Toon posts:

Netneutraliteit - Ziggo?

Pagina: 1
Acties:

  • Nowhereman
  • Registratie: Januari 2002
  • Laatst online: 29-04 23:40
Nu maak ik alweer enige tijd gebruik van de diensten van Ziggo en zoals algemeen bekend is blokkeerd Ziggo poort 25 inkomend, derhalve is het niet mogelijk zelf een mailserver te draaien. Is het nu zo dat met de opname van netneutraliteit in de telecomwet Ziggo dit niet langer mag of is dat te kort door de bocht?

-Pwn the day-


  • Dutchmega
  • Registratie: September 2001
  • Niet online
Het blokkeren van een poort is wat anders dan het blokkeren/vertragen van een bepaalde protocol. Je kan wel een mailserver draaien, alleen niet op poort 25.

  • SlaadjeBla
  • Registratie: September 2002
  • Laatst online: 12:19
Dutchmega schreef op donderdag 23 juni 2011 @ 14:03:
Het blokkeren van een poort is wat anders dan het blokkeren/vertragen van een bepaalde protocol. Je kan wel een mailserver draaien, alleen niet op poort 25.
En wat als ik doorgifte naar poort 80 zou blokkeren, maar niet het HTTP protocol. Is het dan ook wat anders? Of Whatsapp servers blokkeer vanaf mobiele netwerken, maar niet hun protocol. Is het dan ook wat anders?

Ik denk dat je er naast zit.

iRacing Profiel


  • Nowhereman
  • Registratie: Januari 2002
  • Laatst online: 29-04 23:40
@Dutchmega, opzich ben ik dat met je eens. De RFC van SMTP specifieerd echter poort 25 als default. Aangezien 'de hele wereld' daarom ook poort 25 gebruikt en het niet in het protocol is opgenomen dat er automatisch naar een andere poort gezocht wordt, blokkeer je dus met de poort infeite ook het protocol. In de minste mate breek je de standaard functionaliteit zoals deze wereldwijd is afgesproken. Een SMTP server op een andere poort draaien kan uiteraard maar is nutteloos zonder een investering in een dienst die jouw mail dan doorgeeft op die poort.

-Pwn the day-


  • Rmg
  • Registratie: November 2003
  • Nu online
Ergens heb je wel een punt.. het nadeel is alleen dat het blokkeren van die poort met een goede reden (Spam/Overlast door botnets/virussen & slecht geconfigureerde email servers) is gedaan...

En wat als door misbruik je ip op allerlei spamblacklijsten staat... dan kan je niet meer emailen, krijgt de isp weer de schuld...

[Voor 25% gewijzigd door Rmg op 23-06-2011 14:32]


  • Nowhereman
  • Registratie: Januari 2002
  • Laatst online: 29-04 23:40
Dat snap ik, echter kun je bij Ziggo geen aanvraag doen om dat voor jou specifiek te laten deblokkeren, iets wat technisch en procedureel prima te realiseren is. Overigens zijn er andere providers (XS4all) die die poort gewoon open hebben staan en monitoren op uitgaande spam.

-Pwn the day-


  • hcQd
  • Registratie: September 2009
  • Nu online
Ingress op poort 25 staat al weer een tijdje open, dit is ook officieel beleid (vraag het anders maar eens aan Tess of je een eigen mailserver kunt draaien). Egress is beperkt tot smtp.ziggo.nl.

  • LauPro
  • Registratie: Augustus 2001
  • Laatst online: 31-05 17:31

LauPro

Prof Mierenneuke®

@hcQd: aha, mailserver draaien kan stel alleen wel de smtp van ziggo in als relay server voor geauthoriseerd uitgaand verkeer.

Inkoopacties - HENK terug! - Megabit
It is a war here, so be a general!


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

LauPro schreef op donderdag 23 juni 2011 @ 14:40:
@hcQd: aha, mailserver draaien kan stel alleen wel de smtp van ziggo in als relay server voor geauthoriseerd uitgaand verkeer.
dacht ik ook al, inkomend werd dacht ik niet geblokkeerd, of vergis ik me nou zo?

