KPN gooit steeds emailpoort dicht

Pagina: 1
Acties:

  • F4T4L_3RR0R
  • Registratie: September 2005
  • Laatst online: 18-07-2021
Een kennis belde mij vorige week op dat hij geen emails meer kon versturen.

Ben toen op de fiets gesprongen (ik ben de handige computerjongen) en kwam al snel tot de ontdekking dat zijn provider (KPN Direct ADSL) uitgaande email blokkeerde. Hij heeft verschillende adressen en bij geen enkel adres konden emails verzonden worden, emails ophalen was wel mogelijk.

Wat heb ik gedaan:
Spybot Search&Destroy laten scannen, niks gevonden.
Avast een grondige scan laten doen, diverse virussen en trojans gevonden en succesvol verwijderd.

Wachtwoord voor zijn draadloze netwerk veranderd, zodat hij de enige is die (met zijn iPhone) op dit netwerk kan. Voorheen zat ook zijn buurman op dit netwerk, maar dat heb ik (met toestemming) onmogelijk gemaakt.

Daarna op de bail-out pagina van KPN de blokkade ongedaan gemaakt. Hierna kon hij weer emails versturen.

Zojuist belde deze kennis me weer op, dat hij wederom geen email meer kan versturen...

Ik zie momenteel geen andere oplossing dan Windows opnieuw (eventueel eerst nog even mijn eigen McAfee Enterprise meenemen) installeren. Heeft iemand tips?

Edit:
Hij heeft ook 2 netwerkcamera's hangen, respectievelijk op poort 81 en poort 82. Misschien worden pakketjes over deze poorten ook als spam aangemerkt?

[ Voor 6% gewijzigd door F4T4L_3RR0R op 19-03-2008 17:59 ]


  • FiscBiker
  • Registratie: April 2003
  • Laatst online: 01-12 15:18
Gewoon de relay-server gebruiken net als iedereen?

  • SCIxX
  • Registratie: Augustus 2002
  • Laatst online: 21:10
Ik weet niet of je dat als consument ook kan zien op een blacklist. Maar als je IP is geblacklist zit daar een bepaald nummer aan vast, bij dat nummer hoort een omschreven daad (hetgeen wat je hebt gedaan waardoor je geblacklist bent). Heb je dat al bekeken?

  • F4T4L_3RR0R
  • Registratie: September 2005
  • Laatst online: 18-07-2021
FiscBiker schreef op woensdag 19 maart 2008 @ 18:10:
[...]


Gewoon de relay-server gebruiken net als iedereen?
HUH?

Kan je niet gewoon mail versturen over poort 25 dan?

  • F4T4L_3RR0R
  • Registratie: September 2005
  • Laatst online: 18-07-2021
SCIxX schreef op woensdag 19 maart 2008 @ 18:13:
Ik weet niet of je dat als consument ook kan zien op een blacklist. Maar als je IP is geblacklist zit daar een bepaald nummer aan vast, bij dat nummer hoort een omschreven daad (hetgeen wat je hebt gedaan waardoor je geblacklist bent). Heb je dat al bekeken?
Stond niet veel meer als iets in de trant van: geblokkeerd vanwege spamtraps. (stom, vergeten te melden in de startpost)

Maar de computer lijkt gewoon schoon, heb echt uren zitten scannen.

[ Voor 11% gewijzigd door F4T4L_3RR0R op 19-03-2008 18:15 ]


Verwijderd

F4T4L_3RR0R schreef op woensdag 19 maart 2008 @ 18:13:
[...]

HUH?

Kan je niet gewoon mail versturen over poort 25 dan?
Jawel, moet dat niet zijn mail.kpn.nl oid :?

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 21:01
je hebt toch een smtp server ingevuld?

you had me at EHLO


  • F4T4L_3RR0R
  • Registratie: September 2005
  • Laatst online: 18-07-2021
@lism & TheNymf:

De kennis wil mail ophalen en versturen van zijn @planet.nl en zijn @bedrijf.com adressen, gewoon via pop en smtp.

Haal ik de blokkade eraf, dan gaat het een paar dagen goed. Maar daarna zit de blokkade er weer op...

[ Voor 28% gewijzigd door F4T4L_3RR0R op 19-03-2008 18:18 ]


  • Johny_B
  • Registratie: Juli 2003
  • Laatst online: 30-09 19:53
smarthost.direct-adsl.nl moet de uitgaande mailserver zijn. Poort 25 is geblokkeerd bij KPN. Als de persoon in kwest geblokkeerd is wegens abuse zou er een waarschuwing of foutmelding te zien moeten zijn. Blokkade op poort 25 is sinds December 2006 gestaag ingevoerd.

  • papmetklonten
  • Registratie: Maart 2004
  • Laatst online: 21-11 15:26
is er een degelijke firewall geinstalleerd, geactiveerd en up-to-date? Kun je aan de hand daarvan eens kijken welke programma's er nog verbindingen los hebben staan.

  • F4T4L_3RR0R
  • Registratie: September 2005
  • Laatst online: 18-07-2021
Johny_B schreef op woensdag 19 maart 2008 @ 18:17:
smarthost.direct-adsl.nl moet de uitgaande mailserver zijn. Poort 25 is geblokkeerd bij KPN. Als de persoon in kwest geblokkeerd is wegens abuse zou er een waarschuwing of foutmelding te zien moeten zijn. Blokkade op poort 25 is sinds December 2006 gestaag ingevoerd.
Dus versturen via smtp.planet.nl en smtp.bedrijfsnaam.com is niet mogelijk bij KPN Direct ADSL als ik het goed begrijp?

