Forum over de provider Delta http://deltagebruikers.nl https://deltausers.freeforums.net/
Het is wel iets aan de hoge kant voor een offerte als de kabel inderdaad vanuit dat DP (@ernstoud ,zo heet die ondergrondse verdeelbox) moet komen.bjusterbaarlik schreef op donderdag 11 januari 2024 @ 06:49:
[...]
Dat is een normaal bedrag. Dit zijn de daadwerkelijke kosten voor aanleg.
Blijft het andere huis ook bestaan en bewoonbaar? Eventueel kunnen jullie zelf misschien ook het gaan aanleggen vanuit daar. Als het op eigen terrein blijft moet het te doen zijn.
Huidige indicatieve prijs ligt rond de 40 euro per meter exl BTW. Daar mag je de aannemers in NL voor bedanken, die hun prijzen uiteraard ook hebben opgeschroefd de laatste paar jaren.
Dan kom je met 150 meter dus rond de 6000 uit. Plus BTW is dan circa 7200. Plus die oorspronkelijke 995 die over alle aansluitingen geldt, is rond de 8K.
Geen ongevraagde verzoeken via DM svp.
Het is veel geld, maar tenzij ze voor starlink gaan is er weinig keuze vrees ik. Heb je bij KPN gekeken of ze niet per ongeluk plannen voor het gebied hebben?Piet91 schreef op woensdag 10 januari 2024 @ 23:55:
Ik weet niet het niet zeker, maar ik hoop dat mijn vraag in dit topic het best past.
***members only***
Ik kom van Ziggo en met die Mediabox Next had Ziggo de laatste jaren wel een sterk en gebruiksvriendelijk platform draaien. Wel heb ik de laatste tijd veel problemen met internet gehad, dus was dat ook een rede om eens verder te kijken. Ik roep al jaren dat ik glasvezel wil, dus nu het er eindelijk is ook die stap gewaagd. Ik bespaar nu ook 3 tientjes per maand met snellere up en down, maar voor TV kijken mag Delta nog wel wat stappen maken als dit het is.
Dan kan je beter bij Glaspoort kijken. Als er in dit soort gebieden plannen zijn vanuit KPN, dan worden ze door Glaspoort gecommuniceerd en uitgevoerd.esky schreef op donderdag 11 januari 2024 @ 10:36:
[...]
Het is veel geld, maar tenzij ze voor starlink gaan is er weinig keuze vrees ik. Heb je bij KPN gekeken of ze niet per ongeluk plannen voor het gebied hebben?
(niet je postcode invoeren maar naar beneden scrollen, op zoek naar je provincie->gemeente/woonplaats).
[ Voor 9% gewijzigd door Barre73 op 11-01-2024 10:48 ]
Geen ongevraagde verzoeken via DM svp.
Heb heb je wel de juiste software en firmwareversie en de decoder via het instellingen menu al een keer opnieuw opgestart?madvisionz schreef op donderdag 11 januari 2024 @ 10:36:
Goedemorgen, sinds gisteren is DELTA bij mij actief en na een eerste avondje tv kijken al klachten in huis van vrouw en kids. Het zappen gaat niet echt vlot via de Kamai 7x. Zijn hier nog mogelijkheden in om dit te verbeteren wellicht?
Ik kom van Ziggo en met die Mediabox Next had Ziggo de laatste jaren wel een sterk en gebruiksvriendelijk platform draaien. Wel heb ik de laatste tijd veel problemen met internet gehad, dus was dat ook een rede om eens verder te kijken. Ik roep al jaren dat ik glasvezel wil, dus nu het er eindelijk is ook die stap gewaagd. Ik bespaar nu ook 3 tientjes per maand met snellere up en down, maar voor TV kijken mag Delta nog wel wat stappen maken als dit het is.
Ik merk geen problemen bij het zappen.
Forum over de provider Delta http://deltagebruikers.nl https://deltausers.freeforums.net/
Bij de eerste opstart na inpluggen werd alles opgehaald en geinstalleerd, neem aan dat dit meteen de laatste versie is. Zou ik nog eens kunnen checken. Was dit met vorige firmwares dan wel en met de laatste niet meer? Als je zapt zie je wel de zendernaam direct, maar beeld blijft 2/3s zwart voor je het ziet. Het is wellicht ook maar wat je gewend bent, met Ziggo was het echt direct zichtbaar en voelde daardoor ook veel sneller.Sjakie0101 schreef op donderdag 11 januari 2024 @ 10:47:
[...]