Iperf


  • Nowhereman
  • Registratie: Januari 2002
  • Laatst online: 29-04 23:40
Inkomend heb ik tijden problemen mee gehad, zelf bij Ziggo voor aan de lijn gehangen en destijds werd er gemeld dat dit niet kon.

@hcQd: Ga het vanavond meteen (weer eens) proberen! :)

-Pwn the day-


  • hcQd
  • Registratie: September 2009
  • Nu online
Vroeger verschilde het nogal in welk gebied je zat, maar de laatste tijd hebben ze (als het goed is) alles gelijk getrokken.

Anoniem: 179986

Lijkt me een goed punt. Dit is manipulatie van netwerkverkeer en dat zou gewoon verboden moeten zijn met ingang van de nieuwe wetgeving.

  • GioStyle
  • Registratie: Januari 2010
  • Laatst online: 14:59
Een mailserver draaien bij Ziggo is in mijn ogen niet zinvol, omdat toch regelmatig je publieke IP-adres verandert. Natuurlijk kan je dit omzeilen via dynDNS te gebruiken, maar een mooie oplossing vind ik het niet.

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

waarom niet je dyndns instellen als mx
je moet roeien met de riemen die je hebt
Anoniem: 179986 schreef op donderdag 23 juni 2011 @ 14:49:
Lijkt me een goed punt. Dit is manipulatie van netwerkverkeer en dat zou gewoon verboden moeten zijn met ingang van de nieuwe wetgeving.
Dit is gewoon bescherming voor de mensen die er niks van snappen, heel goed
ook ter bescherming van je andere klanten want je range wordt zo gebacklist

alleen vind ik dat het wel via de helpdesk enabled moet kunnen worden

[Voor 78% gewijzigd door Fish op 23-06-2011 15:15]

Iperf


  • vanaalten
  • Registratie: September 2002
  • Laatst online: 12:42
Nowhereman schreef op donderdag 23 juni 2011 @ 13:47:
Is het nu zo dat met de opname van netneutraliteit in de telecomwet Ziggo dit niet langer mag of is dat te kort door de bocht?
Het is er nog niet door, he! Tweede kamer is accoord, dan moet de eerste kamer het nog goedkeuren en zou mij niets verbazen als er nog wat administratieve tijd achteraan komt voor het echt wet is.

Anoniem: 179986

fish schreef op donderdag 23 juni 2011 @ 15:12:
waarom niet je dyndns instellen als mx
je moet roeien met de riemen die je hebt


[...]


Dit is gewoon bescherming voor de mensen die er niks van snappen, heel goed
ook ter bescherming van je andere klanten want je range wordt zo gebacklist

alleen vind ik dat het wel via de helpdesk enabled moet kunnen worden
Sommige providers houden alles open en hebben een fatsoenlijk beleid waarmee mensen worden afgesloten indien ze een slecht beveiligde mailserver opzetten, etc. Ben ik meer fan van dan een beleid waarbij mensen bij voorbaat al schuldig worden bevonden. Een whitelist van je provider waar je jezelf op kan zetten lijkt me overigens wel een bruikbaar systeem en het is goed mogelijk dat men dit gaat gebruiken na ingang van de wetgeving.

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Anoniem: 179986 schreef op donderdag 23 juni 2011 @ 15:29:
[...]

Sommige providers houden alles open en hebben een fatsoenlijk beleid waarmee mensen worden afgesloten indien ze een slecht beveiligde mailserver opzetten, etc. Ben ik meer fan van dan een beleid waarbij mensen bij voorbaat al schuldig worden bevonden. Een whitelist van je provider waar je jezelf op kan zetten lijkt me overigens wel een bruikbaar systeem en het is goed mogelijk dat men dit gaat gebruiken na ingang van de wetgeving.
Meestal is het malware die je onbewust binnen krijgt die gaat spammen, een normale gebruiker heeft zelfs een smtp relay nodig omdat mensen deze thuis normaal niet hebben. normaal merk je het geeneens dus.
Je wordt ook niet beperkt in het gebruik van smtp (tenzij je gaat spammen), je moet het alleen via een andere route sturen

Dit is echt de enige internet beperking waar ik net nut van in kan zien

ik snap trouwens nog steeds niet dat we na 25 jaar (hoelang bestaat smtp?) geen optie hebben om een poort in te stellen bij je mx record :?

