seltsame DNS-Abfragen
Verfasst: Di Sep 21, 2021 1:50 pm
Bei Tests und Analyse der Kommunikationsverbindungen der openWB (funktioniert alles ohne Probleme) ist mir heute aufgefallen, dass es ca. fünfminütlich zu seltsamen DNS-Abfragen des Gerätes kommt.
Dabei versucht die openWB Hostnamen (also keine FQDN) bestehend aus zufälligen Buchstabenkombinationen aufzulösen.
Version 1.9.244
Das habe ich per Wireshark aufgezeichnet und kann es auch in meinem DNS-Server sehen.
Die Anfragen können natürlich nicht aufgelöst werden, konnte dies auch bereits jemand beobachten und weiß jemand was das sein soll?
Ähnliches Verhalten kenne ich nur von Systemen, welche mit Malware oder ähnlichem bestückt sind und das hoffe und glaube ich in diesem Fall nicht.
Die Box hängt nicht direkt im Internet bzw. ist nicht aus dem Internet erreichbar.
Im Screenshot sieht man auch reguläre DNS-Anfragen, welche korrekt beantwortet werden.
192.168.100.233 ist die openWB
192.168.0.10 ist der DNS-Server
Dass beide Systeme in unterschiedlichen IP-Netzen angeschlossen sind ist korrekt.
Dabei versucht die openWB Hostnamen (also keine FQDN) bestehend aus zufälligen Buchstabenkombinationen aufzulösen.
Version 1.9.244
Das habe ich per Wireshark aufgezeichnet und kann es auch in meinem DNS-Server sehen.
Die Anfragen können natürlich nicht aufgelöst werden, konnte dies auch bereits jemand beobachten und weiß jemand was das sein soll?
Ähnliches Verhalten kenne ich nur von Systemen, welche mit Malware oder ähnlichem bestückt sind und das hoffe und glaube ich in diesem Fall nicht.
Die Box hängt nicht direkt im Internet bzw. ist nicht aus dem Internet erreichbar.
Im Screenshot sieht man auch reguläre DNS-Anfragen, welche korrekt beantwortet werden.
192.168.100.233 ist die openWB
192.168.0.10 ist der DNS-Server
Dass beide Systeme in unterschiedlichen IP-Netzen angeschlossen sind ist korrekt.