Computerbeveiliging - Hoe je bad guys buiten de deur houdt

DNS cleanen met batfile?

05-07-2012, 08:15 door Anoniem, 5 reacties
Hallo,

Ik zit hier bij een collega en die vondt iets over het leegmaken van de dns na het surfen. [Browser hebben we afgesloten]

Als we via een cmd prompt de dns flushen staat er netjes:

Windows IP-configuratie

De DNS-omzettingscache is leeggemaakt.


Gaan we nu weer kijken of de dns inderdaad leeg is dan staat er dit:

C:\Documents and Settings\Admin>ipconfig /displaydns

Windows IP-configuratie

mpa.one.microsoft.com
----------------------------------------
Recordnaam . . . . . : mpa.one.microsoft.com
Recordtype . . . . . : 1
Time-to-Live . . . . : 589779
Gegevenslengte . . . : 4
Sectie . . . . . . . : antwoord
A-record (host). . . : 127.0.0.1


1.0.0.127.in-addr.arpa
----------------------------------------
Recordnaam . . . . . : 1.0.0.127.in-addr.arpa.
Recordtype . . . . . : 12
Time-to-Live . . . . : 589779
Gegevenslengte . . . : 4
Sectie . . . . . . . : antwoord
PTR-record . . . . : localhost


Recordnaam . . . . . : 1.0.0.127.in-addr.arpa.
Recordtype . . . . . : 12
Time-to-Live . . . . : 589779
Gegevenslengte . . . : 4
Sectie . . . . . . . : antwoord
PTR-record . . . . : mpa.one.microsoft.com


localhost
----------------------------------------
Recordnaam . . . . . : localhost
Recordtype . . . . . : 1
Time-to-Live . . . . : 589779
Gegevenslengte . . . : 4
Sectie . . . . . . . : antwoord
A-record (host). . . : 127.0.0.1


Wat zijn nou die adressen allemaal? En is dit normaal?
En waarom staat er niet iets van De DNS-omzettingscache is leeggemaakt?
Reacties (5)
05-07-2012, 10:18 door yobi
Het is inderdaad normaal. 127.0.0.1 is de eigen computer; ook wel localhost genoemd. Deze is als de machine aan staat altijd aanwezig.
05-07-2012, 10:30 door SirDice
Door Anoniem: En waarom staat er niet iets van De DNS-omzettingscache is leeggemaakt?
Omdat je het commando displaydns hebt gegeven, flushdns leegt de DNS cache.
05-07-2012, 13:45 door Anoniem
net stop "dns client" && net start "dns client"
Daarna is hij wel leeg..
06-07-2012, 07:55 door Anoniem
Door SirDice:
Door Anoniem: En waarom staat er niet iets van De DNS-omzettingscache is leeggemaakt?
Omdat je het commando displaydns hebt gegeven, flushdns leegt de DNS cache.

Maar ik heb toch eerst de cache laten leegmaken, dus daarna doe ik een controle en dan staan er nog 4 entries.
En wat is die mpa.one.microsoft.com dan?
06-07-2012, 11:20 door Dutch_Celt
Het adres mpa.one.microsoft.com is het adres waar windows controleert of het een legale versie betreft.

Waarschijnlijk betreft het hier een windows met een VLK licensie, en is de verwijzing van mpa.one.microsoft.com naar 127.0.0.1 hard in de hosts file gezet. (vaker ook bij ilegale windows).

Verder is zoals aangegeven het 127.0.0.1 adres, de computer zelf, deze entry zal er altijd in blijven staan, hoe vaak je de DNS ook leeg gooit.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.