Moinsen!
Ein paar Infos vorne weg:
Problemkind (wenn man es so nennen kann): dnsmasq
cat /var/mod/etc/dnsmasq.conf
Der aufmerksame Leser wird bemerkt haben, dass es hier um die selektive Nutzung eines DNS Servers für eine bestimmte Domäne geht.
Folgende Frage drängt sich mir nun auf:
"IrgendeineGanzBestimmteDomäne.com" kann ich, dank des *tolleDNSIP* besuchen. Alles funktioniert wie beabsichtigt.
Da ich nun wissen wollte, ob bei allen anderen Domänen mein "Haus DNS" (sprich, der des ISP, in meinem Fall der rosa Riese) greift, habe ich mich eines Tricks bedient: Wenn ich im Browser eine URL anwähle, die nicht existiert, kommt der rosa Riese mit einer speziellen Webseite daher und fragt "Haben sie sich vertippt?". Ergo, wenn ich "123DomäneGibtEsNicht.de" eingebe, kommt eben jene Seite. Um das Ganze nun zu falsifizieren, habe ich (s.o.) "123DomäneGibtEsNicht.de" spaßeshalber auch einem anderen DNS zugewiesen. Und nun passiert das mir Unerklärliche: Es kommt immer noch die "Vertippt"-Seite des rosa Riesen! Sollte sich hier nicht eigentlich *tolleDNSIP* melden??
Warum mich das ganze so verunsichert: Ich bin im Netz gerne, so gut es geht, "sicher" unterwegs, ergo wüsste ich gerne, welcher DNS gerade die besuchte Seite auflöst. Ziel der obigen Übung war es, dass NUR "IrgendeineGanzBestimmteDomäne.com" über einen anderen DNS aufgelöst wird. Wie kann ich da jetzt sicher sein? Was ich bräuchte, wäre eine Art DNS-Trace...
Lange Rede, kurzer Sinn: Steuere ich mit der obigen Config wirklich nur bei dem Besuch von "IrgendeineGanzBestimmteDomäne.com" die *tolleDNSIP* an und warum greift der rosa Riesen-DNS trotzdem immer als eine Art "Fallback"??
Danke fürs lesen und freue mich auf eine Antwort,
Gruß Chris
Ein paar Infos vorne weg:
Boxtyp: 7170 AVM-Firmwareversion: 04.87 Sprache:de
Kernelversion: 2.6.13.1-ohio (3964) (gcc-Version 3.4.6)
Freetz-Version: freetz-2.0-11434
Boxname: FRITZ!Box Fon WLAN 7170 ANNEX: B
HWRevision: 94.1.1.0 Flash (ROM): 8 MB RAM: 32 MB
CPU-Familie: MIPS OHIO CPU-Modell: MIPS 4KEc V4.8
Patches:
automount
> fat
freetzmount
Entfernt:
avm_vpn
dtrace
kids
Pakete:
avm_firewall
dnsmasq
> disable_dhcp
> disable_dns
haserl
inetd
iptables_is_selectable
mod
> etcservices
modcgi
CGI-Pakete:
syslogd
Problemkind (wenn man es so nennen kann): dnsmasq
cat /var/mod/etc/dnsmasq.conf
domain-needed
log-async=10
no-resolv
server=192.168.180.1
server=192.168.180.2
bogus-priv
dhcp-range=192.168.178.20,192.168.178.200,24h
domain=fritz.box
expand-hosts
read-ethers
stop-dns-rebind
### content of /tmp/flash/dnsmasq/dnsmasq.extra
server=/IrgendeineGanzBestimmteDomäne.com/*tolleDNSIP* (Anmerkung: Primary)
server=/IrgendeineGanzBestimmteDomäne.com/*tolleDNSIP* (Anmerkung: Secondary)
server=/123DomäneGibtEsNicht.de/*tolleDNSIP*
Der aufmerksame Leser wird bemerkt haben, dass es hier um die selektive Nutzung eines DNS Servers für eine bestimmte Domäne geht.
Folgende Frage drängt sich mir nun auf:
"IrgendeineGanzBestimmteDomäne.com" kann ich, dank des *tolleDNSIP* besuchen. Alles funktioniert wie beabsichtigt.
Da ich nun wissen wollte, ob bei allen anderen Domänen mein "Haus DNS" (sprich, der des ISP, in meinem Fall der rosa Riese) greift, habe ich mich eines Tricks bedient: Wenn ich im Browser eine URL anwähle, die nicht existiert, kommt der rosa Riese mit einer speziellen Webseite daher und fragt "Haben sie sich vertippt?". Ergo, wenn ich "123DomäneGibtEsNicht.de" eingebe, kommt eben jene Seite. Um das Ganze nun zu falsifizieren, habe ich (s.o.) "123DomäneGibtEsNicht.de" spaßeshalber auch einem anderen DNS zugewiesen. Und nun passiert das mir Unerklärliche: Es kommt immer noch die "Vertippt"-Seite des rosa Riesen! Sollte sich hier nicht eigentlich *tolleDNSIP* melden??
Warum mich das ganze so verunsichert: Ich bin im Netz gerne, so gut es geht, "sicher" unterwegs, ergo wüsste ich gerne, welcher DNS gerade die besuchte Seite auflöst. Ziel der obigen Übung war es, dass NUR "IrgendeineGanzBestimmteDomäne.com" über einen anderen DNS aufgelöst wird. Wie kann ich da jetzt sicher sein? Was ich bräuchte, wäre eine Art DNS-Trace...
Lange Rede, kurzer Sinn: Steuere ich mit der obigen Config wirklich nur bei dem Besuch von "IrgendeineGanzBestimmteDomäne.com" die *tolleDNSIP* an und warum greift der rosa Riesen-DNS trotzdem immer als eine Art "Fallback"??
Danke fürs lesen und freue mich auf eine Antwort,
Gruß Chris