
Tengo un host de Windows 10 con un adaptador de host de estación de trabajo VMWare conectado a una red invitada (estaciones de trabajo locales, no esx) con un DC de Windows 2003 súper vulnerable que usamos para probar aplicaciones de seguridad de red.
Por razones obvias, el DC nunca podrá conectarse a Internet. Tengo la prioridad del adaptador de solo host configurada en algo realmente alto ( 70
) y mi adaptador WIFI configurado en 23
.
Por alguna razón, mi DNS sigue siendo configurado para ser resuelto por el DC. Lo que sucede es que cada vez que estoy trabajando y tengo mis máquinas virtuales activas, obtengo una resolución de DNS increíblemente larga, lo cual es molesto al navegar. Ejecuté route PRINT
y 23
es la ruta principal para IPv4. Sin embargo, cuando ejecuto nslookup
, el servidor predeterminado dice 192.168.73.11
cuál es la dirección del DC vulnerable.
C:\Users\james>route PRINT
===========================================================================
Interface List
27...3c 97 0e ce bd bc ......Intel(R) 82579LM Gigabit Network Connection
15...a4 4e 31 b7 35 61 ......Microsoft Wi-Fi Direct Virtual Adapter
20...a6 4e 31 b7 35 60 ......Microsoft Hosted Network Virtual Adapter
21...0a 00 27 00 00 15 ......VirtualBox Host-Only Ethernet Adapter
26...00 ff de 75 91 b6 ......TAP-Windows Adapter V9
8...00 50 56 c0 00 08 ......VMware Virtual Ethernet Adapter for VMnet8
12...00 50 56 c0 00 01 ......VMware Virtual Ethernet Adapter for VMnet1
25...a4 4e 31 b7 35 60 ......Intel(R) Centrino(R) Advanced-N 6205
14...3c 77 e6 ed ae 69 ......Bluetooth Device (Personal Area Network)
1...........................Software Loopback Interface 1
30...00 00 00 00 00 00 00 e0 Microsoft Teredo Tunneling Adapter
11...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
31...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #5
28...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #6
6...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #8
===========================================================================
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.5 23
0.0.0.0 0.0.0.0 192.168.73.253 192.168.73.44 100
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.5 279
192.168.1.5 255.255.255.255 On-link 192.168.1.5 279
192.168.1.255 255.255.255.255 On-link 192.168.1.5 279
192.168.33.0 255.255.255.0 On-link 192.168.33.1 266
192.168.33.1 255.255.255.255 On-link 192.168.33.1 266
192.168.33.255 255.255.255.255 On-link 192.168.33.1 266
192.168.73.0 255.255.255.0 On-link 192.168.73.44 306
192.168.73.44 255.255.255.255 On-link 192.168.73.44 306
192.168.73.255 255.255.255.255 On-link 192.168.73.44 306
192.168.239.0 255.255.255.0 On-link 192.168.239.1 276
192.168.239.1 255.255.255.255 On-link 192.168.239.1 276
192.168.239.255 255.255.255.255 On-link 192.168.239.1 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.33.1 266
224.0.0.0 240.0.0.0 On-link 192.168.1.5 279
224.0.0.0 240.0.0.0 On-link 192.168.73.44 306
224.0.0.0 240.0.0.0 On-link 192.168.239.1 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.33.1 266
255.255.255.255 255.255.255.255 On-link 192.168.1.5 279
255.255.255.255 255.255.255.255 On-link 192.168.73.44 306
255.255.255.255 255.255.255.255 On-link 192.168.239.1 276
===========================================================================
Trunqué la salida IPv6.
Luego corro nslookup
para demostrar que el servidor DNS predeterminado debería ser 192.168.1.1
, pero en cambio apunta al DC.
C:\Users\james>nslookup
Default Server: dc1.ownme.local
Address: 192.168.73.11
>
¡Medio!
Respuesta1
- Abrir conexiones de red
- Abra "Propiedades" en los adaptadores VMware.
- Seleccione IPv4, "Propiedades".
- Seleccione "configurar servidores DNS manualmente", mantenga ambos campos en blanco (si eso no funciona, intente
0.0.0.0
).
Respuesta2
Hay algunas cosas que pueden causar este problema:
- El DNS en el DC todavía apunta hacia la IP incorrecta
- El DNS no se ha vaciado y todavía utiliza entradas antiguas.
Si Windows 10 tiene un DHCP, entonces el dns en las opciones del servidor también puede apuntar hacia 192.168.73.11.
Editar: las opciones de alcance deben configurarse hacia la IP correcta
¿Puedes decirme en el DNS a qué apunta el controlador de dominio?