_ldap Anfragen und PiHole - Überflutung

wullu

Lt. Junior Grade
Registriert
Dez. 2012
Beiträge
294
Hallo Leute,

ich habe heute meinen Rechner gestartet und dann auf meinem Pihole direkt gemerkt dass dieser Überflutet wird:

1711036723063.png


Diese Domains werden gerade durchgehend geblockt. Ich habe keine Ahnung was das ist. Habt ihr eine Ahnung?

Grüße und Danke!
 
ade.zz ist ein von Dir irgendwo verwendeter Domainname?

Das sieht fast so aus als ob irgendwas bei Dir nach einem Domänenkontroller schreit.

Microsoftkonto? Onedrive?
 
  • Gefällt mir
Reaktionen: up.whatever
habe auch schon nach "ade.zz" geschaut aber ich habe keine Ahnung was das sein soll. Kann ich das irgendwie abschalten?

Edit: PiHole lässt auch "proxy.ade.zz" durch. Soll angeblich Azure von MS sein.

Ich bin mit meinem Microsoft Konto angemeldet. Liegt auch an meinem PC - wenn ich ihn runterfahre sind die Anfragen weg.
 
Microsoftkonto könnte was sein damit.
Ist ja eigentlich fast ein AD Konto. Und AD hat ldap. Dazu verm. noch Onedrive, Outlook, Edge, Store…

Keine Ahnung was gerade an Aktualisierungen abgeht oder die Telemetrie zum Rundumschlag ausholt.

Hast Du mal einen lokalen Benutzer zum Gegentesten?
Weil wenn da weniger ist es das Konto.
 
Durchsuch mal deine Registry (regedit.exe), ob du da irgendwelche Verweise zu ade.zz findest. Eventuell kommst du da der Ursache näher.
 
Die Domain "ade.zz" kann ja nur eine lokale Domain sein. Wüsste nicht, dass es die im Internet irgendwo gibt. Also du hast auf deinem Rechner irgendne Software, die AD-/DNS-Abfragen auf einen Domaincontroller absetzt, der für die Windows-Domäne "ade.zz" zuständig ist. Ist das zufällig nen gebrauchter PC mit schon installiertem Windows gewesen?
 
  • Gefällt mir
Reaktionen: up.whatever, JumpingCat, BFF und eine weitere Person
qiller schrieb:
Die Domain "ade.zz" kann ja nur eine lokale Domain sein. Wüsste nicht, dass es die im Internet irgendwo gibt. Also du hast auf deinem Rechner irgendne Software, die AD-/DNS-Abfragen auf einen Domaincontroller absetzt, der für die Windows-Domäne "ade.zz" zuständig ist. Ist das zufällig nen gebrauchter PC mit schon installiertem Windows gewesen?
Das ist kein gebrauchter PC gewesen. Habe das Problem auch übergreifend auf meinem Laptop.
Was ich habe ist im Netzwerk Proxmox mit Pihole und WireGuard und n Synology.


kartoffelpü schrieb:
Durchsuch mal deine Registry (regedit.exe), ob du da irgendwelche Verweise zu ade.zz findest. Eventuell kommst du da der Ursache näher.
Nichts gefunden :x


BFF schrieb:
Microsoftkonto könnte was sein damit.
Ist ja eigentlich fast ein AD Konto. Und AD hat ldap. Dazu verm. noch Onedrive, Outlook, Edge, Store…

Keine Ahnung was gerade an Aktualisierungen abgeht oder die Telemetrie zum Rundumschlag ausholt.

Hast Du mal einen lokalen Benutzer zum Gegentesten?
Weil wenn da weniger ist es das Konto.
Auf dem Laptop ist der auch ausgeschlagen an Anfragen.
 
Hab ich ja ganz oben auch schon angefragt.

Muss man dem pihole nicht eine lokale DNS Domain geben? Irgendwoher muss das ade.zz ja kommen.
 
habe ich nicht vergeben. nur eine feste ip adresse. Mein Router sendet alles dann über den PiHole
 
Wurde Windows von einem offiziellen Datenträger (Media creation tool) installiert und aktiviert, oder war irgendwelcher Drittsoftware involviert?

Wie schon gesagt: Die Domain ade.zz fällt nicht vom Himmel, die hat irgendjemand irgendwo eingetragen.
 
MS Windows wurde über Media Creation Tool installiert. Das Problem habe ich ab heute als ich meinen Rechner gestartet habe.
 
Welchen Befehl soll ich nehmen?
Ergänzung ()

Habe jetzt den PiHole als DNS Server eingestellt um zu schauen welcher Client wirklich die anfragen raushaut. Es ist mein Google Router... Komisch
Anfragen starteten auch direkt um 16 Uhr
 
Zuletzt bearbeitet:
Wär mir neu, dass Google Router verkauft. Bitte mal "Google Router" präzisieren. Es kann auch sein, dass der Router (der sehr wahrscheinlich nicht von Google ist^^) einfach nur eine DNS-Anfrage weiterleitet. Wäre auch durchaus normal, wenn man mit Auflösungsketten arbeitet.
 
Ok, bleibt der 2. Teil meiner Frage, woher der "Google"-Router nun seine DNS-Anfrage bekommen hat, denn von allein wird der sicherlich nicht einfach so AD-DNS-Abfragen nach einer ominösen Domain namens "ade.zz" machen. Hat der Google-Router denn überhaupt den pihole als DNS-Server hinterlegt? Müsste ja eigt.
 
Ja mein Google Router hat den PiHole als DNS Server hinterlegt! Frage ich mich auch aber man hat gemerkt wann es angefangen hat und wann es aufgehört hat:

1711095051223.png
 
Zurück
Oben