Bedreiging elk uur

rheinen

UniFier
21 sep 2021
287
100
43
Hoi allemaal,

Ik heb sinds een paar dagen last van de volgende bedreigingen. Het valt op dat ze ongeveer elk uur plaatsvinden.
192.168.1.15 betreft mijn Raspberry Pi met o.a. Pihole. Heeft iemand een idee wat het precies is en hoe ik het kan voorkomen?

Screenshot_20220604-085933.png

Voorbeeld van een dergelijke bedreiging:

Schermafbeelding 2022-06-04 090601.jpg
 
Ik heb Pi-hole verder nooit gebruik (adguard), maar is er geen log waarbij je zou kunnen achterhalen wie welke dns requests doet? Zoals ik 'm interpreteer triggert je Pi-hole Pi een waarschuwing omdat hij naar een IP een request doet die in een lijst staat met potentieel slechte ip adressen. Zou betekenen dat er een andere machine in je netwerk (die dus gebruik maakt van je Pi-hole) mogelijk verbinding probeert te zoeken met dat ip.
 
Ik had vanuit mijn nas een vpn-verbinding uitstaan naar een site. Die vpn-verbinding was verbroken, waardoor ik die dreigingsmeldingen kreeg (dns-afhandeling vond toen plaats via pihole ipv de vpn).
 
  • Leuk
Waarderingen: PcRene