Theme editor

Bedreiging elk uur

rheinen

UniFier
Lid geworden
21 sep 2021
Berichten
288
Waarderingsscore
101
Punten
43
Thread owner
Hoi allemaal,

Ik heb sinds een paar dagen last van de volgende bedreigingen. Het valt op dat ze ongeveer elk uur plaatsvinden.
192.168.1.15 betreft mijn Raspberry Pi met o.a. Pihole. Heeft iemand een idee wat het precies is en hoe ik het kan voorkomen?

Screenshot_20220604-085933.png

Voorbeeld van een dergelijke bedreiging:

Schermafbeelding 2022-06-04 090601.jpg
 
Ik heb Pi-hole verder nooit gebruik (adguard), maar is er geen log waarbij je zou kunnen achterhalen wie welke dns requests doet? Zoals ik 'm interpreteer triggert je Pi-hole Pi een waarschuwing omdat hij naar een IP een request doet die in een lijst staat met potentieel slechte ip adressen. Zou betekenen dat er een andere machine in je netwerk (die dus gebruik maakt van je Pi-hole) mogelijk verbinding probeert te zoeken met dat ip.
 
Thread owner
Aha, het is me nu duidelijk dat er een apparaat vanuit mijn netwerk voor deze meldingen zorgt. Ik ga zoeken en speuren
 
Thread owner
Ik had vanuit mijn nas een vpn-verbinding uitstaan naar een site. Die vpn-verbinding was verbroken, waardoor ik die dreigingsmeldingen kreeg (dns-afhandeling vond toen plaats via pihole ipv de vpn).
 
Terug
Bovenaan