Plötzlich IIS Windows Server Seite nach Domain Aufruf ??!! Malware ?

Kranz1

Benutzer
Mitglied seit
19. Feb 2023
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Hi zusammen,

Rahmenbedingungen:
-NAS nicht von außen erreichbar , da im Router kein Port offen
-NAS DDNS für Domainnamen aber erstellt und lokalen Netz mit SSL verwendet
-PiHole im Einsatz

Situation:
Habe bisschen mit Reverse Proxy Synology gespielt. Plötzlich kam bei einer Domain
xy.synology.me
Die Seite vom IIS Windows Server IMG_2333.jpeg
Ich habe keine IIS installiert.
Ehrlich gesagt bin ich verunsichert.
Malware ?

Danke euch im Voraus
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.131
Punkte für Reaktionen
3.402
Punkte
468
Ach was, schau doch einfach mal, auf welche IP(s) "nslookup xy.synology.me" auflöst.
Edit: und poste mal die Ausgabe von "nslookup -d xy.synology.me"
 
  • Like
Reaktionen: Kranz1

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.389
Punkte
564
Und auf welches Gerät im Heimnetz ist der Port 80/443 weitergeleitet?
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.389
Punkte
564
Und was läuft da für ein Dienst, der im Internet erreichbar sein muss?
 

Kranz1

Benutzer
Mitglied seit
19. Feb 2023
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
dynDNS domain - ist aber in der fritzbox kein Port freigegeben
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.389
Punkte
564
Hmm komisch. Lasse mal die IP-Adresse nicht von der Fritze auflösen, sondern von einem externen DNS (beispielsweise google DNS, 8.8.8.8). Kommt da als Ergebnis auch die externe IP deines Routers?

Und kannst du mal versuchen, wie es sich verhält, wenn du versuchst, die DDNS Adresse von extern aufzurufen?
 

Kranz1

Benutzer
Mitglied seit
19. Feb 2023
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
DDNS domain direkt aufrufen, kommt timeout.

nslookup aus anderen Netz (gast netz - dort müsste dann dns internetprovider greifen) kommt can´t find
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.389
Punkte
564
Und wenn du die IP Adresse des .31 Gerät mit http/https aufrufst?
 

Kranz1

Benutzer
Mitglied seit
19. Feb 2023
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
aus dem internet wenn ich das mache kommt ein timeout, da die ip Adresse intern ist. 192..
 

Kranz1

Benutzer
Mitglied seit
19. Feb 2023
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
tatsächlich kam die Seite gestern sporadisch - heute nicht mehr replizierter. vielleicht auch ein Coaching Problem mit unbound ? das fällt mir noch ein
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.389
Punkte
564
Vermutlich irgendsowas...
 

Kranz1

Benutzer
Mitglied seit
19. Feb 2023
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Vielen Danke euchfür die Hilfe, dann hoffe ich, dass ich wieder beruhigt schlafen kann.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!