DNS Server ermitteln

AW_CompBase

Cadet 4th Year
Registriert
Nov. 2012
Beiträge
98
Ich habe einen Router FritzBox 7390 von meinem Provider.

Ich habe in der Benutzeroberfläche die DNS-Serveradressen geändert.

Wie kann ich ermitteln/testen, welche DNS-Server effektiv verwendet werden ?

Im Router werden die geänderten DNS-Serveradressen schon angezeigt. Ich traue der Sache aber nicht ganz. Der Router wurde vom Provider vorkonfiguriert. Ich könnte mir vorstellen, dass dieser die DNS-Server im Router ebenfalls unveränderbar vorkonfiguriert hat und die Anzeige der geänderten DNS-Server nicht stimmt.

Wie kann ich das herausfinden ?


Welches Tool gibt/zeigt an, welcher DNS-Server effektiv bei einer DNS-Abfrage verwendet wird ?


Gruss

AW
 
@
Ja, dann probier mal in der DOS_Box ipconfig /all einzugeben
 
@DerKleine49: Das zeigt, mit welchem DNS-Server der lokale PC arbeitet aber nicht mit welchem der Router. (meistens hat der PC ja auch noch den Router als DNS eingetragen)
 
Doch, die mir vom Provider zur Verfügung gestellte FritzBox 7390 ist modifziert(kastriert). Auch, damit ich mit IP-Telefonen keine VoIP machen kann. Wurde mir von AVM bestätigt. Der Provider will sein Business schützen. Deshalb kann es gut sein, dass Aenderungen von mir wieder durch die Vorkonfiguration des Providers rückgängig gemacht (ignoriert) werden.

ipconfig /all verweist für DNS-Server auf die IP-Adresse des Routers (Gateways).

In der Benutzeroberfläche der FritzBox stehen unter "Genutzte DNS-Server" schon die von mir neu eingetragenen DNS-Server, ABER unter System>Ereignisse wird gemeldet:

29.11.12 06:10:45 Internetverbindung wurde erfolgreich erneuert. IP-Adresse: 84.226.xx.xx, DNS-Server: 194.230.x.xx und 194.230.y.yy, Gateway: 0.0.0.0

Immer noch die alten DNS-Server des Providers! Die fallen aber öfters aus und sind schwach. Deshalb wollte ich probeweise mal andere DNS-Server ausprobieren und wissen, ob die jetzt wirklich abgefragt werden oder ob halt doch immer noch die des Providers abgefragt werden.

Welches Tool sagt mir, welche DNS-Server wirklich genommen werden ?

Das muss natürlich ein Tool auf dem Client(Win oder Linux) sein und nicht einfach auf den Router verweisen wie ipconfig /all.

Gruss

AW
 
Nimm den Test, den Deisi schon verlinkt hat: http://entropy.dns-oarc.net/test/

Die DNS, die im Router eingetragen sind (und geändert werden können), werden übrigens nur benutzt, wenn der Client für sich keinen anderen bestimmt hat. Unter Windows können in den Eigenschaften der (W)Lan-Verbindung zwei DNS bestimmt werden, die anstelle derer des Routers/Providers benutzt werden.

Hier noch ein DNS-Benchmark für Millisekunden-Unterschiede. ;)
Und hier (Stück runterscrollen) eine Liste freier DNS.
 
Zuletzt bearbeitet: (Typo)
Hallo.

Auch auf die Gefahr der Steinigung grabe ich das hier nochmals aus, damit ich keinen Neuen erstellen muss.
Ich habe das gleiche "Problem" wie der TE.

Ich habe DNS Server eingetragen, und zwar:

DNS.jpg


Aber das scheint die Box nicht zu kümmern, im LOG stehen ganz andere DNS drinnen als ich verwenden möchte. Was habe ich falsch gemacht? Aus dem bereits hier verlinkten Test werde ich nicht so recht schlau, da stehen größtenteils auch andere Sachen drinnen als die DNS, die ich in der Box eingegeben habe.

