abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du 
Aktuelle Eilmeldungen

TV: Kabelfernsehen wird Mietersache. Jetzt handeln!
Deine Störung ist nicht dabei? Dann nutz unseren Störungsfinder!

1

Frage

2

Antwort

3

Lösung

massive DNS-Anfragen zu Vodafone-Domänen mplusps.ims.vodafone.com und mpluswf.ims.vodafone.com
max_muster
Daten-Fan
Daten-Fan

Hallo zusammen,

in der Hoffnung, dass hier auch Vodafone-Techniker mitlesen, habe ich mein Problem einmal hier eingestellt.

Kurz zur meiner Heimtechnik:

1&1-Router im Bridgemodus (nur Modembetrieb), dahinter dedizierter IP-Fire Proxyserver/LAN-Router inkl. DHCP. Auf meinem Server läuft dauerhaft Pi-Hole als interner DNS-Server.

Wir haben drei Motorola-Handys dauerhaft im WLAN. Alle drei haben einen eigenen D2-Vertrag von 1&1.

Seit rund 2 Monaten spammen alle drei Handys massenhaft DNS-Anfragen an die folgen Domänen:

mplusps.ims.vodafone.com
mpluswf.ims.vodafone.com

Aktueller Auszug meines Pi-Hole (letzte 24h): 14.739 Anfragen an mplusps.ims.vodafone.com, 14.678 Anfragen an mpluswf.ims.vodafone.com

Handy 1 stellte in der Zeit 19.568 Anfragen
Handy 2 stellte in der Zeit 8.569 Anfragen
Handy 3 stellte in der Zeit 5.632 Anfragen

Die Handys pollen etwa im 10 - 20 Sekundentakt beide Domänen an. Auf keinem der Handys ist eine 1&1- oder Vodafone-App installiert. Zwar sind beide Vofadone-Domänen im Pi-Hole blockiert, trotzdem pollen die Handys im Dauerfeuer, was ich gerne unterbinden möchte, da der dauerhafte Traffic im LAN auf die Akkuleistung der Handys geht.

Es stellt sich also die Frage, welcher Prozess auf den Handys die DNS-Anfragen stellt. Wenn man die SIM-Karte entfernt, hören auch die DNS-Anfragen auf. Es scheint also eine Funktion auf der SIM-Karte zu sein, die das Problem auslöst.

 

Die Googlesuche schweigt sich leider zu diesem Thema aus. Es haben zwar auch schon andere dieses Verhalten bemerkt, eine Lösung (außer Blockieren) hatte bisher niemand.

 

Und jetzt ihr...

11 Antworten 11
Gelöschter User
Nicht anwendbar

Moin @max_muster,

 

wenn alle Produkte von 1&1 sind, bist du bei Vodafone eher falsch unterwegs. Was sagen die Helden rund um Marcell D'avis denn dazu?

 

Friesische Grüße,

 

Frank

1&1 betreibt keine eigenen Vodafone-Domänen. 1&1 betreibt auch keine eigenen Netze, sondern reicht lediglich D2 und Eplus durch. Eine Supportanfrage zu 1&1 ist von vornherein zum Scheitern veruteilt. Aber natürlich habe ich trotzdem den Schritt gewagt. Mit dem erwarteten Ergebnis.

 

Meine Hoffnung in diesem Forum ist, dass vielleicht ein Vodafone-Techniker mitliest. Ich denke, ich bekomme nur durch solche Leute eine aussagekräftige Lösung  bzw. Erklärung.

 

Beste Grüße

seelo2010
SuperUser
SuperUser
Vielleicht solltest Du es einfach nicht blockieren.
Klingt nach einem Messenger Service!

Hast Du ein nacktes Android oder eins mit Providerbrending?
WiLuTux
Daten-Fan
Daten-Fan

Bin per Goolge-Suche auf deinen Beitrag aufmerksam geworden.

 

Bin CallYa Kunde. Handy ohne Branding.

Kann das Verhalten bestätigen:

 

zudem:

_sips._tcp.mplus.ims.vodafone.com

_sip._tcp.mplus.ims.vodafone.com

_sips._udp.mplus.ims.vodafone.com

 

Anfragen im 5s Takt.

Und es ist egal, ob erlaubt oder beklockt. Die Anfragen werden gestellt.

 

Hat keiner eine Ahnung oder kann sich jemand von Vodafone mal dazu äußern?

 

 

Dave
Ex-Moderator:in
Ex-Moderator:in

Hallo zusammen,

 

das klingt ja nach einem spannenden Sachverhalt. Das gebe ich gern mal weiter nur leider kann ich für 1&1 Kunden kein Ticket aufnehmen aber die ausführliche Beschreibung hilft auf jeden Fall.

 

@WiLuTux: Kannst Du mir bitte mal Deine Mobilfunkrufnummer und Infos zu Deinem Handy (Modell, Android Version) per PN zukommen lassen?

 

Beste Grüße

Dave

Bewertet hilfreiche Beiträge mit Likes und Sternen!
uhl007
Daten-Fan
Daten-Fan

Ich kann dieses Verhalten bestätigen. Gestern hat mein Honor 10 Android 9 bekommen, ob es da einen Zusammenhang gibt weiß ich nicht. Reseller ist 1u1.

 

mpluswf.ims.vodafone.com 118   mplusps.ims.vodafone.com 118   _sips._tcp.mplus.ims.vodafone.com 115   _sip._udp.mplus.ims.vodafone.com 115   _sip._tcp.mplus.ims.vodafone.com 115

Ich bin Vodafonekunde - Eigene FritzBox 6590 Cable, Vodafone Digitalkabelreceiver und 2 Smartphones von Vodafone im Netz und hier fliegen STÄNDIG diese Anfragen durch die Firewall:

 

2019-01-10 17:36:23 A mplusps.ims.vodafone.com 192.168.178.20 OK (cached) 2019-01-10 17:00:35 A mpluswf.ims.vodafone.com 192.168.178.33 OK (forwarded) 2019-01-10 17:00:35 SRV _sips._tcp.mplus.ims.vodafone.com 192.168.178.33 OK (forwarded) 2019-01-10 17:00:35 SRV _sip._tcp.mplus.ims.vodafone.com 192.168.178.33 OK (forwarded) 2019-01-10 17:00:35 SRV _sip._udp.mplus.ims.vodafone.com 192.168.178.33 OK (forwarded) 2019-01-10 16:27:33 A events.sp.vodafone.com 192.168.178.33 OK (forwarded) 2019-01-10 16:22:33 A prod.proton.start.vodafone.com 192.168.178.33 OK (forwarded) 2019-01-10 16:11:58 A supl.vodafone.com 192.168.178.33 OK (forwarded)

 

 Nervt ein wenig - um nicht zu sagen ZIEMLICH. Die beiden Quell-IP Adressen sind die beiden Handys, andere Geräte konnte ich bisher noch nicht als Absender ausmachen... Mich würde an dieser Stelle auch brennend interessieren warum meine Handys ( Samsung Galaxy S9 ( Android 8 ) und Huawei Mate 20 Pro ( Android 9 ), wobei das Huawei mit der .33 am Ende wohl am meißten von Vodafone wissen möchte... ) die ganze Zeit mit diesen Hosts kommunizieren wollen...

Gibt es zu diesem Problem schon eine Lösung?

Habe das gleiche Thema mit einem Samsung Galaxy Tab A 10.1 (2019), dass ich über Vodafone gekauft habe. 

 

Danke

Na ja, dass sind die Servicedienste, z.B
VoWIFI...