23x330Wp NNO & 8x405Wp op Zuid = 10.830Wp
Verder zou ik persoonlijk een filter zetten en alleen poort 443 en poort 80 naar buiten open zetten. Mailen doe je maar via je browser. Ik denk dat dat al veel problemen oplost. Ik hoop dat je UPnP uit hebt staan!?
Eerst het probleem, dan de oplossing
80 en 443 zijn ook nog steeds te gebruiken voor nieuwsgroepen. Zelfde probleem nog steeds.lier schreef op dinsdag 25 maart 2014 @ 12:01:
Kijk eens naar hoe grote partijen die gratis Internet aanbieden het geregeld hebben. Denk bijvoorbeeld aan KPN, McDonalds. Dat ten aanzien van de overeenkomst.
Verder zou ik persoonlijk een filter zetten en alleen poort 443 en poort 80 naar buiten open zetten. Mailen doe je maar via je browser. Ik denk dat dat al veel problemen oplost. Ik hoop dat je UPnP uit hebt staan!?
23x330Wp NNO & 8x405Wp op Zuid = 10.830Wp
Datalimiet i.c.m. enkel poort 80 en 443 doorlaten?NeHoX schreef op dinsdag 25 maart 2014 @ 12:14:
[...]
80 en 443 zijn ook nog steeds te gebruiken voor nieuwsgroepen. Zelfde probleem nog steeds.
Zeg 5 of 10 gb per maand.
I know...maar ik heb niet in dit topic gelezen dat het om nieuwsgroepen gaatNeHoX schreef op dinsdag 25 maart 2014 @ 12:14:
80 en 443 zijn ook nog steeds te gebruiken voor nieuwsgroepen. Zelfde probleem nog steeds.
Eerst het probleem, dan de oplossing
Nieuwsgroepen zijn het probleem niet want daarbij komt niemand achter het IP van de client, behalve de server. Het probleem is peer-to-peer zoals torrents. Blokkeer die.NeHoX schreef op dinsdag 25 maart 2014 @ 12:14:
[...]
80 en 443 zijn ook nog steeds te gebruiken voor nieuwsgroepen. Zelfde probleem nog steeds.
All my posts are provided as-is. They come with NO WARRANTY at all.
P2P blokkeren heb ik aan zitten denken, maar zover ik weet zijn daar niet echte vaste poorten voor. Utorrent gebruikt verschillende poorten en zoekt net zolang totdat hij er eentje vindt. uPNP uitzetten is inderdaad het eerste wat we moeten gaan doen.
Ik zat ook te denken aan een server die DHCP heeft draaien met monitoringtools en elke kamer een vast IP te geven na vrijgeven van MAC van de bewoner. Geen MAC adres? Dan geen internet. Vervolgens alle verbindingen loggen. Spoofen van mac heeft dan geen nut, want dan krijgt hij geen IP.
Wat denkt men daar van?
*insert signature here
Het was ook gewoon een simpele (dirty inderdaad) workaround ivm korvaags opmerking dat het afhandelen van de abmahnungen moeite kost, onadhankelijk van eventuele kosten of verantwoordelijkheid. Mijn andere posts bevatten wat serieuzer commentaar.bonzz.netninja schreef op dinsdag 25 maart 2014 @ 11:58:
[...]
Dan ben je a. nog steeds illegaal bezig en b. werk je proactief mee met het maskeren daarvan...
Dat kan nog steeds 5 of 10GB illegale content zijn.PNJvG schreef op dinsdag 25 maart 2014 @ 12:17:
[...]
Datalimiet i.c.m. enkel poort 80 en 443 doorlaten?
Zeg 5 of 10 gb per maand.
23x330Wp NNO & 8x405Wp op Zuid = 10.830Wp
MAC filtering is interessant, maar MACs zijn relatief makkelijk te spoofen waardoor je er misbruik van kunt maken. En met spoofing krijg je dus nog echt wel een IP toegewezen. Daarnaast als iemand z'n smartphone, tablet, oid wilt gebruiken dan moeten alle MAC adressen geregistreerd zijn en dat is vervelend voor de gebruikers.
Mijn tip, net zoals hierboven gezegd wordt, is de gebruikers gewoon een verklaring laten ondertekenen en na ondertekening het wachtwoord voor wifi geven. Wat ze er dan zelf mee doen is ook zelf weten. Als het internet dan misbruikt wordt, dan kun je eventueel een boete opleggen. Hoe je dat verder doet met logging oid, daar moet je dan even naar kijken.
Verwijderd
Wat ga je opslaan dan? Je hoeft alleen maar te zien hoeveel data er door een IP word verbruikt. Niet wat er doorheen gaat.Tjark schreef op dinsdag 25 maart 2014 @ 12:26:
En jij mag van de Duitse wetgeving juridisch ook al die internet-browse/gegevens van je huurders ook opslaan?
Ja, en dan sla je aan het bingewatchen op Netflix en staat de huurder voor je deur?Verwijderd schreef op dinsdag 25 maart 2014 @ 12:29:
[...]
Wat ga je opslaan dan? Je hoeft alleen maar te zien hoeveel data er door een IP word verbruikt. Niet wat er doorheen gaat.
23x330Wp NNO & 8x405Wp op Zuid = 10.830Wp
Verwijderd
Vervelend voor de gebruikers. Dezelfde gebruikers die zich niet aan de regels houden bedoel je?alex3305 schreef op dinsdag 25 maart 2014 @ 12:28:
Dat die oplossingen onhandig zijn. UPnP uitzetten is onhandig want dan werken dingen zoals PlayStation Network en Xbox Live ook niet meer goed, net zoals andere vergelijkbare gamediensten.