Heb heb je wel de juiste software en firmwareversie en de decoder via het instellingen menu al een keer opnieuw opgestart?
Ik merk geen problemen bij het zappen.
Volgens mij kent Delta geen DP. Alles is PtP.Barre73 schreef op donderdag 11 januari 2024 @ 08:48:
[...]
Het is wel iets aan de hoge kant voor een offerte als de kabel inderdaad vanuit dat DP (@ernstoud ,zo heet die ondergrondse verdeelbox) moet komen.
Huidige indicatieve prijs ligt rond de 40 euro per meter exl BTW. Daar mag je de aannemers in NL voor bedanken, die hun prijzen uiteraard ook hebben opgeschroefd de laatste paar jaren.
Dan kom je met 150 meter dus rond de 6000 uit. Plus BTW is dan circa 7200. Plus die oorspronkelijke 995 die over alle aansluitingen geldt, is rond de 8K.
Zowel PtP als P2MP gebruiken DP's. Zonder DP's zou je 3000 tot 3500 aparte dikkere huisaansluitkabels naar de PoP moeten ingraven en daar in de PoP moeten invoeren en dat is onmogelijk qua ruimte in de wijk en rondom de PoP.ernstoud schreef op donderdag 11 januari 2024 @ 11:27:
[...]
Volgens mij kent Delta geen DP. Alles is PtP.
Jij bent waarschijnlijk in de war met OAP's/ splitters.De kastjes die KPN Netwerk gebruikt om PON splitters in de wijk toe te passen.
Een DP is de ondergrondse lasmof/box waar de vezels van een dunne 96vezelige glasvezelkabel (die in een klein buisje in een grotere buis zit) vanuit de PoP aan de 96 (of 48) losse direct ingegraven huiskabeltjes worden gelast. Daardoor blijft er wel een doorlopende eigen glasvezel van woning naar PoP bestaan dus het is geen splitter.
Dus in elke wijk liggen meerdere ondergrondse DP's, die ieder zijn aangesloten op 48 of 96 woningen (afhankelijk van het gekozen concept, 1 vezelig per woning of 2 vezelig per woning)
Bij 96 woningen per DP en een PoP van max 4032 aansluitingen kom je dan op 42 DP's in het verzorgingsgebied van die PoP.
Bovenstaande geldt voor P2P. Bij P2MP werkt het iets anders. Daar is de OAP (straatkast) eigenlijk een mini-PoP. Vanuit die kast lopen er 8 96vz kabels naar de DP's in de wijk.Op precies dezelfde manier als hierboven omschreven. Dus op zo'n straatlast kunnen max 786 aansluitingen komen (8x96).
Tussen de OAP en de echte PoP waar de actieve switches hangen, zit maar 1 meervoudige kabel (48 of 96 vezels). Dus 1 meervoudige kabel van 48 of 96 vezels kan de signalen van max 768 woningen transporteren. Dankzij die splitters die in de kast zitten dus.
Als die echte PoP een zelfde huisje van 15m2 zou zijn als we zien in een P2P netwerk, dan kan je met die ene PoP ineens ruim 32.000 woningen bedienen. Dat scheelt 8 van die huisjes.. Dat is 1 van de grote financiele voordelen van een P2MP netwerk. Je hebt dan wel 42 kleine kastjes in de wijk maar die zijn vele malen goedkoper en hebben geen stroomaansluiting nodig.
Of je met 1 huisje 32.000 aansluitingen wil bedienen is een andere vraag natuurlijk. Qua veiligheid kan dat nog wel een issue zijn zoals we net in Heerlen zagen (zie topic over Heerlen) waar vandalen vlakbij de POP bijna alle voedende 96v kabels hebben doorgezaagd.
Maar technisch kan het allemaal.
[ Voor 34% gewijzigd door Barre73 op 11-01-2024 12:17 ]
Geen ongevraagde verzoeken via DM svp.
