Goedemiddag beste mensen,
Ik zit met een probleem waar ik tot op heden nog geen oplossing voor gevonden heb. Ca 2 weken geleden begon mij vrouw te klagen dat ze in huis zo af en toe van het netwerk afgegooid werd (met haar mobiel). Ze moest dan het netwerk 'vergeten' en opnieuw verbinding maken en dan ging het weer. Ca een week geleden begon dit bij mijn mobiele telefoon ook. Een firmware update van de router (die was toevallig net uitgekomen) en een reboot hielpen niet. Het gebeurt alleen bij de mobiele telefoons, andere (draadloze) apparaten lijken nergens last van te hebben.
De hardware:
Router: Asus AC88U met Merlin firmware (laatste versie 382.1_2)
Mobiel van mij: Samsung Galaxy A5 (2017)
Mobiel van mijn vrouw: Samsung Galaxy A5 (2016)
Speurend in de router naar iets wat mogelijk de oorzaak zou kunnen zijn, kwam ik dit scherm tegen:

Totaal 40 hits / blokkades, waarvan dus 34x van de mobiele telefoons en 6x van mijn Nextcloud op een RPi3.
De eerste blokkade dateert van 24 november. De vraag is natuurlijk, wat gebeurt hier?
Om even met de mobiele telefoons te beginnen:
192.168.1.16 = Galaxy-A5-2016 = mobiel van mijn vrouw (Mobiel-Betina)
192.168.1.17 = android = mobiel van mij (Mobiel-Paul)
De melding is dat het steeds een 'External Attack' is, maar het gebeurt volgens mij binnen het netwerk. Onze mobiele telefoons doen kennelijk iets waar de router niet blij mee is en gooit ze van het netwerk af. Ik heb uiteraard gezocht op 'SSDP', want ik wist niet wat dat was. Wikipedia zegt dat het een soort 'Discovery protocol voor UPnP' is, waar wat dit nu precies doet snap ik niet helemaal; zover reikt mij kennis niet. Ook wordt er ook gezegd dat voor DDoS attacks gebruikt kan worden.
Ik zit met internet bij XS4All en daarbij krijg je als abonnee 5 licenties op hun F-Secure virusscanner. Ik heb deze op beide telefoons geïnstalleerd en laten scannen, maar niets gevonden.
Iemand een idee wat hier gebeurt? Is de melding van SSDP de oorzaak en kan het kwaad? En belangrijk, wat is er aan te doen? In het verleden nooit last van gehad. Kunnen de mobiele telefoons geïnfecteerd zijn met het een of ander, en hoe kom ik daar dan achter? Een (simpele) virusscan levert dus niets op.
En dan een klein zijpad; mijn Nextcloud server op een Raspberry Pi 3 is dus ook 6x aangevallen (192.168.1.34). Mijn cloud is (uiteraard) van buiten het netwerk benaderbaar, maar heeft wel een Let's encrypt certificaat erop zitten. Moet ik nog wat met deze aanvallen of valt dat onder de noemer 'dat hoort erbij en hoef je je verder geen druk over te maken'.
Alvast bedankt!
Ik zit met een probleem waar ik tot op heden nog geen oplossing voor gevonden heb. Ca 2 weken geleden begon mij vrouw te klagen dat ze in huis zo af en toe van het netwerk afgegooid werd (met haar mobiel). Ze moest dan het netwerk 'vergeten' en opnieuw verbinding maken en dan ging het weer. Ca een week geleden begon dit bij mijn mobiele telefoon ook. Een firmware update van de router (die was toevallig net uitgekomen) en een reboot hielpen niet. Het gebeurt alleen bij de mobiele telefoons, andere (draadloze) apparaten lijken nergens last van te hebben.
De hardware:
Router: Asus AC88U met Merlin firmware (laatste versie 382.1_2)
Mobiel van mij: Samsung Galaxy A5 (2017)
Mobiel van mijn vrouw: Samsung Galaxy A5 (2016)
Speurend in de router naar iets wat mogelijk de oorzaak zou kunnen zijn, kwam ik dit scherm tegen:

Totaal 40 hits / blokkades, waarvan dus 34x van de mobiele telefoons en 6x van mijn Nextcloud op een RPi3.
De eerste blokkade dateert van 24 november. De vraag is natuurlijk, wat gebeurt hier?
Om even met de mobiele telefoons te beginnen:
192.168.1.16 = Galaxy-A5-2016 = mobiel van mijn vrouw (Mobiel-Betina)
192.168.1.17 = android = mobiel van mij (Mobiel-Paul)
De melding is dat het steeds een 'External Attack' is, maar het gebeurt volgens mij binnen het netwerk. Onze mobiele telefoons doen kennelijk iets waar de router niet blij mee is en gooit ze van het netwerk af. Ik heb uiteraard gezocht op 'SSDP', want ik wist niet wat dat was. Wikipedia zegt dat het een soort 'Discovery protocol voor UPnP' is, waar wat dit nu precies doet snap ik niet helemaal; zover reikt mij kennis niet. Ook wordt er ook gezegd dat voor DDoS attacks gebruikt kan worden.
Ik zit met internet bij XS4All en daarbij krijg je als abonnee 5 licenties op hun F-Secure virusscanner. Ik heb deze op beide telefoons geïnstalleerd en laten scannen, maar niets gevonden.
Iemand een idee wat hier gebeurt? Is de melding van SSDP de oorzaak en kan het kwaad? En belangrijk, wat is er aan te doen? In het verleden nooit last van gehad. Kunnen de mobiele telefoons geïnfecteerd zijn met het een of ander, en hoe kom ik daar dan achter? Een (simpele) virusscan levert dus niets op.
En dan een klein zijpad; mijn Nextcloud server op een Raspberry Pi 3 is dus ook 6x aangevallen (192.168.1.34). Mijn cloud is (uiteraard) van buiten het netwerk benaderbaar, maar heeft wel een Let's encrypt certificaat erop zitten. Moet ik nog wat met deze aanvallen of valt dat onder de noemer 'dat hoort erbij en hoef je je verder geen druk over te maken'.
Alvast bedankt!
Grote Enphase topic • IQ Gateway uitlezen • PVOutput
PV 10,7kWp O/W • WP Panasonic KIT-WC07K3E5 7kW • Airco ME MSZ HR50VF 5kW • Gasloos per 11-2023