[Voor 7% gewijzigd door Fish op 23-06-2011 15:40]

Iperf


  • Nowhereman
  • Registratie: Januari 2002
  • Laatst online: 29-04 23:40
hcQd schreef op donderdag 23 juni 2011 @ 14:37:
Ingress op poort 25 staat al weer een tijdje open, dit is ook officieel beleid (vraag het anders maar eens aan Tess of je een eigen mailserver kunt draaien). Egress is beperkt tot smtp.ziggo.nl.
Ik hoop stiekum dat er achter jouw nick een mooie meid schuil gaat want ik kan je wel zoenen! :9
Ofwel: het werkt! * Nowhereman gaat fetchmail een schop verkopen, de DNS entries aanpassen en wat configgen aan Zarafa, woohoo!

Qua Ip adres heb ik trouwens al een dik halfjaar hetzelfde nummertje dus zo vaak veranderd dat niet (zelfs met een reset van het modem dr tussen). :-)

-Pwn the day-


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Doe het dan wel met dyndns ertussen in je mx record, als die wel een keer veranderd loopt het zaakje gewoon door.

Iperf


  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Dyndns in mx-record kan toch niet? Of bedoel je een betaalde dienst.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

waarom kan het niet ?

je stuurt een email naar x@y.com
outbound smtp zoekt naar mx record(s) voor y.com
krijgt lijstje terug

iets.dyndns.org 10
bla.com 20
woei.com 40

en dan resolved die eerst het ip voor iets.dyndns.org op een normale manier

en dan maken we contact met dat ip en gaan we mail versturen

zelfs als je geen eigen domein heb kun je binnen dyndns een mx record aanmaken en alleen een dyndns adres gebruiken
Mail Routing:
I have mail server with another name and would like to add MX hostname...


MX Hostname:

Primary:
Yes, use it as my primary mail relay.
No, use it as backup MX record.
edit 1 @raven, dat gaan we gewoon even testen dan 8)

edit 2

C:\Users\fish>nslookup fishtest.dyndns.info
Server: UnKnown
Address: 192.168.0.1

Non-authoritative answer:
Name: fishtest.dyndns.info
Address: 85.344.434.4334.

[Voor 48% gewijzigd door Fish op 23-06-2011 17:22]

Iperf


  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Als ik me niet vergis was het omdat die dyndns een cname is ipv a-record, of iig iets in die richting.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Raven schreef op donderdag 23 juni 2011 @ 17:02:
Als ik me niet vergis was het omdat die dyndns een cname is ipv a-record, of iig iets in die richting.
Ik heb dus een subdomein aangemaakt met een als
A 192.168.0.1
MX fishmail.dyndns.info

Gemaakt, mailen naar temp@subdomein.domein.net
en voila "you 've got mail"

Iperf


Acties:
  • 0Henk 'm!

  • Arnout
  • Registratie: December 2000
  • Laatst online: 11:06
Poort 25 inkomend werkt bij mij niet (omg. Leiden). Ook in Amersfoort is deze poort dicht.
Daarnaast is poort 22 ook geblokkeerd (SSH).

Ik vind Ziggo een flinke vooruitgang op KPN ADSL maar dit blokkeren vind ik maar niks en het enige grote minpunt. Ik heb nu een rollernet.us account (betaald) moeten nemen om mijn mail via een alternatieve poort te laten binnenkomen.

Edit: Zelfs KPN had dat netter opgelost door een mailrelay. Bij Ziggo is het van: zoek het maar uit. Ik hoop dat de netneutraliteit discussie voor Ziggo betekent dat ze het blokkeren opheffen.

