Offener mDNS-Server

  • Hallo zusammen,


    ich habe vom BSI eine Mail erhalten, dass ich angeblich einen offenen mDNS-Server habe. Verstehe jedoch nicht, wieso, weshalb & warum. Bind9 ist nicht installiert und sonst habe ich auch keinen alternativen DNS-Server auf meinem Root laufen.


    Das ist die Mail. Vielleicht kann mir ja jemand helfen, was zu tun ist:




    Danke.

  • Wahrscheinlich läuft auf deinem Server der avahi-daemon, was genau auf dem Port lauscht kannst du rausfinden mit

    Code
    1. sudo netstat -tulpen


    Dies zeigt dir eine Liste mit aktuell offenen Ports und den dazu gehörigen Diensten.


    mDNS/Zeroconf wird normalerweise verwendet damit Geräte sich in einem lokalen Netz, selber einen Namen unter der tld .local zu geben. Dadurch kannst du in deinem Heimnetzwerk die pi unter raspi.local, die nas unter nas.local usw aufrufen ohne dass ein Router den Geräten die Namen zuweisen muss.
    Unter MacOS (und meistens auch Windows) wird mDNS von Bonjour umgesetzt.


    Auf einem Server hingegen hat es nichts zu suchen und kann problemlos entfernt werden (außer du hast komische Programme installiert die es benötigen)



    Code
    1. sudo apt remove avahi-daemon
  • Nein. Hau es runter und installiere das nächste mal ein Server-Image deines Betriebssystems.

    We could add a package conflict for i-MSCP (in package files). Thus, this would automatically uninstall that package ;)


    For instance

    badge.php?id=1239063037&bid=2518&key=1747635596&format=png&z=547451206

  • A fix has been added in the 1.3.x branch. See https://github.com/i-MSCP/imsc…23456ca183d63bb31acfca5a0
    This fix will be part of next release.


    Thank you for your report.


    Edit: Reverted. See below for the reason.

    badge.php?id=1239063037&bid=2518&key=1747635596&format=png&z=547451206

  • IMHO this isn't i-MSCP related and there could be some cases, where mDNS functionality is useful (local installations, home servers behind NAT).