MAC filtering is interessant, maar MACs zijn relatief makkelijk te spoofen waardoor je er misbruik van kunt maken. En met spoofing krijg je dus nog echt wel een IP toegewezen. Daarnaast als iemand z'n smartphone, tablet, oid wilt gebruiken dan moeten alle MAC adressen geregistreerd zijn en dat is vervelend voor de gebruikers.
Mijn tip, net zoals hierboven gezegd wordt, is de gebruikers gewoon een verklaring laten ondertekenen en na ondertekening het wachtwoord voor wifi geven. Wat ze er dan zelf mee doen is ook zelf weten. Als het internet dan misbruikt wordt, dan kun je eventueel een boete opleggen. Hoe je dat verder doet met logging oid, daar moet je dan even naar kijken.
Je kan en mag geen boetes opleggen. Dan mag alleen de overheid.
Als de situatie zich dusdanig voordoet dat je financieel aansprakelijk wordt gesteld voor iets wat je niet hebt gedaan, maar wel systematisch na waarschuwingen doorgegaan wordt met de handelingen dan lijkt het mij dat je voor je eigen netwerk monitoringtools mag inzetten welke kan achterhalen wie er dan wel verantwoordelijk is voor de overtredingen op jouw netwerk.Tjark schreef op dinsdag 25 maart 2014 @ 12:26:
En jij mag van de Duitse wetgeving juridisch ook al die internet-browse/gegevens van je huurders ook opslaan?
Gezien de bedragen zullen we wat moeten. Noodzaak is eerst dat we een clausule inbouwen in het contract waarbij aangegeven wordt dat het niet gebruikt mag worden om auteurs beruste digitale bestanden te downloaden en dat dit actief wordt gemonitord. Dan lijkt het mij dat de huidige eigenaar zich hiermee redelijk buitenspel zet wat betreft de boetes.
Verwijderd
Dat kan dus niet meer met een gratis internetverbinding.vistu schreef op dinsdag 25 maart 2014 @ 12:30:
[...]
Ja, en dan sla je aan het bingewatchen op Netflix en staat de huurder voor je deur?
Waarmee de goeden dus onder de slechten lijden.Verwijderd schreef op dinsdag 25 maart 2014 @ 12:32:
[...]
Dat kan dus niet meer met een gratis internetverbinding.
er is overigens nog geen netflix in .devistu schreef op dinsdag 25 maart 2014 @ 12:33:
[...]
Waarmee de goeden dus onder de slechten lijden.
Je noemt het geen boete maar Vertragsstrafe denk ik.
Je moet weten welke huurder de overtreding begaat inderdaad, zoals al uit het stukje wat ik eerder gepost had blijkt moet de overtreding voldoende individualiseerbaar zijn. Ik vermoed dat je dan degene die jou Abmahnt gewoon kan verderleiden naar de betreffende huurder.Yzord schreef op dinsdag 25 maart 2014 @ 12:32:
[...]
Als de situatie zich dusdanig voordoet dat je financieel aansprakelijk wordt gesteld voor iets wat je niet hebt gedaan, maar wel systematisch na waarschuwingen doorgegaan wordt met de handelingen dan lijkt het mij dat je voor je eigen netwerk monitoringtools mag inzetten welke kan achterhalen wie er dan wel verantwoordelijk is voor de overtredingen op jouw netwerk.
Gezien de bedragen zullen we wat moeten. Noodzaak is eerst dat we een clausule inbouwen in het contract waarbij aangegeven wordt dat het niet gebruikt mag worden om auteurs beruste digitale bestanden te downloaden en dat dit actief wordt gemonitord. Dan lijkt het mij dat de huidige eigenaar zich hiermee redelijk buitenspel zet wat betreft de boetes.
[ Voor 3% gewijzigd door begintmeta op 25-03-2014 12:39 ]
[ Voor 7% gewijzigd door hendrikjan op 25-03-2014 12:39 ]
En een beetje techniek om het betreffende verkeer ook te kunnen koppelen aan één specifieke gebruiker, waarvoor al een paar oplossingen zijn genoemd.
edit: wat begintmeta hier vlak boven ook zegt
[ Voor 10% gewijzigd door reiker op 25-03-2014 12:42 ]
Zo gezegd, zo gedaan.
Ik begrijp je punt niet helemaal? Je suggereert nu dat afknijpen de enige manier is om het probleem op te lossen (wat niet waar is; want dan kan de huurder nog de hele limiet er illegaal doorheen stampen). Een mogelijkheid zou snort op een pfsense firewall kunnen zijn, lees dat de resultaten aardig zijn.Verwijderd schreef op dinsdag 25 maart 2014 @ 12:35:
Ja, je hebt gelijk. Weet je wat? Ik betaal als verhuurder die boetes wel gewoon.
Als de boete 500 euro is, zet je in het contract dat je 750 euro doorrekent.
Je bedoelt dat een huurder het mac adres van een andere huurder kan spoofen zodat hij alsnog een ip krijgt volgens het lijstje van toegestane mac adressen? Ja dat is mogelijk, maar dan zeggen we bij de sleuteloverdracht dat men zelf verantwoordelijk is om hun mac adres zo geheim mogelijk te houden.alex3305 schreef op dinsdag 25 maart 2014 @ 12:28:
MAC filtering is interessant, maar MACs zijn relatief makkelijk te spoofen waardoor je er misbruik van kunt maken. En met spoofing krijg je dus nog echt wel een IP toegewezen. Daarnaast als iemand z'n smartphone, tablet, oid wilt gebruiken dan moeten alle MAC adressen geregistreerd zijn en dat is vervelend voor de gebruikers.