Dank voor de uitleg, weer wat geleerd.Barre73 schreef op donderdag 11 januari 2024 @ 11:57:
[...]
Zowel PtP als P2MP gebruiken DP's. Zonder DP's zou je 3000 tot 3500 aparte dikkere huisaansluitkabels naar de PoP moeten ingraven en daar in de PoP moeten invoeren en dat is onmogelijk qua ruimte in de wijk en rondom de PoP.
Jij bent waarschijnlijk in de war met OAP's/ splitters.De kastjes die KPN Netwerk gebruikt om PON splitters in de wijk toe te passen.
Een DP is de ondergrondse lasmof/box waar de vezels van een dunne 96vezelige glasvezelkabel (die in een klein buisje in een grotere buis zit) vanuit de PoP aan de 96 (of 48) losse direct ingegraven huiskabeltjes worden gelast. Daardoor blijft er wel een doorlopende eigen glasvezel van woning naar PoP bestaan dus het is geen splitter.
Dus in elke wijk liggen meerdere ondergrondse DP's, die ieder zijn aangesloten op 48 of 96 woningen (afhankelijk van het gekozen concept, 1 vezelig per woning of 2 vezelig per woning)
Bij 96 woningen per DP en een PoP van max 4032 aansluitingen kom je dan op 42 DP's in het verzorgingsgebied van die PoP.
Het is niet verkeerd om even die herstart te doen via het menu.madvisionz schreef op donderdag 11 januari 2024 @ 10:59:
[...]
Bij de eerste opstart na inpluggen werd alles opgehaald en geinstalleerd, neem aan dat dit meteen de laatste versie is. Zou ik nog eens kunnen checken. Was dit met vorige firmwares dan wel en met de laatste niet meer? Als je zapt zie je wel de zendernaam direct, maar beeld blijft 2/3s zwart voor je het ziet. Het is wellicht ook maar wat je gewend bent, met Ziggo was het echt direct zichtbaar en voelde daardoor ook veel sneller.
Bij mij is de zaptijd ca 1 seconde.
Forum over de provider Delta http://deltagebruikers.nl https://deltausers.freeforums.net/
CriticalHit_NL schreef op maandag 8 januari 2024 @ 14:22:
***members only***
Core i9 13900K @5.8Ghz: https://valid.x86.fr/16dnkm | Core i7 3930K @ 4.4Ghz: https://valid.x86.fr/div8y2 | Core 2 Quad Q9550 @2.91Ghz: https://valid.x86.fr/27vbj8
En op de vijfde foto zie je heel goed de bundels met groene kabels. Dat zijn de kabels richting de woningen (direct in de grond liggend) en net aan de rechterkant 1 andere groene kabel. Dat is die ene 96vezelige kabel die naar de PoP loopt in een tube die weer in een grotere buis met andere tubes zit.Roetzen schreef op donderdag 11 januari 2024 @ 12:47:
@ernstoud
Zo ziet zo’n DP, ook wel Eind Verdeel Punt er uit:[Afbeelding]
[Afbeelding]
[Afbeelding]
[Afbeelding]
[Afbeelding]
[Afbeelding]
[Afbeelding]
[Afbeelding]
Geen ongevraagde verzoeken via DM svp.
Klopt. Die 96 vezelige kabel is ook wat dikker en stugger dan de 2 vezelige. (7 vs 5,5 mm) Bij de 2 vezelige kabel zijn de vezels veel beter beschermd dan bij de 96 vezelige. Vandaar dat de 96 altijd in een beschermbuis gaat en de 2 op de meeste plaatsen direct de grond in gaat.Barre73 schreef op donderdag 11 januari 2024 @ 13:52:
[...]
En op de vijfde foto zie je heel goed de bundels met groene kabels. Dat zijn de kabels richting de woningen (direct in de grond liggend) en net aan de rechterkant 1 andere groene kabel. Dat is die ene 96vezelige kabel die naar de PoP loopt in een tube die weer in een grotere buis met andere tubes zit.
De fotos zijn overigens om een mij onbekende reden in omgekeerde volgorde geplaatst. De eerste foto is de laatste in de chronologie. Gemaakt toen het lassen klaar was en de doos gesloten in de grond ligt.
