Hallo,
Ik heb een Windows2000 server met Active Directory en ISA server als proxy/firewall en een ISDN verbinding voor de internettoegang.
Nou heb ik het probleem dat deze server 1x per uur uitbelt zonder dat er een client PC is die wil internetten, nu lijkt 1x per uur wel mee te vallen maar dat is wel 24 keer per dag, dus zo rond de 1400 keer per 2 maand, de KPN vind dat wel leuk dus, maar ik niet.
Ik heb een packet monitor aan het werk gezet en heb ontdekt dat dit dataverkeer wat hij eens per uur verstuurt gericht is aan UDP poort 53. Het is DNS verkeer dus.
De DNS server is ingesteld als forwarder, dus requests die hij niet lokaal kan resolven forward hij naar een DNS server op internet. De clients gebruiken dus mijn lokale DNS server om te internetten.
Ik kan nu wel domweg UDP poort 53 dichtgooien in de firewall maar dan kan men ook niet meer internetten, niet de bedoeling lijkt me.
Hoe kan ik er nu voor zorgen dat de DNS server stopt met om het uur die pakketjes data op poort 53 UDP te versturen? Ik heb zone-transfers al uitgeschakeld in de DNS server.
Iemand een idee wat ik hieraan kan doen? Alvast erg bedankt.
Ik heb een Windows2000 server met Active Directory en ISA server als proxy/firewall en een ISDN verbinding voor de internettoegang.
Nou heb ik het probleem dat deze server 1x per uur uitbelt zonder dat er een client PC is die wil internetten, nu lijkt 1x per uur wel mee te vallen maar dat is wel 24 keer per dag, dus zo rond de 1400 keer per 2 maand, de KPN vind dat wel leuk dus, maar ik niet.
Ik heb een packet monitor aan het werk gezet en heb ontdekt dat dit dataverkeer wat hij eens per uur verstuurt gericht is aan UDP poort 53. Het is DNS verkeer dus.
De DNS server is ingesteld als forwarder, dus requests die hij niet lokaal kan resolven forward hij naar een DNS server op internet. De clients gebruiken dus mijn lokale DNS server om te internetten.
Ik kan nu wel domweg UDP poort 53 dichtgooien in de firewall maar dan kan men ook niet meer internetten, niet de bedoeling lijkt me.
Hoe kan ik er nu voor zorgen dat de DNS server stopt met om het uur die pakketjes data op poort 53 UDP te versturen? Ik heb zone-transfers al uitgeschakeld in de DNS server.
Iemand een idee wat ik hieraan kan doen? Alvast erg bedankt.