Zet in het contract dat bij constatering van opzettelijk misbruik ten nadele van andere huurders (IP-spoofing dus) de huurder 3 dagen heeft om zichzelf uit het pand te verwijderen.
Hoe hou je je mac-adres geheim op een netwerk?Yzord schreef op dinsdag 25 maart 2014 @ 12:43:
...? Ja dat is mogelijk, maar dan zeggen we bij de sleuteloverdracht dat men zelf verantwoordelijk is om hun mac adres zo geheim mogelijk te houden.
Zo werkt dat in de meeste studentenhuizen die ik ken ook
Iedere gebruiker z'n eigen afgeschermde LAN, zonder fysieke connectie? Is wel weer wat regelwerkbegintmeta schreef op dinsdag 25 maart 2014 @ 12:47:
[...]
Hoe hou je je mac-adres geheim op een netwerk?
Zo gezegd, zo gedaan.
Je MAC adres geheim houden op een netwerk waar ook andere machines op aanwezig zijn is onmogelijk. Het wordt in Ethernet gebruikt om machines uit elkaar te houden en is daarom essentieel voor correcte werking van het netwerk. Draai even een minuutje Wireshark en je hebt andere actieve MAC adressen op het netwerk te pakken, zeker tegenwoordig met veel broadcasted services.Yzord schreef op dinsdag 25 maart 2014 @ 12:43:
maar dan zeggen we bij de sleuteloverdracht dat men zelf verantwoordelijk is om hun mac adres zo geheim mogelijk te houden.
Het zou kunnen als je elke huurder een eigen VLAN geeft, dan hoeft het geheim houden van het MAC niet eens meer. Dat is wat ik hier heb gedaan, elke woonunit (drie stuks) heeft zijn eigen VLAN en SSID. Verkeer kan ik prima per VLAN in de gaten houden en beheren indien nodig.
En dit is techniek die in menig goede switch en professionele router aanwezig is. Ik doe het hier op een consumenten-router met behulp van andere firmware, namelijk OpenWRT. Dat laatste is wel wat meer knutselen, maar je bent natuurlijk een stuk goedkoper uit.
[ Voor 31% gewijzigd door Ultraman op 25-03-2014 12:52 ]
Als je stil blijft staan, komt de hoek wel naar jou toe.
Dan hoef je je mac ook meteen niet meer geheim te houden (want je zit niet meer op één netwerk)reiker schreef op dinsdag 25 maart 2014 @ 12:48:
Iedere gebruiker z'n eigen afgeschermde LAN, zonder fysieke connectie? Is wel weer wat regelwerk
[ Voor 6% gewijzigd door begintmeta op 25-03-2014 12:50 ]
Je moet aardig wat van netwerken afweten. Een IP scanner is zo gedownload, dat klopt, maar we kunnen ook in het geniep macadressen loggen en koppelen zodat de meesten niet weten wat er gehanteerd wordt aan maatregelen (totdat ze een vreemde device proberen te koppelen).begintmeta schreef op dinsdag 25 maart 2014 @ 12:47:
[...]
Hoe hou je je mac-adres geheim op een netwerk?
Vooralsnog is het gratis internet welke misbruikt wordt en een policy om maar 1 device gratis te mogen koppelen via mac lijkt me nog niet eens zo'n verkeerd uitgangspunt. Meerdere devices? Prima, een eenmalig bedrag om een ander device te koppelen is prima.
We zullen wat moeten doen om het internetgedrag te temperen, want met een waarschuwing doen ze niets.
Ik bespeur een goede optiebegintmeta schreef op dinsdag 25 maart 2014 @ 12:49:
[...]
Dan hoef je je mac ook meteen niet meer geheim te houden (want je zit niet meer op één netwerk)
Zo gezegd, zo gedaan.
Een goede VPN kost natuurlijk geld, maar alle andere oplossingen zijn ook erg omslachtig en waarschijnlijk ook niet geheel gratis.
Een clausule in het contract over het internetgebruik is een mooie aanvulling, maar natuurlijk zal niet iedereen zich aan de regels houden. Bovendien is het lastig om stappen te ondernemen tegen overtreders. Je kunt niet zomaar iemand uit zijn/haar kamer trappen en tegen blacklisten zijn ook wel trucs te gebruiken.
Het loggen van mensen hen internetgedrag is ook een grijs gebied, en mag volgens mij niet gedaan worden zonder dat dit aan de gebruikers bekend wordt gemaakt.
Let trouwens op met de aanduiding "gratis" internet. Ik weet niet hoe het hier in de huurcontracten geregeld is, maar als er in het contract staat dat de huurder internettoegang heeft, is het natuurlijk geen gratis internet (ook al hoeft deze er niet los voor bij te betalen), maar onderdeel van het contract. Dat wil zeggen; je kunt dan niet zomaar iemand van het internet af trappen.
[ Voor 0% gewijzigd door Neleor op 25-03-2014 12:59 . Reden: typo ]
Wat ik veel interessanter vind, is hoe de gestapo periode weer aan het terugkomen is welke de netneutraliteit lijkt te ondermijnen. Zouden ze zelf gewoon illegaal bezig zijn geweest door een film middels bittorrent te downloaden en hem vervolgens delen + de remote peers achterhalen? Zitten ze misschien nog een stap hoger wat nog veel erger zou zijn, zoals op de ISP zelf monitoren qua dataverkeer?