Na herstart geen verschil, had eigenlijk ook niet anders verwacht als alles gisteren is aangesloten en geinstalleerd.Sjakie0101 schreef op donderdag 11 januari 2024 @ 12:14:
[...]
Het is niet verkeerd om even die herstart te doen via het menu.
Bij mij is de zaptijd ca 1 seconde.

Ik heb nu ruim een jaar interactieve tv van Delta met een kamai7 . Had eerst coax van caiway met een humax 5200c.
De kamai heb ik rechtstreeks met een utp kabel aan het delta genexis modem hangen. En ik ervaar eigenlijk geen probleem met het zappen. Van de ene naar de andere zender in 2 tellen. (21-22) Net lang genoeg om de info in de onderbalk te lezen. Gevoelsmatig mss een oogknip trager als via de humax.
Net zo snel als een CI+ module. Vergeet niet dat Coax geen IPTV is. Je kan alleen een vergelijk doen meg de nieuwe IPTV mediabox van Ziggo. Hoe snel zapt deze?fmrama schreef op donderdag 11 januari 2024 @ 21:43:
@madvisionz
Ik heb nu ruim een jaar interactieve tv van Delta met een kamai7 . Had eerst coax van caiway met een humax 5200c.
De kamai heb ik rechtstreeks met een utp kabel aan het delta genexis modem hangen. En ik ervaar eigenlijk geen probleem met het zappen. Van de ene naar de andere zender in 2 tellen. (21-22) Net lang genoeg om de info in de onderbalk te lezen. Gevoelsmatig mss een oogknip trager als via de humax.
Dat het zappen een fractie langzamer is merk je na een week al niet meer. Goed beeld en geluid is het belangrijkste en dat is er,
[ Voor 8% gewijzigd door Sjakie0101 op 11-01-2024 22:21 ]
Forum over de provider Delta http://deltagebruikers.nl https://deltausers.freeforums.net/
Ik gebruik(te) idd COAX, had die Next mini niet. Ik ken wel iemand met die next mini van Ziggo, zapt ook gewoon lekker vlot. Maar goed, is wellicht geen goed vergelijk omdat dit niet mijn netwerk draait. Maar ik gebruik daarnaast ook nog een ander IPTV providertje op mn ShieldTV en die draait als een tierelier zonder vertragingen ook met zappen.Sjakie0101 schreef op donderdag 11 januari 2024 @ 22:20:
[...]
Net zo snel als een CI+ module. Vergeet niet dat Coax geen IPTV is. Je kan alleen een vergelijk doen meg de nieuwe IPTV mediabox van Ziggo. Hoe snel zapt deze?
Dat het zappen een fractie langzamer is merk je na een week al niet meer. Goed beeld en geluid is het belangrijkste en dat is er,
Delta is hier recent aangelegd, dus heb hier XGS-PON en geen Genexis modem maar Nokia XS-2426G-B. Dat wordt overigens ook nog een dingetje wellicht. Deze kan niet in Bridge, zal eerdaags eens mijn UDM hierop aansluiten (zover was ik nog niet) en het modem in DMZ zetten echter lees ik daarover ook wisselende ervaringen. Dat word dan misschien een ONT of SFP+ aanschaffen, want Delta levert alleen een Nokia die wel in bridge kan bij een Zakelijk Pro abb. Maar dat even ter zijde.fmrama schreef op donderdag 11 januari 2024 @ 21:43:
@madvisionz
Ik heb nu ruim een jaar interactieve tv van Delta met een kamai7 . Had eerst coax van caiway met een humax 5200c.
De kamai heb ik rechtstreeks met een utp kabel aan het delta genexis modem hangen. En ik ervaar eigenlijk geen probleem met het zappen. Van de ene naar de andere zender in 2 tellen. (21-22) Net lang genoeg om de info in de onderbalk te lezen. Gevoelsmatig mss een oogknip trager als via de humax.
Je hebt nu keuzes. Je kan ook overstappen naar bijvoorbeeld freedom. iets duurder maar wel een echte xgspon bridge modem en betere technische keuzes. Zoals een fixed op adres, domeinnaam, etc etc.madvisionz schreef op vrijdag 12 januari 2024 @ 09:22:
[...]
