massiverAnstieg von DNS-Anfragen an Vodafone-Domänen
Hallo zusammen,
hier mein erster Beitrag - ich hoffe, im richtigen Unterforum.
Kurz zur meiner Heimtechnik:
1&1-Router im Bridgemodus (nur Modembetrieb), dahinter dedizierter IP-Fire Proxyserver/LAN-Router inkl. DHCP. Auf meinem Server läuft dauerhaft Pi-Hole als interner DNS-Server.
Wir haben drei Motorola-Handys dauerhaft im WLAN. Alle drei haben einen eigenen D2-Vertrag von 1&1.
Seit rund 2 Monaten spammen alle drei Handys massenhaft DNS-Anfragen an die folgen Domänen:
mplusps.ims.vodafone.com
mpluswf.ims.vodafone.com
Aktueller Auszug meines Pi-Hole (letzte 24h): 14.739 Anfragen an mplus.ps.ims.vodafone.com, 14.678 Anfragen an mpluswf.ims.vodafone.com
Handy 1 stellte in der Zeit 19.568 Anfragen
Handy 2 stellte in der Zeit 8.569 Anfragen
Handy 3 stellte in der Zeit 5.632 Anfragen
Die Handys pollen etwa im 10 - 20 Sekundentakt beide Domänen an. Auf keinem der Handys ist eine 1&1- oder Vodafone-App installiert. Zwar sind beide Vofadone-Domänen im Pi-Hole blockiert, trotzdem pollen die Handys im Dauerfeuer, was ich gerne unterbinden möchte, da der dauerhafte Traffic im LAN auf die Akkuleistung der Handys geht.
Es stellt sich also die Frage, welcher Prozess auf den Handys die DNS-Anfragen stellt. Wenn man die SIM-Karte entfernt, hören auch die DNS-Anfragen auf. Es scheint also eine Funktion auf der SIM-Karte zu sein, die das Problem auslöst.
Die Googlesuche schweigt sich leider zu diesem Thema aus. Es haben zwar auch schon andere dieses Verhalten bemerkt, eine Lösung (außer Blockieren) hatte bisher niemand.
AW: massiverAnstieg von DNS-Anfragen an Vodafone-Domänen
Wenn die Anfragen geblockt werden versuchen sie es natürlich immer wieder. Sonst auf alle Fälle mal einen Virenscanner laufen lassen. Ich habe mit Avast Mobile Antivirus gute Erfahrungen gemacht.