Ik vind het een kwalijke zaak, sorry. Dit soort praktijken werken het Tor netwerk alleen maar in de hand
En wat majic hieronder aanhaalt. Zo'n logging systeem zou idd uitkomst bieden.
[ Voor 4% gewijzigd door LinuX-TUX op 25-03-2014 12:56 ]
Windows laat ze van media devices (Windows-PCs presenteren zich vaak ook in dit gebied) zonder enige tool zien, daar hoef je niets voor te downloaden.Yzord schreef op dinsdag 25 maart 2014 @ 12:51:
[...]
Je moet aardig wat van netwerken afweten. Een IP scanner is zo gedownload, dat klopt, maar we kunnen ook in het geniep macadressen loggen en koppelen zodat de meesten niet weten wat er gehanteerd wordt aan maatregelen (totdat ze een vreemde device proberen te koppelen).
Open maar eens een Verkenner, ga naar Netwerk en wacht even tot er media devices (mits aanwezig in je netwerk) zich laten zien. Klik rechts > Eigenschappen, et voila: MAC adres.
Als je stil blijft staan, komt de hoek wel naar jou toe.
1) Zorg dat je gebruikers interneten via een login-systeem welke ze internet geeft. De login op de laptop is niet te achterhalen via het netwerk tenzij de login gegevens worden gestolen (maar dat is ook strafbaar, en je kan eventueel een login nog op één mac adres koppelen of iig loggen als het moet) of er sprake is van hele serieuze hacking (verder dan een beetje ip-scannen en spoofen).
2) Contractueel vastleggen dat boetes worden doorbetaald en/of internet wordt afgesloten bij overtreding.
3) Actief blokkeren van veel content om het ergste gebruik tegen te gaan.
Klaar toch ?
[ Voor 6% gewijzigd door majic op 25-03-2014 12:55 ]
Heren,
Waarom geen captive portal, met daarin de algemene voorwaarden mbt het download verkeer etc.
Word je ip+mac in een database gepropt, ipc zou je veel kunnen loggen (even aangeven in de Alg. voorwaarden)
Een leuke Captive Portal heeft al wat blokkeerwerk ingebouwd, snelheid beperkingen etc. (ook even benoemen in Alg voorwaarden.
Neem een PfSense als voorbeeld.
[ Voor 6% gewijzigd door incinerator82 op 25-03-2014 12:57 ]
www.mnmclan.nl - LanParty's 4 The win | www.wazda.nl
Bij een verkeersovertreding (snelheid) met de auto krijg je in de brief van het CJIB precies te lezen met welke auto je reed, waar je precies reed, wanneer je er reed en hoe hard.
Krijg je iets van vergelijkbare informatie waarmee jij kunt herleiden welke gebruiker de overtreding maakte? MAC-adres, tijdstip, gedownload bestand, etc..
[ Voor 2% gewijzigd door reiker op 25-03-2014 13:00 . Reden: verduidelijking ]
Zo gezegd, zo gedaan.
[ Voor 24% gewijzigd door Tjark op 25-03-2014 13:04 ]
*insert signature here
Het is niet de klantvriendelijke oplossing maar wel de goedkoopste.
Ah ja, goed punt.Tjark schreef op dinsdag 25 maart 2014 @ 13:03:
Zie je dan niet gewoon nu de mac van de router/modem ipv de gebruiker die er achter zit? (er vanuitgaande dat de TS nu een simpele router heeft)
Iets anders; ik meen me te herinneren dat er een tijdje terug een nieuwsbericht was, misschien op Tweakers.net, dat boetes aan downloadende studentenhuizen vervielen omdat de boete-opleggende instantie niet precies kon aangeven welke gebruiker er verantwoordelijk was. Dit omdat dus inderdaad alleen het WAN-IP of MAC bekend was. Wellicht geldt dit ook in Duitsland en kun je die boetes dus aanvechten?
Ik kan het zo niet 1-2-3 vinden maar zoek even door.
edit:
Ik vermoed dat ik dit artikel bedoel, hoewel het dus gaat over een zaak in de VS uit 2012. nieuws: Rechter: ip-adres verwijst niet naar een persoon
[ Voor 14% gewijzigd door reiker op 25-03-2014 13:13 . Reden: artikel toegevoegd ]
Zo gezegd, zo gedaan.
Jouw enige verantwoordelijkheid is om klachten en "boetes" door te sturen naar de gebruikers.
Zelf politie agentje spelen is niet alleen onnodig, maar je hebt een grote kans dat je een strafbaar feit pleegt in de vorm van privacyschending.
Het risico dat je loopt is dat de copyrigth trolls die dit soort "boetes" en dreigementen versturen er op rekenen dat jij liever een paar honderd euro betaalt dan dat je het op een rechtszaak laat aankomen.
Zodra het echt voor een rechter komt laten ze namelijk de zaak vallen en dan zit jij met je juridische kosten.
Verwijderd
Doe jezelf een lol en laat studenten voor hun eigen verbinding zorgen. Dan heb jij niets te maken met de problematiek wat een ander veroorzaakt.
Als het gratis is,
mooi contract opzetten, datalimiet, whitelist hanteren.
Dat doe ik in ieder geval met mijn eigen router voor de gasten. Ze kunnen niet alles, maar het grootste gedeelte doet het nog wel.
YouTube zal het dan niet de hele dag doen, maar het zij zo. Laat ze maar een betaalde dienst pakken via 3G oid.
