Mapje schreef op maandag 13 april 2026 @ 08:28:
[...]
Volgens mij heb je nog twee anderen hoe groot ze zijn weet ik niet
https://bgp.he.net/AS30925#_prefixes
https://bgp.he.net/AS213061#_prefixes
AS15435: Dit is het primaire en meest gebruikte AS-nummer voor DELTA Fiber Nederland B.V.. Het wordt ingezet voor een groot deel van de residentiële verbindingen van zowel DELTA als (voorheen) Caiway.
AS30925: Dit nummer is specifiek gekoppeld aan DELTA Fiber Nederland B.V. en wordt vaak gebruikt voor zakelijke diensten en specifieke netwerksegmenten.
AS213061: Gekoppeld aan DELTA Fiber Netwerk B.V., de tak die verantwoordelijk is voor de aanleg en het beheer van de fysieke glasvezelinfrastructuur.
En dan had je vroeger nog (ZeelandNet) maar deze is niet meer zichtbaar
https://bgp.he.net/AS15542#_asinfo
Goed gevonden. Wel denk ik dat die twee AS ranges niet aan consumenten provisioned worden.
---
Overigens was de reden dat ik het vroeg de volgende; ik heb een VPS die alleen toegang biedt met een SSH key. De SSH poort is met knockd naar buiten niet zichtbaar. Want het aantal inlogpogingen door de boefjes en boeven op internet was wel erg groot. Enigszins verontrustend hoewel password login dus disabled is en de kans dat je met een key kunt inloggen dan nagenoeg nul is.
Echter is het aantal port scans tegenwoordig zo hoog dat de knock sequence statistisch wel een keer geraakt zal worden door zo'n scan. Dan gaat heel kort daarna SSH weer dicht, dus de kans op misbruik is echt klein. Ik kan die kans nog wat verkleinen door alleen de SSH poort te openen als knockd in de logs meldt dat het echt mijn IP adres was. Echter; mijn IP adres kan wijzigen en dan lock ik mijzelf dus uit.
Ik kan met alle DFN IP adressen (eerste drie octets zijn dan 861 ranges) voordat de SSH poort kort open gaat controleren of het IP adres dat de knock sequence stuurde in die lijst staat. Werkt prima. Maar dan moet wel die lijst compleet zijn natuurlijk.
Dus commando in de knockd.conf als de juiste knock sequence ontvangen is [nerd mode aan]:
code:
1
2
3
4
5
6
7
| #/bin/sh
cat DFN.txt | grep $(tail /var/log/knockd.log | grep "startstopSSH: OPEN SESAME" | cut -d. -f1-3 | cut -d " " -f3) > nul
if [ $? -eq 0 ]; then
Start-SSH
fi |
Op die manier kunnen alleen DFN IP adressen met de juiste knock sequence gedurende hele korte tijd proberen met een key in te loggen. Fat chance dat dat dan lukt

.
[/nerd mode uit]
[
Voor 44% gewijzigd door
ernstoud op 13-04-2026 14:01
]