Heimnetzwerke - WIFI, LAN, Router und Co 16.472 Themen, 80.544 Beiträge

Ports für DNS Auflösung ? (Services.exe)

PandoraX / 9 Antworten / Flachansicht Nickles

Hi ho,

ich habe ein Problem, daß mich noch in den Wahnsinn treibt.

Seit kurzem habe ich mir eine Firewall installiert (Tiny Firewall). Ich habe versucht alles so gut wie es geht einzuschränken, aber aus der services.exe (ich habe w2k) werde ich nicht ganz schlau.

Ich brauche diese Datei nur um DNS Auflösungen durchzuführen (Port 53, soweit ich weiß). Also habe ich die Regel eingestellt, daß dieses Programm alles über Port 53 machen darf (für incomming, als auch outgoing). Für simple DNS lookups müßte das doch reichen, oder ?

Hatte ich zumindest gedacht. Er sendet auf Port 53 was raus (OK darf er ja), aber der Nameserver sendet auf irgendeinem Port (1000 - 3000 ungefähr) was zurück.

Jetzt endlich die Frage: Ist es richtig, daß die Nameserver sich den Antwortsports selber aussuchen ? (Kann ich mir nicht vorstellen, denn dann müsste ich alle incoming Ports erlauben, was nicht so prickelnd ist)

Wer hat dieses Problem auch schon gehabt, bzw. eine Lösung dafür.

Gruß
PandoraX

bei Antwort benachrichtigen
PandoraX xafford „ja und nein..ja, es stimmt, daß irgendein port genommen wird um zu...“
Optionen

Dank dir für die antwort,

ich habe mir sowas schon fast gedacht, wollte es aber nicht wahrhaben ;-)

mit tiny habe ich etwas rumprobiert. es läuft nur wenn ich für die services.exe (die für die dns auflösung zuständig ist) local alle ports erlaube und auf dem remote system nur den port 53 (für in- als auch outgoing).

die einstellung ist zwar nicht ganz das was ich wollte, aber es schein ja anders leider nicht zu gehen, obwohl ich immer noch nicht ganz verstehe, warum bei mir nicht die anfrage auch vom port 53 gestartet wird. wieso ist dieser port dynamisch ?

Gruß PandoraX

bei Antwort benachrichtigen