127.0.53.53 als Antwort vom DNS Server – was ist das?

Problem: Sobald man einen beliebigen Internet-Server nach einem beliebigen Record aus der TLD .ads fragt, bekommt man IMMER als A Record die IP 127.0.53.53 zurück. C:\002_Tools\DIG_992_D_CMD>dig @8.8.8.8 www.xyz.ads ; <<>> DiG 9.9.2 <<>> @8.8.8.8 www.xyz.ads ; (1 server found) ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 60880 ;; flags: qr rd ra ad; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 512 ;; QUESTION SECTION: ;www.xyz.ads.                   IN      A ;; ANSWER SECTION: www.xyz.ads.            3599    IN      A       127.0.53.53 ;; Query time: 68 msec ;; SERVER: 8.8.8.8#53(8.8.8.8) Das kann zum Problem werden, wenn man im internen Netz tatsächlich die TLD .ads einsetzt und zuerst die externen DNS …

weiterlesen ….

TCPDUMP: Die wichtigsten Parameter

-i any : Alle Interfaces. -n : Namen nicht auflösen. -nn : Namen und Portname nicht auflösen. -X : Packetinhalt in hex und ASCII. -v, -vv, -vvv : gelieferte Information -c : Count, nur x Pakete liefern und dann anhalten. -s : Länge des Captures in Bytes. Use -s0 = alles. -S : Absolute Sequenznummer. Basics # tcpdump -nS Basic (sehr detailliert) # tcpdump -nnvvS Ein tiefer Blick # tcpdump -nnvvXS Alles# tcpdump -nnvvXSs 1514 mehr unter: https://danielmiessler.com/study/tcpdump/