Delta is hier recent aangelegd, dus heb hier XGS-PON en geen Genexis modem maar Nokia XS-2426G-B. Dat wordt overigens ook nog een dingetje wellicht. Deze kan niet in Bridge, zal eerdaags eens mijn UDM hierop aansluiten (zover was ik nog niet) en het modem in DMZ zetten echter lees ik daarover ook wisselende ervaringen. Dat word dan misschien een ONT of SFP+ aanschaffen, want Delta levert alleen een Nokia die wel in bridge kan bij een Zakelijk Pro abb. Maar dat even ter zijde.
Ennnn Niet onbelangrijk. Een status pagina waar ook echt de verstoringen op komen te staan. 😄
Loopt die Pilot *kuch* nog steeds. Die loopt dan lijkt het al al 3 jaar ofzo. De keuzes om een eigen ONT aan te schaffen zijn ook niet reuze helaas. Het is raar dat huurders het wel voor elkaar krijgen maar Delta zelf niet. Mijn Ziggo loopt bijna ten einde maar de problemen die ik een jaar geleden had zijn zoals het lijkt nog steeds niet geholpen. O.a. porforwarding die onbetrouwbaar is etc. Is dat nog steeds het geval zonder een eigen ONT met het standaard modem dat het *#*&(# werkt. Destijd hebben ze bij Caiway door het zeiken van mij mijn contract ontbonden.madvisionz schreef op vrijdag 12 januari 2024 @ 09:22:
[...]
Dat word dan misschien een ONT of SFP+ aanschaffen, want Delta levert alleen een Nokia die wel in bridge kan bij een Zakelijk Pro abb. Maar dat even ter zijde.
Zit een jaartje vast aan Delta nu, dus weinig keuzes op het moment. Sowieso is hier nog maar weinig keuze, glasvezel ligt pas net in de grond met alleen Delta/Caiway als aanbieders. Wellicht dat komende maanden meer beschikbaar komt. Maakt verder ook niet uit, een jaar is zo om. Ik red me wel linksom of rechtsom, alleen even de juiste weg zien te vinden. En ik heb al fixed IP als het goed is met zakelijk, dus dat zou geen problemen mogen opleveren.internet4me schreef op vrijdag 12 januari 2024 @ 09:29:
[...]
Je hebt nu keuzes. Je kan ook overstappen naar bijvoorbeeld freedom. iets duurder maar wel een echte xgspon bridge modem en betere technische keuzes. Zoals een fixed op adres, domeinnaam, etc etc.
Ennnn Niet onbelangrijk. Een status pagina waar ook echt de verstoringen op komen te staan. 😄
Ja, blijkbaar. Ik had mijn Ziggo modem in bridge staan en draai alles zelf, ging prima. Ik had een periode echt belachelijk veel internetproblemen, toen besloten om voor glasvezel te gaan toen bekend werd dat dit kwam. Had wel al het idee achteruit te gaan op TV beleving, dat heeft Ziggo best goed op orde vind ik met die Next en de interface. Maar goed, ik wil glas graag eens proberen.Daniel. schreef op vrijdag 12 januari 2024 @ 09:35:
[...]
Loopt die Pilot *kuch* nog steeds. Die loopt dan lijkt het al al 3 jaar ofzo. De keuzes om een eigen ONT aan te schaffen zijn ook niet reuze helaas. Het is raar dat huurders het wel voor elkaar krijgen maar Delta zelf niet. Mijn Ziggo loopt bijna ten einde maar de problemen die ik een jaar geleden had zijn zoals het lijkt nog steeds niet geholpen. O.a. porforwarding die onbetrouwbaar is etc. Is dat nog steeds het geval zonder een eigen ONT met het standaard modem dat het *#*&(# werkt. Destijd hebben ze bij Caiway door het zeiken van mij mijn contract ontbonden.
Wat raarder is is dat die huurders de ONT gewoon inkopen van Delta Fiber Nederland, maar dat zusters Delta en Caiway deze niet kunnen/willen leveren.Daniel. schreef op vrijdag 12 januari 2024 @ 09:35:
Het is raar dat huurders het wel voor elkaar krijgen maar Delta zelf niet.
