Vraag


  • jvdmeer
  • Registratie: April 2000
  • Laatst online: 09:17
Mijn situatie
Om makkelijker te kunnen wisselen tussen providers ben ik afgelopen week gewisseld naar een Unifi UXG-Max. Deze functioneert gelukkig naar behoren en het KPN modem is er tussenuit. Zover geen problemen. Met de overgang naar de UXG-Max heb ik gelijk meerdere netwerken ingericht. Eentje voor alle IoT-devices en eentje voor de laptops en telefoons. Als derde netwerk heb ik op dit moment nog het KPN-SSID voor backwards compatiblity ingericht in het IoT-netwerk. Op dit moment hebben alle drie de netwerken volledig toegang tot internet.

Bijna al mijn devices heb ik overgezet vanuit het netwerk met KPN SSID naar het IoT of het normale netwerk.

Mijn probleem
Er is nog een apparaat dat ik niet kan thuisbrenegen. ik ga ervan uit dat het een legitiem apparaat is, maar dat ik zelf even ben vergeten welk apparaat nog meer op de wifi zat. Nu hoop ik dat jullie me kunnen helpen een van de volgende methode's:
- iemand herkent het apparaat in kwestie
- in kaart brengen van de verkeersstromen van het apparaat op de UXG-Max (DNS-queries en verkeersstromen)

Het apparaat
De hostname is APH052209
Het mac-address: EC:64:C9:xx:xx:xx
Vendor mac-address: Espressif Inc.

Vraag
Hoe kan ik in de UXG-max instellen dat ik zie welke DNS-queries het apparaat uitvoert en met welke adressen ze communiceren?

Andere IoT-apparaten
Gewoon ter info, apparaten die al wel zijn overgezet: Philips Hue Hub, Powerview Hub, Homey Pro, 25 Shelly's, Zaptec-laadpaal, 3 P1-meters en een robotstofzuiger. Maar nu die ene nog.

Aanvulling
Poortscan: Levert geen open poorten op.
Mijn hoop is dus echt gevestigd op het zichtbaar maken van verkeersstrome.

[ Voor 4% gewijzigd door jvdmeer op 14-01-2026 00:32 . Reden: Aanvulling over uitgevoerde poortscan ]

Beste antwoord (via jvdmeer op 14-01-2026 08:29)


  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 09:18

nelizmastr

Goed wies kapot

En als je hem echt niet kunt vinden, doe dan de zogenaamde piepjestest. Volledig blokkeren van het netwerk voor dat apparaat en kijken wat er niet meer werk.

I reject your reality and substitute my own - R7 5800X3D - B550M PG Riptide - 32GB Ballistix DDR4-3600 @ C15 - RX7800XT - V750 Gold

Alle reacties


  • Nobby
  • Registratie: April 2002
  • Laatst online: 02:45

Nobby

Nuts!

Ik krijg terug dat het mac adres van "Espressif Inc" is.

Het lijkt een IoT iets te zijn met een goedkope chip en dus redelijk veel voorkomt.

Licht knop of smart meter of iets?

From all the things I have lost, I miss my mind the most - Ozzy
Uitvindingen zijn niets anders dan betere middelen naar een slechter doel - Berry van Aerle
Het uitzetten van je pc is als het dooddrukken van een muis, dat doe je niet zo makkelijk.


  • dion_b
  • Registratie: September 2000
  • Laatst online: 01:20

dion_b

Moderator Harde Waren

say Baah

Espressif = ESP8266 of ESP32 microcontroller met WiFI, bij benadering een Arduino met WiFI. Als je zelf met dat soort spul hobbyt weet je nu hopelijk wat het is. Zo niet heb je een apparaat dat iemand anders met een soortgelijk geval gemaakt heet en niet de moeite genomen heeft de MAC OUI (vendor ID) aan te passen. Goedkope IoT meuk ligt voor de hand.

Oslik blyat! Oslik!


  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 00:44

The Eagle

I wear my sunglasses at night

Op de uxg max vermoedelijk niet, maar prima reden om even een Pihole in te richten en dat device via dhcp de Pihole als dns mee te geven. Dan zie je alle domeinen voorbij fietsen in de logging.

Bijkomend voordeel: je kunt meteen een hoop Ads blocken, scheelt je ca 30% verkeer aan rotzooi :)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 09:12
Kun je dpi aanzetten? Dan ga je denk ik wat meer inzichten krijgen

CISSP! Drop your encryption keys!


Acties:
  • Beste antwoord

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 09:18

nelizmastr

Goed wies kapot

En als je hem echt niet kunt vinden, doe dan de zogenaamde piepjestest. Volledig blokkeren van het netwerk voor dat apparaat en kijken wat er niet meer werk.

I reject your reality and substitute my own - R7 5800X3D - B550M PG Riptide - 32GB Ballistix DDR4-3600 @ C15 - RX7800XT - V750 Gold


  • jvdmeer
  • Registratie: April 2000
  • Laatst online: 09:17
Uiteindelijk inderdaad maar al het verkeer geblokkeerd voor dat ene apparaat. En dan wordt dus het verkeer wel zichtbaar in de logging van de UXG-Max. Het bleek de P1-meter te zijn van Zaptec te zijn, waarvan ik dacht dat ik die al omgezet had.
Kan ik nu mijn oude KPN SSID uitschakelen op de AP's.
Pagina: 1