[Voor 21% gewijzigd door Arnout op 04-07-2011 09:31]

Arnout Vos


Acties:
  • 0Henk 'm!

  • Arjan
  • Registratie: Juni 2001
  • Niet online

Arjan

copyright is wrong

Arnout schreef op maandag 04 juli 2011 @ 09:22:
Poort 25 inkomend werkt bij mij niet (omg. Leiden). Ook in Amersfoort is deze poort dicht.
Daarnaast is poort 22 ook geblokkeerd (SSH).

Ik vind Ziggo een flinke vooruitgang op KPN ADSL maar dit blokkeren vind ik maar niks en het enige grote minpunt. Ik heb nu een rollernet.us account (betaald) moeten nemen om mijn mail via een alternatieve poort te laten binnenkomen.
Same here ( voormalig @home, midden Limburg )

Poort 22 staat wel open btw.

oprecht vertrouwen wordt nooit geschaad


Acties:
  • 0Henk 'm!

  • Sir_Hendro
  • Registratie: Augustus 2006
  • Laatst online: 14:48
Ik heb ook wat grappigs met de Ziggo verbinding van mijn moeder. Thuis kan ik prima emailen maar op de locatie van mijn moeder kan ik ineens niks meer versturen, echter wel nog ontvangen. Het gaat hier dus om dezelfde email account die via outlook verbinding maakt met een externe mail server van Webxtra. Nu kan mijn moeder, of ik wanneer ik op bezoek ben geen mails versturen via Outlook en moet er telkens via een web applicatie worden gemailed. Vage shit...

Acties:
  • 0Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

je moet mail versturen via de smtp van ziggo natuurlijk

Iperf


Acties:
  • 0Henk 'm!

  • Coach4All
  • Registratie: Januari 2003
  • Laatst online: 14:39

Coach4All

I'm a Coach 4 All

Of gebruik maken van SSL bij het versturen....

--- Systeembeheerdersdag --- Voedselintolerantie ---


Acties:
  • 0Henk 'm!

  • Sir_Hendro
  • Registratie: Augustus 2006
  • Laatst online: 14:48
fish schreef op maandag 04 juli 2011 @ 09:43:
je moet mail versturen via de smtp van ziggo natuurlijk
Zo een 1,5 jaar terug werkte het nog met onze eigen mail servers. Maar ik heb mijn moeder de smtp server laten wijzigen naar smtp.ziggo.nl en nu werkt het volgens haar wel. Dus bij deze haar dank aan jou :)

Acties:
  • 0Henk 'm!

  • vanaalten
  • Registratie: September 2002
  • Laatst online: 12:42
Arnout schreef op maandag 04 juli 2011 @ 09:22:
Daarnaast is poort 22 ook geblokkeerd (SSH).
Huh, watte? Die mailpoorten blokkeren snap ik nog wel, maar waarom zou een provider poort 22 dichtzetten?

Acties:
  • 0Henk 'm!

  • SMSfreakie
  • Registratie: Maart 2004
  • Niet online
vanaalten schreef op maandag 04 juli 2011 @ 12:54:
[...]

Huh, watte? Die mailpoorten blokkeren snap ik nog wel, maar waarom zou een provider poort 22 dichtzetten?
22 is bij mij gewoon open.. ( voormalig @home gebied ) en pas net een paar dagen klant :P

Dell XPS 15-9570, Dell E6440, 2x HP EliteDesk G4 705, Ryzen 9 5900x custom server


Acties:
  • 0Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

iets zegt me dat die iets over het hoofd heeft gezien

Iperf


  • Arnout
  • Registratie: December 2000
  • Laatst online: 11:06
fish schreef op maandag 04 juli 2011 @ 17:24:
iets zegt me dat die iets over het hoofd heeft gezien
Klopt... :o Ik was het vinkje "Enabled" vergeten aan te zetten... (en daarboven wel netjes aangezet).