Maar dat mag je dan weer niet benoemen in dit topic. Want dan valt iedereen over je heen want "het is wat het is en een eigen ONT is een prima oplossing" (als je er ~200 voor over hebt

Door deze opstelling van caiway/delta ben ik overgestapt. Zelfs na bellen.RobertMe schreef op vrijdag 12 januari 2024 @ 09:47:
[...]
Wat raarder is is dat die huurders de ONT gewoon inkopen van Delta Fiber Nederland, maar dat zusters Delta en Caiway deze niet kunnen/willen leveren.
Maar dat mag je dan weer niet benoemen in dit topic. Want dan valt iedereen over je heen want "het is wat het is en een eigen ONT is een prima oplossing" (als je er ~200 voor over hebt)
Verder was caiway/delta gewoon niet goed. Qua administratie, statuspagina, factureren en servicedesk. Etcetc.
Delta gaat komen met een Android decoder, dat werd vorig jaar september bekend gemaakt via TotaalTV.madvisionz schreef op vrijdag 12 januari 2024 @ 09:45:
[...]
Ja, blijkbaar. Ik had mijn Ziggo modem in bridge staan en draai alles zelf, ging prima. Ik had een periode echt belachelijk veel internetproblemen, toen besloten om voor glasvezel te gaan toen bekend werd dat dit kwam. Had wel al het idee achteruit te gaan op TV beleving, dat heeft Ziggo best goed op orde vind ik met die Next en de interface. Maar goed, ik wil glas graag eens proberen.Ik hoef niet veel keuzes te hebben voor een eigen ONT, als er maar 1 goed werkt.
Heb op een ander topic al diverse modellen voorbij zien komen, een Huawei HN8010Ts bijvoorbeeld of Zaram ZXOS11NPI SFP+. Maar goed, ik ga eerst wel ff DMZ proberen. Als alles nog/weer gewoon functioneert vind ik t ook best denk.
Forum over de provider Delta http://deltagebruikers.nl https://deltausers.freeforums.net/
Dat zou wel lekker zijn!Sjakie0101 schreef op vrijdag 12 januari 2024 @ 12:57:
[...]
Delta gaat komen met een Android decoder, dat werd vorig jaar september bekend gemaakt via TotaalTV.
[ Voor 78% gewijzigd door CriticalHit_NL op 13-01-2024 20:22 ]
Core i9 13900K @5.8Ghz: https://valid.x86.fr/16dnkm | Core i7 3930K @ 4.4Ghz: https://valid.x86.fr/div8y2 | Core 2 Quad Q9550 @2.91Ghz: https://valid.x86.fr/27vbj8
Nooit weg geweest volgens mij. Alleen een duurder zakelijk abonnement geworden.CriticalHit_NL schreef op vrijdag 12 januari 2024 @ 16:36:
***members only***
Dat is bij mij het geval. Haal altijd de volle 2Gbps. Sinds augustus ‘22 klant.Har schreef op zondag 14 januari 2024 @ 09:29:
Sinds kort is in mijn dorp 5Gbps van Delta beschikbaar. Ik overweeg over te stappen, maar lees hier toch wel veel negatieve ervaringen. Daarom wilde ik de vraag maar eens omgekeerd stellen: zijn er hier ook mensen die gewoon stabiel en betrouwbaar internet van Delta hebben? Dus hooguit 1 storing per jaar, goede pings en de beloofde snelheden.
Negatieve ervaringen vind je bij elke provider. Zelf heb ik meer dan een jaar geen enkele uitval gehad en altijd de beloofde snelheid en lage ping. Één jaar op AON gezeten en nu ondertussen zo'n 3 maanden via XGS-PON.Har schreef op zondag 14 januari 2024 @ 09:29:
Sinds kort is in mijn dorp 5Gbps van Delta beschikbaar. Ik overweeg over te stappen, maar lees hier toch wel veel negatieve ervaringen. Daarom wilde ik de vraag maar eens omgekeerd stellen: zijn er hier ook mensen die gewoon stabiel en betrouwbaar internet van Delta hebben? Dus hooguit 1 storing per jaar, goede pings en de beloofde snelheden.
