UDM spamt pihole mit .in-addr.arpa Abfragen

Es gibt 27 Antworten in diesem Thema, welches 2.470 mal aufgerufen wurde. Der letzte Beitrag () ist von TheFreeman.

  • Danke. Genau danach habe ich gesucht. 👍

  • Machst du SSH auf die UDM


    tcpdump -I any -n port 56 und schau dir an wer wann wohin DNS macht.

    Das werde ich auch prüfen. Danke für den Hinweis.

  • Das werde ich auch prüfen. Danke für den Hinweis.

    Da die Konsolen Aussage immer ein wenig doof ist und scrollen kein Spaß macht oder man nicht "stundenlang" davor hocken will:


    tcpdump -I any -n port 56 -w /root/capture.pcap --print


    schriebt ein PCAP file ins root Verzeichnis... das kann man dann locker

    mit Wireshark sich auf einem richtigen Computer ziehen und besser auswerten.

  • Das Problem ist nur....

    Code
    ~# tcpdump -I any -n port 56
    tcpdump: eth8: That device doesn't support monitor mode
  • Hmm.... Ich hab das jetzt schon ne Stunde im TMUX laufen....
    Aber da kommt nichts..... Zumindest nicht über die VLANs

    Aber da es sich um TCPdump hadelt..... Im piHole steht doch etwas von UDP, oder?

    Code
    Oct  7 13:07:01 dnsmasq[22173]: query[PTR] b._dns-sd._udp.0.0.168.192.in-addr.arpa from 192.168.0.254
    Oct  7 13:07:01 dnsmasq[22173]: query[PTR] b._dns-sd._udp.0.0.168.192.in-addr.arpa from 192.168.0.254
    Oct  7 13:07:01 dnsmasq[22173]: query[PTR] b._dns-sd._udp.0.0.168.192.in-addr.arpa from 192.168.0.254
    Oct  7 13:07:01 dnsmasq[22173]: query[PTR] b._dns-sd._udp.0.0.168.192.in-addr.arpa from 192.168.0.254
    Oct  7 13:07:01 dnsmasq[22173]: query[PTR] b._dns-sd._udp.0.0.168.192.in-addr.arpa from 192.168.0.254



    Also mit tcpdump -i br0 | grep mdns kommt jede Menge.
    Hier mal ein Auszug:


    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von TheFreeman mit diesem Beitrag zusammengefügt.

  • Aber da es sich um TCPdump hadelt..... Im piHole steht doch etwas von UDP, oder?

    TCP/IP Nennt sich die Protokoll Familie. Das beinhaltet auch ICMP / UDP und den ganzen anderen rotz :smiling_face:


    Wenn so garnichts kommt... das laufen wohl keine DNS anfragen über die UDM :smiling_face:

    Probiere aus.. mach 'nen zweites Fenster auf und tippe ein einfachen dig heise.de ein

    da sollte was kommen....

  • Ja, das habe ich verstanden.

    Ich warte mal darauf, dass jemand den zusätzlichen Post liest. 😁☺️