Een ander optie is FON gebruiken. Dan is wel alles geregistreerd naar een persoon toe.
Goed punt, en zelfs dan kun je met flinke monitoring wellicht nog niet met zekerheid zeggen welke huurder de schuldige is. Er kan op dat tijdstip net iemand eenreiker schreef op dinsdag 25 maart 2014 @ 12:58:
Krijg je iets van vergelijkbare informatie waarmee jij kunt herleiden welke gebruiker de overtreding maakte? MAC-adres, tijdstip, gedownload bestand, etc..
Linux-iso aan het torrenten zijn terwijl de boosdoener zijn film download van gisteren op 99,9% nog even afmaakt via een encrypted verbindingen over de https-poort. Wie is er dan verdachter. Dan nog de vraag of zoveel monitoring toegestaan is.
Als je elke gebruiker een eigen extern IP kan geven werk jij als mini-ISP'tje, wat aansprakelijkheid wellicht ontwijkt en het biedt direct duidelijkheid wie verantwoordelijk is.
Hoe meer ik weet,
hoe meer ik weet,
dat ik niets weet.
Dat is op te vangen met een clausule in het contract. Dit doen meerdere werkgevers in hun contracten naar medewerkers toe en ben je ook niet meer verplicht de "verdachte" op voorhand te moeten melden dat je hun in de gaten houdt.RocketKoen schreef op dinsdag 25 maart 2014 @ 13:08:
Zelf politie agentje spelen is niet alleen onnodig, maar je hebt een grote kans dat je een strafbaar feit pleegt in de vorm van privacyschending.
Tenminste, dat kom ik vaak tegen tijdens mijn werk als PO.
En dan? Het maakt toch niet uit welke DNS er in staat. Het gaat om IP welke aan een provider hoort. Als ik de DNS van google erin zet, dan gaan ze niet naar Google om te willen weten wie er achter dat IP zit.kevlar01 schreef op dinsdag 25 maart 2014 @ 13:19:
Misschien in de router een andere DNS invullen?
http://www.opendns.com/
[ Voor 26% gewijzigd door Yzord op 25-03-2014 13:21 ]
In hotels moet je vaak eerst inloggen/ jezelf identificeren voor dat je online kan. Volgens mij regelen de kleine hotels dat via hun provider.

Je kan bijvoorbeeld ook een spashscreen maken met voorwaarden waarmee ze akkoord moeten gaan voordat ze het netwerk op mogen. Dit laat je dan bijvoorbeeld eens in de maand zien. Grote downloads via HTTPS zie je ook vrij snel. Mensen die toch willen downloaden kan je aanraden een VPN server te nemen in Nederland, maar daar zijn ze dan zelf verantwoordelijk voor. Dit advies moet je alleen mondeling geven en niet op schrift zetten. OpenDNS is ook aardig, maar werkt alleen op DNS niveau. (URL filtering) Meraki gebruikt intern Snort/Sourcefire en neemt ook IP adressen mee.
~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~
En dan gebruik je openDNS om websites te kunnen blacklisten bijvoorbeeld, dat is wat kevlar01 waarschijnlijk bedoelt.Yzord schreef op dinsdag 25 maart 2014 @ 13:20:
[...]
En dan? Het maakt toch niet uit welke DNS er in staat. Het gaat om IP welke aan een provider hoort. Als ik de DNS van google erin zet, dan gaan ze niet naar Google om te willen weten wie er achter dat IP zit.
3DFx Voodoo – Riva TNT2 Ultra – Geforce 3 Ti200 – Radeon 3870 – Radeon 5770 - Radeon 6870 - Radeon 6970 – Radeon 270 (x2) - Geforce 2060 Super – Geforce 4070 Super
Maarja, dan kan de gebruiker vrij makkelijk een eigen DNS instellen op z'n device om dat te omzeilen, dus dat is een vrij feilbare optie.thaan schreef op dinsdag 25 maart 2014 @ 13:26:
[...]
En dan gebruik je openDNS om websites te kunnen blacklisten bijvoorbeeld, dat is wat kevlar01 waarschijnlijk bedoelt.
Zo gezegd, zo gedaan.
Abmahnungen zijn geen grapje in Duitsland, je moet er in ieder geval mee uitkijken.RocketKoen schreef op dinsdag 25 maart 2014 @ 13:08:
... dit soort "boetes" ....
Ben trouwens blij dat ik niet in Duitsland woon zeg, wat een ellende daar...
Verwijderd
Jah, je laat het natuurlijk niet bij een andere dns invullen. Clients gebruiken de router DNS als stub DNS server, de stub gebruikt de opendns server als recursive resolver. In de firewall laat je alleen DNS verkeer toe naar OpenDNS. Heeft voor gebruikers dan geen zin meer om hun client dns te wijzigen.reiker schreef op dinsdag 25 maart 2014 @ 13:28:
[...]
Maarja, dan kan de gebruiker vrij makkelijk een eigen DNS instellen op z'n device om dat te omzeilen, dus dat is een vrij feilbare optie.
Ga niet zitten klooien met technische resctricties, anders kunnen derden jou weer aansprakelijk stellen voor het niet leveren van een betaalde dienst.
Zoek de oplossing in de juridische kant en niet de technische kant.