Ik heb in alle jaren 1x een dag zonder internet gezeten vanwege een foutje in de wijkcentrale en 1x een kleine onderbreking meegemaakt vanwege DDOS aanvallen een aantal jaar terug. Voor de rest heb ik eigenlijk nooit problemen gehad.
Ook de omschakeling tussen providers is hier eigenlijk altijd prima verlopen.
Ik moet wel zeggen dat ik altijd (ook nu via XGS-PON) een eigen router heb gebruikt i.c.m. een door de provider geleverde glasvezelconverter. Dus eventuele problemen met de standaard router zijn daarmee uitgesloten, maar is de apparatuur dus ook mijn eigen verantwoordelijkheid.
Op de voorpagina van de krant lees je ook nooit berichten dat er die dag weer een miljoen forensen heelhuids op hun werk zijn gekomen, maar lees je berichten over ongelukken.Har schreef op zondag 14 januari 2024 @ 09:29:
Sinds kort is in mijn dorp 5Gbps van Delta beschikbaar. Ik overweeg over te stappen, maar lees hier toch wel veel negatieve ervaringen. Daarom wilde ik de vraag maar eens omgekeerd stellen: zijn er hier ook mensen die gewoon stabiel en betrouwbaar internet van Delta hebben? Dus hooguit 1 storing per jaar, goede pings en de beloofde snelheden.
Op fora lees je veel over issues omdat dat is waar fora ook voor bedoeld zijn; hulpvragen beantwoorden. Wil je een forum waar iedereen de wereld mooi voorspiegelt dan moet je naar Instagram.
Delta heeft 1,5 miljoen klanten. Ben wel blij dat de tevreden 99,9% daarvan (waaronder mijzelf) dat niet elke dag hier komen vertellen, dat kunnen de servers van Tweakers niet aan.
Mijn persoonlijke ervaring… ik heb hier in een mix tussen zakelijk en privé Caiway glasvezel, KPN VDSL met 4G buitengebied modem, Odido 4G en Vodafone 4G (en het belachelijke 5G dat langzamer is dan 4G).
En in de drie jaar Caiway (AON) glasvezel is dat het meest stabiel van al die andere.
Ja, heel tevreden. Stabiel. Maar ik ben maar een heel simpele, weinig ambitieuze gebruiker. Standaard Nokia modem met een 200 Mbit abonnement waarmee je natuurlijk amper meetelt. Paar websites op een servertje in de meterkast. Wel leuk dat de gemeten snelheid met wat marge sneller is dan beloofd: zo'n 210 Mbit. "Leuk" vooral als je bedenkt dat die 10 Mbit marge, die eigenlijk te verwaarlozen is, méér is dan het 7Mbit ADSL lijntje waar ik het voorheen mee moest doen.Har schreef op zondag 14 januari 2024 @ 09:29:
zijn er hier ook mensen die gewoon stabiel en betrouwbaar internet van Delta hebben? Dus hooguit 1 storing per jaar, goede pings en de beloofde snelheden.
Har schreef op zondag 14 januari 2024 @ 09:29:
Sinds kort is in mijn dorp 5Gbps van Delta beschikbaar. Ik overweeg over te stappen, maar lees hier toch wel veel negatieve ervaringen. Daarom wilde ik de vraag maar eens omgekeerd stellen: zijn er hier ook mensen die gewoon stabiel en betrouwbaar internet van Delta hebben? Dus hooguit 1 storing per jaar, goede pings en de beloofde snelheden.
Kortom, geen garantie.Laat mij een snelweg zien waar geen files, opstoppingen en geen verkeersongelukken in een jaar plaatsvinden.
We hebben alles in een lab omgeving getest om de beste resultaten te kunnen leveren.
Daarnaast zijn er nog een groot aantal factoren waar rekening mee gehouden moet worden waar de ISP zelf niet veel aan kan doen.
Als de spanning wegvalt op het stroomnet rond de wijkcentrale of een van de lokale schoffies besluit wat zwaar vuurwerk op zo’n wijkkast te gooien.