Maar 25 blijft dicht. Dus komt mijn mail nu op poort 24 binnen mbv rollernet.us.

[Voor 6% gewijzigd door Arnout op 07-07-2011 13:28]

Arnout Vos


  • coencoppens
  • Registratie: Juli 2011
  • Laatst online: 27-09-2022
Heeft iemand het al voor elkaar om te kunnen SSH'en, en zo ja, hoe?

Ik heb al 2 keer met de helpdesk gebeld, die vertelden mij dat het geen standaard service was. Ze verwezen mij door naar Ziggo Plus maar deze hebben niet teruggebeld. Ook Ziggo Webcare heeft geen oplossing kunnen geven tot nu toe.

Ik vind het echt belachelijk dat ze een standaard port dichtzetten. Voor mij is dit een reden om over te stappen naar een andere provider.

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Er zitten lui van Ziggo op het Ziggo-gebruikers forum, misschien dat die wat weten?
(Al zijn dat volgens mij dezelfde als die wat bij de webcare zitten.)

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • Arnout
  • Registratie: December 2000
  • Laatst online: 11:06
coencoppens schreef op dinsdag 12 juli 2011 @ 13:43:
Heeft iemand het al voor elkaar om te kunnen SSH'en, en zo ja, hoe?
Ik kan nu gewoon SSH'en op poort 22 door het openzetten van de poort in de nieuwe Ubee router/wlan ap.

Ziggo handelt nu wel in strijd met de wet door poort 25 inkomend dicht te zetten.

Arnout Vos


  • Achilles
  • Registratie: Februari 2011
  • Laatst online: 24-05 22:02

Achilles

Koning van de Myrmidonen

Zomaar een vraagje, als je inkomende mail via poort 25 laat gaan en uitgaande mail via poort X, kun je dan nog wel gewoon een eigen mailserver draaien? Of als je het helemaal via andere poorten (desnoods via een proxy) voor elkaar weet te krijgen?

[Voor 24% gewijzigd door Achilles op 12-07-2011 15:55]

| Cowsmology | Met een hamer past alles, met ducktape plakt alles |


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Uitgaand is in praktijk vanaf 1024 en oplopend. uitgaande poort boeit niet zo

Anwoord: ja, dat is namelijk altijd al zo

Iperf


  • coencoppens
  • Registratie: Juli 2011
  • Laatst online: 27-09-2022
Arnout schreef op dinsdag 12 juli 2011 @ 15:36:
[...]
Ik kan nu gewoon SSH'en op poort 22 door het openzetten van de poort in de nieuwe Ubee router/wlan ap.

Ziggo handelt nu wel in strijd met de wet door poort 25 inkomend dicht te zetten.
Bedoel je daarmee dat je het verkeer doorstuurt naar een vast IP binnen je netwerk? Is een testje waard, maar dat vind ik alsnog een halve oplossing: ik moet gewoon vanaf ieder systeem binnen mijn netwerk kunnen SSH'en natuurlijk.

@Raven: Het Ziggo gebruikersforum ben ik ook al aan het proberen (-; http://ziggo-gebruikers.nl/forum/showthread.php?t=33170

  • Arnout
  • Registratie: December 2000
  • Laatst online: 11:06
Huh? SSH uitgaand wat niet werkt? Dat is wel heel raar... ik had het over van buiten naar een interne ssh server.
Uitgaand zou heel raar zijn, heb je alles gecheckt? Heb je een host of ip restrictie op de ssh server zitten?

Arnout Vos


  • coencoppens
  • Registratie: Juli 2011
  • Laatst online: 27-09-2022
Het is zeker raar. 2 collega's van me hebben er ook last van, beide de nieuwe Ziggo modem. Het ligt niet aan de server(s), ik kan sinds de nieuwe modem nergens meer naar connecten.

Edit: Het is overigens ook niet zo dat de desbetreffende servers op IP-basis SSH toegang toestaan.

[Voor 22% gewijzigd door coencoppens op 12-07-2011 19:55. Reden: Aanvullende informatie]

Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee