merkwürdiges (T-Online?) DNS(?) Problem - microsoft.com wird zu google.de

troymcclure1

Cadet 2nd Year
Registriert
März 2012
Beiträge
23
Hallo,

ich nutze einen DSL-Zugang von T-Online mit einem Linksys WRT54GL Router.
Problem: Wenn ich "www.microsoft.com" im Browser eingebe lande ich auf "www.google.de". :mussweg:
Links wie http://windows.microsoft.com/de-DE/windows7/products/compare landen auf einer 404 Seite von google.de


Im Router habe ich keinen DNS-Server eingestellt, er nutzt also diese von der Telekom zugewiesenen Server: 217.0.43.113:53, 217.0.43.97:53 und zeigt im Webinterface das an:

Code:
WAN
MAC Address	[gelöscht]
Connection Type	PPPoE
IP Address	[gelöscht]
Subnet Mask	255.255.255.255
Gateway	217.0.116.35
DNS	217.0.43.113:53, 217.0.43.97:53
MTU	1492
 
Status	Connected
Connection Uptime	0 days, 00:19:18

Wenn ich mich per SSH auf den Router verbinde und nslookup mache kommt das:

Code:
# nslookup microsoft.com
Server:    127.0.0.1
Address 1: 127.0.0.1 localhost

Name:      microsoft.com
Address 1: 207.46.232.182 windowsxpmediacenteredition.org
Address 2: 207.46.197.32 evolueravecvous.net
# nslookup www.microsoft.com
Server:    127.0.0.1
Address 1: 127.0.0.1 localhost

Name:      www.microsoft.com
Address 1: 207.46.19.254
#

Die "207.46.232.182" und "207.46.197.32" bringen mich zu google.de.
Die "207.46.19.254" bringt mich zu www.microsoft.com


Fragen:
1.) Könnt ihr T-Online User das bitte mal versuchen nachzustellen und mir dann bestätigen, dass ich nicht total deppert bin und die Telekom hier irgendwas vermurkst hat?

2.) Kann man das fixen? Ich hab mal im Router und im Windows Client den DNS Server "213.73.91.35 (dnscache.berlin.ccc.de)" eingestellt -> gleiches Problem.
 
Schau auch mal nach, was in der Windows Hosts-Datei steht:

C:\Windows\System32\drivers\etc
 
Benutze mal als DNS-Server die 8.8.8.8

Bei mir funktion9ert die DNS-Auflösung und der Aufruf der Webseite ohne Probleme (T-Online Anschluss).
Router schon mal rebootet?
"IPconfig /flushdns" mal ausgeführt?
 
Hab im Router mal die 8.8.8.8 eingetragen und restartet.
Ebenso im Client.

Die Auflösung ist immernoch die gleiche, ich fall langsam vom Glauben ab:

Router:
Code:
# nslookup microsoft.com
Server:    127.0.0.1
Address 1: 127.0.0.1

Name:      microsoft.com
Address 1: 207.46.232.182
Address 2: 207.46.197.32

Client:
Code:
C:\Documents and Settings\Kons>IPconfig /flushdns

Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

C:\Documents and Settings\Kons>nslookup microsoft.com
Server:  google-public-dns-a.google.com
Address:  8.8.8.8

Non-authoritative answer:
Name:    microsoft.com
Addresses:  207.46.197.32, 207.46.232.182


Die hosts Datei auf dem Router ist leer:
Code:
# find / -name hosts
find: /proc/7/fd: No such file or directory
/tmp/etc/hosts
# cat /tmp/etc/hosts
#

Die auf dem Client sieht auch gut aus imho:

Code:
# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host

127.0.0.1       localhost

In welche IPs wird denn bei Euch "microsoft.com" aufgelöst?
 
Primärer DNS-Server: 8.8.8.8
Name: microsoft.com
Addresses: 207.46.197.32, 207.46.232.182
 
Könnt ihr (T-Onliner) bitte mal "tracert <IP>" für beide IPs machen?