Toon aan dat jij of het bedrijf niet de eindgebruiker is en laat de opsporingsdiensten zelf uitzoeken wie de eindgebruiker/dader is.
ook in Duitsland zullen er heel veel aanbieders zijn van internet/WiFi diensten en die zullen ook een juridische broging hebben. Maak een afspraak bij een ICT advocaat en laat je even voorlichten (kost wellicht een paar honderd euro, maar dan ben je klaar)
“We don't make mistakes just happy little accidents” - Bob Ross
bijvoorbeeld deze: http://mypublicwifi.com/myhotspot/en/index.html
zijn vast genoeg alternatieven te vinden.
[ Voor 98% gewijzigd door CaspervdS op 25-05-2016 16:07 ]
Als je voor een 'gratis' dienst zoveel moeite moet gaan doen is het dat dan nog waard? Met allerlei monitoring en blokkeren van poorten en diensten krijg je naar mijn mening een internetverbinding die:
-Niet meer goed gebruikt kan worden (ook legale torrents, upnp voor playstation etc..)
-Waarschijnlijk nog steeds gebruikt kan worden om 'illegale' content te downloaden (door de powerusers)
En als er een boete komt blijf jij waarschijnlijk nog steeds aansprakelijk. Dat jij kunt aantonen wie dat gedaan heeft is leuk, maar dan moet je alsnog wel het bij hen in rekening brengen.
Niet echt zou ik zeggen. Wikipedia: Abmahnung – Wikipedia Wikipedia: Abmahnung
Ik betwijfel dat eerlijk gezegd, als je aan voorwaarden voldoet kan je degene die je aansprakelijk stelt denk ik wel doorverwijzen naar de werkelijke dader.davasch schreef op dinsdag 25 maart 2014 @ 13:44:
...
En als er een boete komt blijf jij waarschijnlijk nog steeds aansprakelijk. Dat jij kunt aantonen wie dat gedaan heeft is leuk, maar dan moet je alsnog wel het bij hen in rekening brengen.
[ Voor 44% gewijzigd door begintmeta op 25-03-2014 13:47 ]
Ik kan dit ten zeerste aanraden. De brieven van advocatenbureau's worden veelal gebasseerd op het opvragen van IP adressen via de tracker, wat niet een waterdichte oplossing is vanwege dynamische IPs en het feit dat veel trackers willekeurige valse ip adressen toevoegen om dit soort bewijs ongeldig te maken. Dit was een van de dingen die opkwam toen ACS Law probeerde snel wat geld binnen te krijgen.Breezers schreef op dinsdag 25 maart 2014 @ 13:34:
Als je als verhuurder kan aantonen dat jij een dienst levert aan derden, dan kan je ook de verantwoording verschuiven naar derden.
Ga niet zitten klooien met technische resctricties, anders kunnen derden jou weer aansprakelijk stellen voor het niet leveren van een betaalde dienst.
Zoek de oplossing in de juridische kant en niet de technische kant.
Toon aan dat jij of het bedrijf niet de eindgebruiker is en laat de opsporingsdiensten zelf uitzoeken wie de eindgebruiker/dader is.
ook in Duitsland zullen er heel veel aanbieders zijn van internet/WiFi diensten en die zullen ook een juridische broging hebben. Maak een afspraak bij een ICT advocaat en laat je even voorlichten (kost wellicht een paar honderd euro, maar dan ben je klaar)
Editje: http://dmca.cs.washington.edu/index.html#papers
Internet volledig stopzetten is ook een optie die we hanteren, maar onze boerderij is gefocussed op service en comfort. Internet aanbieden is een stukje luxe die we aanbieden om Nederlandse studenten eerder over te halen over de grens een kamer te huren.davasch schreef op dinsdag 25 maart 2014 @ 13:44:
Ik weet natuurlijk niet precies hoe er internet binnenkomt, maar ik zou ook neigen naar gewoon te stoppen met het leveren van internet. Laat ze zelf een abonement afsluiten.
Als je voor een 'gratis' dienst zoveel moeite moet gaan doen is het dat dan nog waard? Met allerlei monitoring en blokkeren van poorten en diensten krijg je naar mijn mening een internetverbinding die:
-Niet meer goed gebruikt kan worden (ook legale torrents, upnp voor playstation etc..)
-Waarschijnlijk nog steeds gebruikt kan worden om 'illegale' content te downloaden (door de powerusers)
En als er een boete komt blijf jij waarschijnlijk nog steeds aansprakelijk. Dat jij kunt aantonen wie dat gedaan heeft is leuk, maar dan moet je alsnog wel het bij hen in rekening brengen.
Ik heb een hoop opties in dit zeer actieve topic voorbij zien komen. Waarvoor mijn dank. Het lijkt weer op het vroegere Tweakers en dat stemt me weer blij
Voor de TS is het denk ik makkelijker om de verantwoordelijkheid af te wijzen en door te schuiven naar de daadwerkelijk downloader (die kan zich dan met de dingen zoals jij beschrijft bezig houden, dat er nogal eens wat niet in de haak is, is ook in Duitsland recent nog eens gebleken)JozuaDeBeer schreef op dinsdag 25 maart 2014 @ 13:46:
... Ik kan dit ten zeerste aanraden. De brieven van advocatenbureau's worden veelal gebasseerd op het opvragen van IP adressen via de tracker, wat niet een waterdichte oplossing is vanwege dynamische IPs en het feit dat veel trackers willekeurige valse ip adressen toevoegen om dit soort bewijs ongeldig te maken. Dit was een van de dingen die opkwam toen ACS Law probeerde snel wat geld binnen te krijgen.
