Home-Server abgeschossen mit Port 53 Stunt...

HasleRuegsau

Lt. Commander
Registriert
Okt. 2006
Beiträge
1.166
Am Freitag den 13. sollte man nicht an seinem Server rumbasteln...


Ich hab aus schierer Dummheit auf meinem Windows-Produktivserver versucht, Adguard via Docker zu installieren um einen DNS-Adfilter einzurichte .

Dabei war ich schlau genug, den internen und externen Port auf 53 zu setzen, also 53:53...Seither geht fast gar nichts mehr. Meine Docker Services sind nur noch lokal erreichbar. Der Windows Server kann über RDP angesprochen werden, browsen im Internet geht aber nicht.

Ich nehme an, dass er versucht, den DNS Traffic an Docker weiterzuleiten...?

Ich hab mit KI diverse Lösungsansätze versucht. Der Router ist nicht involviert, selbst über einen mobilen Tether hab ich dasselbe Problem. Es liegt also sicher am Host selbst. Auch Hardware dürfte nicht das Problem sein, hab drei NICs verwendet.



Und hier ist der absolute Brüller: ich hab diverse Snapshots von gestern und vorgestern via Macrium Reflect wiederhergestellt, dabei das ganze C: mit WSL geplättet und zurückgesetzt, gestern ging alles ja noch. Hilft aber nichts, das Problem kommt beim Reboot gleich wieder... sowas hab ich noch nie erlebt.

Wie kann das den bitteschön sein? Wird da irgendwas hardware oder biosseitig verankert?

Völlig diffuses Problem. Bin über weitere Lösungsansätze dankbar.
 
Was genau nun schiefhängt bei Dir kann ich so auch nicht sagen, dazu fehlen mehr Angaben.

HasleRuegsau schrieb:
Wie kann das den bitteschön sein? Wird da irgendwas hardware oder biosseitig verankert?
Das ist aber nicht ernst gemeint die Frage, oder?

Wenn nach einer Rücksicherung auf einen Zeitpunkt VOR den Beginn der Veränderung der Fehler weiterhin besteht, dann ist noch mehr involviert.
Was kann ich aber auch nicht sagen.
 
ein server ist erstmal nur ein server.

welches gerät ist in deinem netzwerk für DHCP zuständig?
diesem Gerät würde ich erstmal sagen das DNS nicht dein Server ist sondern dein ISP, Google, Cloudflate was auch immer
damit haben deine DHCP Geräte dann bald mal wieder internet
alternativ musst du den DNS deiner clients händisch eintragen/aktualisieren

danach kannst du anfangen den server zu reparieren
 
Ah hab vergessen, das zu erwähnen. Hab die DNS Server natürlich auch manuell umgestellt auf 1.1.1.1, 8.8.8.8 etc. Und zwar auf dem Router wie auch auf dem NIC des Servers.

Beim Router selbst hab ich initial ja nichts umgestellt, sondern nur auf dem Server.

Das Problem muss fast sicher mit dem Port 53 zusammenhängen. Vermutlich versucht er nun, sämtliche DNS Anfragen ans Dockernetz zu schicken...
 
@HasleRuegsau Docker und Port 53 sind eine klassisch explosive Kombination, vor allem wenn systemd-resolved auf dem Host bereits auf 53 lauscht und sich beide ins Gehege kommen. Der übliche Fix ist, im Docker Compose die bind-Adresse auf eine spezifische IP zu setzen statt 0.0.0.0, damit der Container nicht sämtliche DNS-Anfragen des Hosts an sich reißt.
 
@Elan1338 Interessanterweise läuft der Container ja gar nicht mehr. Hab das ganze Docker Subsystem gewipt und auf vorgestern zurückgestellt. Eigtl. sollte da gar nichts mehr 53 an sich reissen können...

Somit versteh ich nicht genau, welches Element hier überhaupt noch aktiv sein könnte...
 
HasleRuegsau schrieb:
Ah hab vergessen, das zu erwähnen. Hab die DNS Server natürlich auch manuell umgestellt auf 1.1.1.1, 8.8.8.8 etc. Und zwar auf dem Router wie auch auf dem NIC des Servers.

Beim Router selbst hab ich initial ja nichts umgestellt, sondern nur auf dem Server.

Das Problem muss fast sicher mit dem Port 53 zusammenhängen. Vermutlich versucht er nun, sämtliche DNS Anfragen ans Dockernetz zu schicken...
Kannst ja mal in einer "CMD" testen, ob die Namensauflösung funktioniert,
wenn du per nslookup-Befehl direkt einen öffentlichen DNS-Server ansprichst.

nslookup www.google.de 1.1.1.1

Und auch mal prüfen, ob dein Server Internetzugang hat.
ping 1.1.1.1

Sicher, dass dein Docker-Zeug nicht mehr auf dem Server installiert ist?
Hast du das geprüft?
 
redjack1000 schrieb:
Das verstehe ich nicht, kannst du das mal genauer erklären!

Cu
redjack
Im Docker Compose legt man jeweils Ports für die Applikation fest, und zwar extern fürs OS wie auch intern für Docker. Also eben 53:53 in meinem Fall.
 
hat Dein unbekannter Router evtl per Plug-and-Play-Einstellungen-Port-Konfigurationen angewandt?
 
Zurück
Oben