicht auflösen. Als nächstes wird 
dann www.testxtest.de.XXXXXX.selfhost.eu probiert. (Da 
XXXXXX.selfhost.eu in der search list). selfhost.eu liefert scheinbar 
für alles ein IP zurück.

Der Eintrage "search XXXXXX.selfhost.eu" kommt vom dhcp. Mir ist aus 
deiner Beschreibung nicht ersichtlich, woher dieser Recher seine 
Konfiguration bekommt (WGR614 oder Fritzbox). Oder ist das statisch 
konfiguriert? Dann domain und search ändern. Es könnte sein, das die 
Fritzbox automatisch den dyndns Namen als Domain für dhcp nimmt. Es gibt 
aber auch irgendwo eine Einstellung "Fritz Box Name". Vielleicht hilft 
das.
Gast #3863049
Lesenswert?

Timo schrieb:
> Der DNS Resolver kann www.testxtest.de nicht auflösen. Als nächstes wird
> dann www.testxtest.de.XXXXXX.selfhost.eu probiert. (Da
> XXXXXX.selfhost.eu in der search list). selfhost.eu liefert scheinbar
> für alles ein IP zurück.

Da ist das problem!
Alles klar DANKE Timo!
Super das du das so einfach auflösen konntest>. :)

lg
verwirrt

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren