Ik kreeg vlak na de kerst een brief in de bus van Ziggo, dat er poortscans gedetecteerd waren. Ik kon de momenten dat er blijkbaar iets niet pluis was zien via AbuseIPDB. In de brief stonden een aantal vriendelijke - doch eenvoudige en oppervlakkige - tips & tricks om potentiële malware op te sporen. Ik heb 15 tot 20 apparaten aan mijn netwerk hangen: Synology NAS, iPad, iMac, Macbook Pro, iPhone, Apple Watch, twee Raspberry Pi's (eentje met OSMC en eentje met Raspbian), Sony Bravia, Marantz Receiver, een ESP-8266 die ik zelf geprogrammeerd heb en een hele zwik smart schakelaars (allemaal geflashed met Tasmota). Daarbij draai ik een aantal Docker containers op mijn NAS: Sonarr, Radarr, NZBGet, Pi-hole, Home Assistant, Node-Red, ESP-Home en een MQTT broker. Alles is verbonden met een Netgear R7000 met het modem van Ziggo in bridge mode. Nog een actieve switch en that's it.
Op mijn NAS heb ik een virusscanner geïnstalleerd en gedraaid, die heeft niet gevonden. Op mijn Macbook Pro staat Avast en ook die zegt dat de laptop schoon is. De iMac heeft niet aangestaan in de periode dat AbuseIPDB aangeeft dat er activiteit was. Een iPad lijkt me niet snel de boosdoener.
De hamvraag is: wat kan ik doen om zelf eens goed te kijken welk apparaat nu dingen doet die ik niet wil? Ik zat zelf te denken om Wireshark tussen alle apparaten en de buitenverbinding op te zetten, maar het is al een tijdje geleden dat ik met Kali Linux heb gekloot.
Hoor graag advies hoe ik dit het beste aan kan vliegen, voordat ik afgesloten wordt.
Op mijn NAS heb ik een virusscanner geïnstalleerd en gedraaid, die heeft niet gevonden. Op mijn Macbook Pro staat Avast en ook die zegt dat de laptop schoon is. De iMac heeft niet aangestaan in de periode dat AbuseIPDB aangeeft dat er activiteit was. Een iPad lijkt me niet snel de boosdoener.
De hamvraag is: wat kan ik doen om zelf eens goed te kijken welk apparaat nu dingen doet die ik niet wil? Ik zat zelf te denken om Wireshark tussen alle apparaten en de buitenverbinding op te zetten, maar het is al een tijdje geleden dat ik met Kali Linux heb gekloot.
Hoor graag advies hoe ik dit het beste aan kan vliegen, voordat ik afgesloten wordt.