ich hatte eben in meinem TP-Link Router im lokalen DHCP-Server folgende IP als DNS1 gesetzt: 5.175.225.147
Ursprünglich war 8.8.8.8 (Google DNS A) der Erste und 8.8.4.4 (Google DNS B) der Zweite. Nun war die obige IP DNS-Server 1 und 8.8.8.8 war DNS-Server 2.
Woher kommt diese IP und wie kommt sie ins DHCP? Kann das mit der TR069-Lücke zu tun haben? Das Protokoll ist beim Router deaktiviert, jedoch muss das ja nicht zwangsweise was bedeuten.
Klingt enorm hier nach:
https://www.datenschutzbeauftragter-inf ... de-router/
Der Angriff muss heute Nacht passiert sein.
