Bedreiging elk uur

rheinen

UniFier
21 sep 2021
244
83
28
Hoi allemaal,

Ik heb sinds een paar dagen last van de volgende bedreigingen. Het valt op dat ze ongeveer elk uur plaatsvinden.
192.168.1.15 betreft mijn Raspberry Pi met o.a. Pihole. Heeft iemand een idee wat het precies is en hoe ik het kan voorkomen?

Screenshot_20220604-085933.png

Voorbeeld van een dergelijke bedreiging:

Schermafbeelding 2022-06-04 090601.jpg
 
Ik heb Pi-hole verder nooit gebruik (adguard), maar is er geen log waarbij je zou kunnen achterhalen wie welke dns requests doet? Zoals ik 'm interpreteer triggert je Pi-hole Pi een waarschuwing omdat hij naar een IP een request doet die in een lijst staat met potentieel slechte ip adressen. Zou betekenen dat er een andere machine in je netwerk (die dus gebruik maakt van je Pi-hole) mogelijk verbinding probeert te zoeken met dat ip.
 
Aha, het is me nu duidelijk dat er een apparaat vanuit mijn netwerk voor deze meldingen zorgt. Ik ga zoeken en speuren
 
  • Leuk
Waarderingen: Koffie
Ik had vanuit mijn nas een vpn-verbinding uitstaan naar een site. Die vpn-verbinding was verbroken, waardoor ik die dreigingsmeldingen kreeg (dns-afhandeling vond toen plaats via pihole ipv de vpn).
 
  • Leuk
Waarderingen: PcRene
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..