Bei mir kommt:

Code:
C:\Documents and Settings\Kons>tracert 207.46.232.182

Tracing route to 207.46.232.182 over a maximum of 30 hops

  1     1 ms    <1 ms    <1 ms  192.168.1.1
  2   124 ms   102 ms   101 ms  217.0.116.35
  3   124 ms   102 ms   102 ms  217.0.66.130
  4   124 ms   102 ms   102 ms  lon-sa3-i.LON.GB.NET.DTAG.DE [62.154.14.22]
  5   125 ms   204 ms   307 ms  194.25.210.114
  6   125 ms   102 ms   102 ms  ge-3-1-0-0.lts-64cb-1b.ntwk.msn.net [207.46.42.8
4]
  7   123 ms   192 ms   204 ms  ge-6-0-0-0.nyc-64cb-1b.ntwk.msn.net [207.46.43.4
6]
  8   226 ms   204 ms   204 ms  ge-0-0-0-0.nyc-64cb-1a.ntwk.msn.net [207.46.47.1
8]
  9   226 ms   204 ms   204 ms  xe-10-3-1-0.ch1-96c-1a.ntwk.msn.net [207.46.45.1
5]
 10   227 ms   306 ms   306 ms  ge-6-2-0-0.wst-64cb-1b.ntwk.msn.net [207.46.45.2
15]
 11   329 ms   307 ms   307 ms  ge-6-1-0-0.tuk-64cb-1b.ntwk.msn.net [207.46.47.7
2]
 12   227 ms   307 ms   306 ms  ten2-4.tuk-76c-1b.ntwk.msn.net [207.46.46.23]
 13   226 ms   381 ms   232 ms  ten2-1.tuk-76c-1b.ntwk.msn.net [207.46.46.13]
 14  po17.tuk-65ns-mcs-1b.ntwk.msn.net [207.46.35.146]  reports: [B]Destination net
 unreachable.[/B]

Trace complete.



C:\Documents and Settings\Kons>tracert 207.46.197.32

Tracing route to 207.46.197.32 over a maximum of 30 hops

  1     1 ms    <1 ms    <1 ms  192.168.1.1
  2   115 ms   102 ms   102 ms  217.0.116.35
  3   124 ms   102 ms   102 ms  217.0.66.134
  4   112 ms   114 ms   101 ms  194.25.6.210
  5   124 ms   102 ms   102 ms  194.25.210.114
  6   125 ms   102 ms   101 ms  ge-3-1-0-0.lts-64cb-1a.ntwk.msn.net [207.46.42.2
2]
  7   221 ms   201 ms   203 ms  so-7-1-0-0.ash-64cb-1b.ntwk.msn.net [213.199.144
.158]
  8   328 ms   204 ms   204 ms  xe-10-3-1-0.ch1-96c-1a.ntwk.msn.net [207.46.45.1
5]
  9   431 ms   409 ms   317 ms  ge-5-3-0-0.co2-64c-1a.ntwk.msn.net [207.46.45.37
]
 10   233 ms   307 ms   306 ms  ge-0-1-0-0.wst-64cb-1a.ntwk.msn.net [207.46.43.1
95]
 11   255 ms   307 ms   306 ms  ten2-4.cpk-76c-1b.ntwk.msn.net [207.46.47.195]
 12   329 ms   306 ms   307 ms  ten3-4.cpk-76c-1b.ntwk.msn.net [207.46.47.193]
 13   227 ms     *        *     10.22.0.30
 14  10.22.0.30  reports: [B]Destination net unreachable.[/B]

Trace complete.

C:\Documents and Settings\Kons>
Ergänzung ()

Also es wird immer unverständlicher...

Hab' jetzt mal in der hosts Datei diese beiden IP Adressen mit microsoft.com verknüpft und neu gestartet -> Problem besteht weiterhin.

Android Handy im gleichen WLAN -> www.microsoft.com geht
Fedora 15 per Virtualbox auf dem betroffenen XP Client -> www.microsoft.com geht

IE8 settings (normal und advanced) auf default zurückgesetzt -> www.microsoft.com führt zu www.google.de


Ich tippe mittlerweile fast auf nen Trojaner :(
Hat noch einer ne Idee?
 

Ähnliche Themen

Zurück
Oben