Als je het internet stopzet zullen de huidige bewoners (als ze slim zijn) binnen no-time zelf internet regelen. En met hoe meer mensen je dat deelt hoe goedkoper het is dus nieuwe huurders zullen altijd mee mogen doen en jij kunt dus nog steeds zeggen dat er internet is in alle kamers, alleen zullen ze daar een paar euro per maand aan een medebewoner moeten betalenYzord schreef op dinsdag 25 maart 2014 @ 13:50:
Internet volledig stopzetten is ook een optie die we hanteren, maar onze boerderij is gefocussed op service en comfort. Internet aanbieden is een stukje luxe die we aanbieden om Nederlandse studenten eerder over te halen over de grens een kamer te huren.
Wanneer heb je het laatst je wachtwoord verandert? Er word op T.net de laatste tijd regelmatig misbruikt gemaakt van accounts met gelekte wachtwoorden om andere gebruikers op te lichten. Verander je wachtwoord, geef oplichters geen kans!
Klopt, en is zeker een optie die we meenemen in de volgende meeting. En zal ook zeker de optie worden als al het andere teveel effort oplevert om de bad guys te identificeren.Rrob schreef op dinsdag 25 maart 2014 @ 13:56:
[...]
Als je het internet stopzet zullen de huidige bewoners (als ze slim zijn) binnen no-time zelf internet regelen. En met hoe meer mensen je dat deelt hoe goedkoper het is dus nieuwe huurders zullen altijd mee mogen doen en jij kunt dus nog steeds zeggen dat er internet is in alle kamers, alleen zullen ze daar een paar euro per maand aan een medebewoner moeten betalen
Dat gaan we dus opperen.Leo1010 schreef op dinsdag 25 maart 2014 @ 13:59:
Zou een soort huurders vereniging oprichten die dan verantwoordelijk is geen optie zijn?
[ Voor 14% gewijzigd door Yzord op 25-03-2014 14:00 ]
Wellicht is er op "een Duits forum" meer passende informatie te vinden? Voor zover ik weet ben je in Nederland in dit geval niet aansprakelijk, je bent dan zelf de internetprovider. En die internetprovider mag dan niet eens bepaalde content filteren en tegenhouden.Mr_gadget schreef op dinsdag 25 maart 2014 @ 11:42:
Niet als je kan aantonen dat je het niet geweest bent lijkt me. De provider is immers ook niet verantwoordelijk voor het gedrag van de klanten.
Maar als je jezelf als isp profileert, moet je dan ook niet voldoen aan de bewaarplicht etc? (het mogelijk maken voor opsporingsdiensten om taps te plaatsen etc etc)RemcoDelft schreef op dinsdag 25 maart 2014 @ 14:02:
[...]
Wellicht is er op "een Duits forum" meer passende informatie te vinden? Voor zover ik weet ben je in Nederland in dit geval niet aansprakelijk, je bent dan zelf de internetprovider. En die internetprovider mag dan niet eens bepaalde content filteren en tegenhouden.
Maar zeker gezien je hier met duitse wetgeving te maken hebt zou ik idd zoals aangegeven eens gaan neuzen op duitse fora hierrond.
[ Voor 10% gewijzigd door roeleboel op 25-03-2014 14:05 ]
De makkelijkste manier om hyprocrieten boos te krijgen? Confronteer ze met hun eigen uitspraken...
Zoals ik het hier lees maakt toegang tot het internet dus deel uit van de overeenkomst die je met de huurders gesloten hebt (of dit nu letterlijk zo op papier staat of niet). Voordat je je teveel in de technische details verdiept, zou ik dus eerst maar eens gaan onderzoeken of het wel toegestaan is zonder instemming van de huurders de voorwaarden van de internetverbinding te wijzigen of de hele dienst stop te zetten.Yzord schreef op dinsdag 25 maart 2014 @ 13:50:
Internet volledig stopzetten is ook een optie die we hanteren, maar onze boerderij is gefocussed op service en comfort. Internet aanbieden is een stukje luxe die we aanbieden om Nederlandse studenten eerder over te halen over de grens een kamer te huren.
Dan zou ik aanraden om naar Pfsense te kijken.Yzord schreef op dinsdag 25 maart 2014 @ 14:26:
We zijn alle opties op dat gebied aan het onderzoeken, maar we werken liever met een linux bak ergens verstoppeld in een kelder
Zeer deugdelijk en in mijn ervaringen overtreft het vaak commerciële producten en het is ook nog eens gratis!
https://www.pfsense.org/
Dus je gaat me vertellen dat als het een deel van het contract is, dat we het dan niet meer kunnen wijzigen wanneer deze service misbruikt wordt? Persoonlijk denk ik dat dat geen probleem zal zijn, omdat het gebaseerd is op gerechtvaardigde feiten. Maar we zullen het juridisch na laten kijken.evEndzhar schreef op dinsdag 25 maart 2014 @ 14:58:
[...]
Zoals ik het hier lees maakt toegang tot het internet dus deel uit van de overeenkomst die je met de huurders gesloten hebt (of dit nu letterlijk zo op papier staat of niet). Voordat je je teveel in de technische details verdiept, zou ik dus eerst maar eens gaan onderzoeken of het wel toegestaan is zonder instemming van de huurders de voorwaarden van de internetverbinding te wijzigen of de hele dienst stop te zetten.
Punt 2: Zelf actie ondernemen door een Fortigate te plaatsen + het afnemen van de filteringsmodule.
Zo kan je op http maar ook https alles dicht timmeren. Ook slimme gasten die willen vpnnen of over proxy's proberen de boel te omzeilen vallen door de mand. Bittorent en newsgroupen kan je dicht zetten.