DNS.jpg
 
AW_CompBase schrieb:
Doch, die mir vom Provider zur Verfügung gestellte FritzBox 7390 ist modifziert(kastriert). Auch, damit ich mit IP-Telefonen keine VoIP machen kann. Wurde mir von AVM bestätigt. Der Provider will sein Business schützen. Deshalb kann es gut sein, dass Aenderungen von mir wieder durch die Vorkonfiguration des Providers rückgängig gemacht (ignoriert) werden.

VoIP Telefone laufen natürlich mit der 7390 von 1und1. Alles ein Frage der richtigen Einrichtung. 1und1 gibt Dir nur kein Support dafür. Willst Du eigene Hardware nutzen, musst Du Dich selbst um den Support kümmern. Was genau hat 1und1 noch modifiziert?

Die 1und1 Boxen sind komplett frei und unmodifiziert. 1und1 richtet sie nur automatisch ein. Wenn Du den 1und1 StartCode nutzt. Da wird dann alles eingerichtet. DSL und Telefonie. Willst Du das nicht, dann richte sie einfach selber händisch ein. Die Zugangsdaten fürs DSL und der VoIP Telefonie sind transparent in Deinem Controll Center hinterlegt und sie sind dort für Dich sogar änderbar.

@Biertrinker

das sind zwei verschieden Dinge. In dem Log siehst Du den DNS Server, den der Provider Dir zugewiesen hat bei der Einwahl. Genutzt wird aber der, den Du bei den DNS Einstellungen gesetzt hast.
 
Danke für die Aufklärung.
Da mir die hier verlinkte Seite jedoch nicht weiterhilft: dann habe ich keine Chance zu sehen ob der DNS den ich eingestellt habe genutzt wird, oder?
 
übergib doch einfach den DNS deiner Wahl per DHCP an den Client.
Wenn Sie einen anderen DNS-Server in Ihrem Heimnetz verwenden möchten, tragen Sie hier dessen IP-Adresse ein, damit die FRITZ!Box diese den Geräten im Heimnetz bekannt gibt.
 
h00bi schrieb:
übergib doch einfach den DNS deiner Wahl per DHCP an den Client.
Wenn man der Anzeige des Routers nicht traut und im Hintergrund Manipulationen des Providers vermutet, bringt ein separat konfigurierter DNS am Client auch nichts - ob via DHCP oder manuell ist egal. Es bedarf lediglich einer einzigen Regel im NAT des Routers, um sämtliche DNS Requests auf einen definierten DNS zu erzwingen. Simples DNAT, ähnlich einer Portweiterleitung, nur von innen nach außen.

Das Problem bei so einer Frage ist die grundsätzliche Glaubwürdigkeit, die angezweifelt wird. Selbst ein Capture im Router könnte ja manipuliert sein. Man müsste daher schon mit einem unabhängigen Gerät am WAN Port bzw hinterm Modem des Routers den Traffic mitschneiden.

@AW_CompBase : Bitte nicht falsch verstehen, aber das klingt schon etwas paranoid. Hast du irgendeinen Anlass zum Zweifel? Und was glaubst du könnte der Provider dann damit anfangen? DNS ist lediglich eine Namensauflösung. "Gib mir die IP von computerbase.de" Der eigentliche Datenverkehr zwischen dir und computerbase.de hat mit dem DNS nach dieser IP Übergabe absolut gar nix mehr zu tun. Der Provider wüsste durch einen erzwungenen DNS lediglich welche Domains aufgelöst werden. Mehr würde der DNS nicht tun. Schlimmer ist hingegen, dass sowieso dein kompletter Datenverkehr durch den Provider läuft, weil er nun mal die Internetverbindung zur Verfügung stellt. Und dabei sieht der Provider auch zwangsläufig die Ziel-IP, die wiederum per Reverse Lookup in die Domain umgewandelt werden kann - ganz ohne irgendwelche Eingriffe und/oder versteckte Hacks im Router...

Daher kann ich nur eines raten: Wenn du dem Provider misstraust, dann wechsle ihn. Traust du dem auch nicht, nutze das Internet ausschließlich über VPN. Dann musst du allerdings dem VPN-Anbieter trauen. Ist auch das ein Problem, bleib offline...
 
AW_CompBase schrieb:
Im Router werden die geänderten DNS-Serveradressen schon angezeigt. Ich traue der Sache aber nicht ganz.

Wenn du der ganzen Sache und speziell deinem Provider nicht traust, kannst du z.B. hinter dem Router ein VPN zu einem vertrauenswürdigen Endpunkt aufmachen.

Egal was du auf dem Router nachschaust und kontrolliert, du wirst nie kontrollieren können, was danach noch so im Providernetz passiert.

Du solltest dir also einen Anbieter suchen, dem du vertraust.


edit: Im Log stehen halt die Daten, die dein Provider deiner Box zuweist. Beudeutet ja noch lange nicht, dass die auch genutzt werden.
und als "Lösung" zum testen:
Du könntest bei opendns eine Filterliste anlegen, deren DNS Server einrtagen und gucken ob du noch auf die Seite kommst...
 
Zuletzt bearbeitet:
BlubbsDE schrieb:
Sicher. Wenn Du den Traffic Deiner Box mitloggst und Dir das dann anschaust. Unter Windows kannst Du es nicht ermitteln. Weil unter Windows Dein DNS Server eben die FritzBox ist.

https://www.schnatterente.net/technik/fritzbox-traffic-aufzeichnen

Danke, damit bin ich etwas weitergekommen. Einer der DNS, die ich eingetragen habe tauchen im Mitschnitt auf, das ist schon mal ein gutes Zeichen. Danke für den Tipp.

h00bi schrieb:
übergib doch einfach den DNS deiner Wahl per DHCP an den Client.

Woher hast du diesen Text und wie geht das? Ich finde weder im AVM Hilfebereich noch in der Box eine Möglichkeit diese Option (welche mir selbst die liebste wäre) zu setzen.
 
Biertrinker schrieb:
Woher hast du diesen Text und wie geht das? Ich finde weder im AVM Hilfebereich noch in der Box eine Möglichkeit diese Option (welche mir selbst die liebste wäre) zu setzen.

An einer (unmodifizierten) FritzBox geht das nicht.
 
Biertrinker schrieb:
Woher hast du diesen Text und wie geht das?

Eigene 6490 v06.85, nichts modifiziert.
Heimetzübersicht -> Netzwerkeinstellungen -> Button IPv4-Adressen -> DHCP-Server aktivieren -> dann bei den DHCP Settings unten.
Sehe aber grade dass da "lokaler DNS" steht, aber das müsste egal sein.
1529753617531.png
 
Wie gesagt, wenn man anzweifelt, dass die Fritzbox selbst den angegebenen DNS verwendet, weil die Box im Hintergrund ganz andere DNS nutzt, bringt auch ein anderer DNS über den DHCP nichts. Es ist eine Sache von 3 Sekunden, einen Router dazu zu bringen, sämtliche DNS Anfragen umzuleiten, egal an welchen DNS sie zuvor gerichtet waren. Simples NAT.

Heißt : Wenn man dem Provider bzw dem Router eh nicht traut, kann man nichts dagegen tun außer den Router oder gleich den Provider zu tauschen.

Nach wie vor verstehe ich nicht woher diese Zweifel überhaupt kommen. Hast du irgendeinen Anlass dazu @AW_CompBase ?
 
Wenn die Paranoia so tief sitzt, bootet man ein Live-Linux von USB-Stick oder CD und kontrolliert mit dig auch der DNS genutzt wird, den man in der FRITZ!Box konfiguriert hat.

Hab mich damals ehrlich gesagt auch über die angebliche Nutzung der Provider-DNS im Log der FRITZ!Box gewundert.
 
Im Log der FB steht ja nicht welcher benutzt wird. Da steht lediglich nach der erfolgreichen Verbindung zum Internet, welchen DNS Server die Box vom Provider mitgeteilt bekommen hat.
 
Zurück
Oben