Wanneer de blokkade van kracht is en de kennis wilt mails versturen, komt er in Outlook een foutmelding dat uitgaand verkeer niet mogelijk is vanwege een blacklist, inclusief een URL. Copy/paste ik dit linkje in de browser, zie ik dat zijn IP listed is vanwege spamtraps en ook de mogelijk van bail-out waarvoor ik heb gekozen nadat de computer "schoon" was bevonden door mij.

Verwijderd

Als er na een paar dagen weer geblokkeerd wordt dan is er duidelijk toch iets aan de hand lijkt me.

Heb je al een viruscanner erop losgelaten? http://housecall.trendmicro.com is een goede. Check tevens ook z'n systeem op spyware en dergelijk. Je weet het maar nooit :)

  • F4T4L_3RR0R
  • Registratie: September 2005
  • Laatst online: 18-07-2021
papmetklonten schreef op woensdag 19 maart 2008 @ 18:20:
is er een degelijke firewall geinstalleerd, geactiveerd en up-to-date? Kun je aan de hand daarvan eens kijken welke programma's er nog verbindingen los hebben staan.
Alleen de standaard Windows firewall en de Speedtouch modem/router (dat is alleen voor incoming weet ik).Probleem is dat die kennis al in de stress schiet bij een virusmelding, een degelijke firewall krijgt hij dan alleen de rillingen van. (en ik een roodgloeiende telefoon)

Ik lees tegenstrijdige berichten in dit topic, waar moet ik nu naar kijken? Blokkeert KPN uitgaand verkeer over poort 25 met uitzondering van een bepaalde (eigen) server, of moet ik toch echt gaan zoeken naar virussen/trojans?

[ Voor 17% gewijzigd door F4T4L_3RR0R op 19-03-2008 18:25 ]


  • FiscBiker
  • Registratie: April 2003
  • Laatst online: 01-12 15:18
F4T4L_3RR0R schreef op woensdag 19 maart 2008 @ 18:13:
[...]

HUH?

Kan je niet gewoon mail versturen over poort 25 dan?
Alleen naar KPN / Planet-servers. Die bedoel je ook? Tsja, dan moet je inderdaad gaan kijken waarom je geblacklist wordt.

Hier checken:
http://blacklist.kpn-cert.nl/bailout-nl/Abuse.html?ip=

Kan ook van jou thuis uit, zolang je de ander zijn IP-adres maar hebt

  • Johny_B
  • Registratie: Juli 2003
  • Laatst online: 30-09 19:53
Als je op de bail/out pagina komt krijg je als het goed is een foutcode te zien. Uit mijn hoofd is dat een code als 127.0.0.1 en dan kan het laatste getal wisselen. Als self bail-out beschikbaar is dan ben je gelist voor iets relatief onschuldigs, maar als je te vaak self bail-out gebruikt kan je langer geblokkeert worden. Dit zou allemaal opgelost moeten kunnen worden door de mailrelay te gebruiken (heeft je kennis zelf een mailserver draaien btw, lijkt me niet uit je verhaal maar just to be sure).

En ik zie nu dat FiscBiker de link geeft waar ik naar zocht...

[ Voor 6% gewijzigd door Johny_B op 19-03-2008 18:29 ]


  • F4T4L_3RR0R
  • Registratie: September 2005
  • Laatst online: 18-07-2021
FiscBiker schreef op woensdag 19 maart 2008 @ 18:23:
[...]

Hier checken:
http://blacklist.kpn-cert.nl/bailout-nl/Abuse.html?ip=

Kan ook van jou thuis uit, zolang je de ander zijn IP-adres maar hebt
Dan krijg ik code 127.0.0.6.
Code 127.0.0.6: Spam verzonden naar spamtraps

Het IP adres is op de blacklist geplaatst omdat er meerdere verdachte e-mails vanaf dit IP adres zijn verstuurd naar spamtraps.
Spamtraps
Spamtraps zijn normale emailadressen die gebruikt worden om de verzenders van spam op te sporen. Deze adressen kunnen speciaal daarvoor aangemaakte adressen zijn of het zijn e-mailadressen die niet langer gebruikt worden door de oorspronkelijke gebruiker.
Spamfilter
Alle e-mails die verzonden worden aan de spamtraps worden gecontroleerd door een spamfilter. Het filter bekijkt van elk mailtje een aantal aspecten en gebruikt een puntensysteem met een drempelwaarde om te bepalen of iets spam is. Daarbij is het filter afgesteld om 'false positives' (echte mailtjes ten onrechte als spam aangemerkt) te voorkomen.
Oorzaken
Een 'code 6' zegt niet meteen dat U een spammer bent! Het wordt veroorzaakt door misbruik van uw pc door een spammer. Vaak komt het door de aanwezigheid van virussen, trojan horses en spyware. In de oplossingen sectie kunt u lezen hoe daar vanaf te komen.

Een tweede oorzaak van een 'code 6' zijn niet goed geconfigureerde systemen: open relays en open proxies.
@Johny_B

De kennis heeft geen eigen mailserver draaien.

  • Johny_B
  • Registratie: Juli 2003
  • Laatst online: 30-09 19:53
Hmm als er geen mailserver draait dan zit er denk ik nog iets van spyware ofzo op. Ik zou Hitman Pro ofzo er nog eens een keer over heen laten scannen. Lijkt me een probleem dat door de andere anti-spyware software en dergelijke nog niet is gevonden. Eventueel een reinstal als de blokkade steeds terugkomt. Zeker betere antivirus software gebruiken.
Pagina: 1