Dit apparaat maakt uw leven een stuk gemakkelijker en voor de huurders die zich niet aan de spelregels houden het leven heel erg moeilijk!
http://www.fortinet.com/p...gate/utm-40-20series.html
Dus waar je naar toe moet werken is dat elke kamer/huurder een eigen abonnement heeft en dus zelf aansprakelijk is voor wat er over die verbinding gaat. Dat is vast duurder dan wat je nu hebt, maar misschien is er een oplossing met een internet verbinding en een eigen subnet, zodat je elke kamer een eigen IP adres geeft?
Waar ik even op zou willen inhaken is dat wat de Duitse advocaten kantoren doen, is kijken naar de IP addressen die in een torrent voorkomen, onder seeders en leechers.
Nu vind ik je plan om het contact aan te passen hierop, 1. een goed idee, maar je hebt dan nog steeds een hoop werk en gezeur als iemand toch over de schreef gaat, zie maar eens geld te krijgen van iemand die bij jou op vakantie is, je bent zo een jaar verder, en jij loopt je rente mis bij de bank
2. De firewalls, en pfsense, fortigate etc. filteringsmodule, allemaal heel mooi, maar ontzettend duur bij elkaar (nou ja wat is duur, als je alle boetes optelt) maar wel een goed idee uiteraard.
Alleen wat je wilt voorkomen, is dat wanneer iemand er toch doorheen komt op wat van manier dan ook, is dat je weer een boete krijgt.
Want je doelstelling bij deze investeringen en maatregelen is maar 1 ding: Geen boetes meer krijgen voor illegaal downloaden op je bedrijf.
Daarom zou ik als extra zekerheid, een IPV6 tunnel nemen, zoals ook geadviseerd wordt in Duitsland onder kennissen om gezeur te voorkomen, laat het endpoint dan in NL zijn, dan val je onder de Nederlandse wetgeving, omdat het gaat om een Nederlands IP. Al het verkeer loopt dan ook via Nederland.
Niet alleen ben je dan veilig, maar val je ook buiten het speur gebied van de advocaten bureau's omdat je een Nederlands IP hebt.
Zo'n tunnel kan je maken met bijv. OpenWRT en zo'n tunnel is gratis aan te vragen bij www.sixxs.net deze leveren gratis IPV6 tunnels.
Nu aan jou de keuze of je dan nog gaat blokkeren, etc. wat ook glad ijs is, zo ook dit. Maar feit, nouja mening blijft; dat de Duitse wet hier echt te kort schiet. Er zou een uitzondering moeten bestaan voor vakantie - verhuur waar internet bij inbegrepen is.
mvg
Dat zal niet iederen zo zien.supayoshi schreef op dinsdag 25 maart 2014 @ 16:46:
... laat het endpoint dan in NL zijn, dan val je onder de Nederlandse wetgeving, ...
De suggestie om het verkeer buiten het zicht van Duitsers te laten uitkomen is trouwens wel al een aantal keer langsgekomen.
Praat eens met een ISP die hier wel in gespecialiseerd is zodat je het zaakje ook nog legaal doet, fijn kost je 50 euro extra per maand, maar dat is nog altijd beter dan elke maand een boete van 500 euro.
Als je al wel zaken doet met een ISP die je een specifiek met huurders (en dus niet huisgenoten) deelbare verbinding geeft, dan is het raar dat er niet gekozen is voor een professionele constructie met op zijn minst eigen IP adressen.
Of idd gewoon de voorwaarden zo aanpassen dat men zelf verantwoordelijk is en de boetes zelf zal moeten betalen.
"Have you ever noticed that their stuff is shit and your shit is stuff?" - George Carlin -
Dit toestel doet ook ssl-decryptie zodat je ook ssl kan monitoren.
Ik zou ook een captive portal gebruiken zoals bv pfense. Geen gekloot met administratie met mac addressen. Alles op basis van gebruikersnaam wachtwoord.
Ik zou dan nog steeds wel iedereen in een apart VLAN stoppen (of AP isolation) aangezien anders ook geauthenticeerde sessie van de captive portal overgenomen kunnen worden.
CISSP! Drop your encryption keys!
Verwijderd
Je zou bijv gebruikers kunnen wijzen op usenet, elke ISP levert tegenwoordig usenet toegang.
Het voordeel van usenet is is dat je niet hoeft te uploaden, maar wel downloaden kunt.
Die sommaties krijg je natuurlijk omdat met P2P je natuurlijk bestanden delen moet. En daar gaat het mis
Er zijn genoeg usenet aanbieders die gezamelijk wel te delen zijn met z'n allen qua kosten. Bijv een abonnement van 20 euro per maand > Verdelen onder 4 gebruikers of meer en het is 5 euro extra per maand.
Kan je zoveel binnenharken als je wilt.
[ Voor 24% gewijzigd door Verwijderd op 26-03-2014 08:15 ]
In NL ja, niet in DE.Verwijderd schreef op woensdag 26 maart 2014 @ 08:14:
Het voordeel van usenet is is dat je niet hoeft te uploaden, maar wel downloaden kunt.
Duct tape can't fix stupid, but it can muffle the sound.
http://www.sophos.com/en-...hos-utm-home-edition.aspx
Ik neem aan dat je minder dan 50 clients hebt? Of zijn het er meer?
Ten eerste zijn deze gebruikers niet te herleiden naar jouw publieke IP (en komt er dus geen brief op jouw mat), ten tweede kan het erg fijn zijn als je in het buitenland zit om een VPN naar huis op te zetten om bv uitzendinggemist te kijken vanaf een nederlands IP.