Laat je niet lijden door negatieve reacties, een storing kan altijd voorkomen maar weet wel dat er dag en nacht gewerkt word om storingen zo snel mogelijk te verhelpen.
Ik heb al 10 jaar zeer stabiel internet van Caiway en daarna Delta.Har schreef op zondag 14 januari 2024 @ 09:29:
Sinds kort is in mijn dorp 5Gbps van Delta beschikbaar. Ik overweeg over te stappen, maar lees hier toch wel veel negatieve ervaringen. Daarom wilde ik de vraag maar eens omgekeerd stellen: zijn er hier ook mensen die gewoon stabiel en betrouwbaar internet van Delta hebben? Dus hooguit 1 storing per jaar, goede pings en de beloofde snelheden.
De storingen betroffen:
DDOS-aanval 1x
Storing in een electriciteitshuisje 2x
Kabelbreuk bij Infraaanleg 1x
En voor de rest stroomstoringen.
Ik had twee jaar terug meer storingen met de tv-dienst, maar ook daar moet ik van zeggen dat dit nu al zeker een jaar zeer stabiel is en langzamerhand een volwaardig product wordt nu het beeld is verbeterd en Dolby en andere geluidssporen langzaam maar zeker worden toegevoegd aan alle kanalen.
En we hebben al kunnen lezen dat er een Android-decoder aan zit te komen op termijn (bron TotaalTV).
Mijn eigen verwachtingen zijn dan ook dat met deze decoder issues die met de oude decoder speelden ook zullen verdwijnen en we ook 4K en UHD zenders gaan zien.
Ik ben een zeer tevreden Delta-klant!
Forum over de provider Delta http://deltagebruikers.nl https://deltausers.freeforums.net/
Core i9 13900K @5.8Ghz: https://valid.x86.fr/16dnkm | Core i7 3930K @ 4.4Ghz: https://valid.x86.fr/div8y2 | Core 2 Quad Q9550 @2.91Ghz: https://valid.x86.fr/27vbj8
https://www.deltafiber.nl...-met-unlimited-glasvezel/
En daarmee is het 8 Gbps abonnement terug volgens mij
[ Voor 15% gewijzigd door Mapje op 15-01-2024 08:31 ]
Dat eerdere 8Gbit aanbod was zonder de koppeling met mobiel. Dus halen we die weg, dan kom je uit op 95 euro per maand (Delta Mobiel unlimited is normaliter 30 euro voor Delta klanten).EDIT schreef op maandag 15 januari 2024 @ 08:37:
[Afbeelding]
Jep. Jammer weer van die koppelverkoop. Ook is de basisprijs van 125 euro pm toch behoorlijk aan de hoge kant in vergelijking met het eerdere 8 Gbit/s aanbod.
95 euro per maand is best veel.... voor iets waar je werkelijk nog niks aan hebt.
Geen ongevraagde verzoeken via DM svp.
Barre73 schreef op maandag 15 januari 2024 @ 08:50:
[...]
Dat eerdere 8Gbit aanbod was zonder de koppeling met mobiel. Dus halen we die weg, dan kom je uit op 95 euro per maand (Delta Mobiel unlimited is normaliter 30 euro voor Delta klanten).
95 euro per maand is best veel.... voor iets waar je werkelijk nog niks aan hebt.
Speciaal voor de pioniers “Omdat het kan 😎”
Dan liever pionieren met 5 Gbit :-) Geeft dezelfde uitdagingen op het gebied van apparatuur en thuisnetwerk, maar voor minder geld.
Maar goed, ieder zijn ding. Ik zie trouwens iets anders bijzonders als ik voor een adres in de buurt de check doe. Dan is er beschikbaar:
100 Mbit
250 Mbit
1Gbit
2Gbit
8Gbit met mobiel.
5 Gbit is vervallen zo te zien?
Geen ongevraagde verzoeken via DM svp.
Barre73 schreef op maandag 15 januari 2024 @ 09:19:
[...]
Dan liever pionieren met 5 Gbit :-) Geeft dezelfde uitdagingen op het gebied van apparatuur en thuisnetwerk, maar voor minder geld.
Maar goed, ieder zijn ding. Ik zie trouwens iets anders bijzonders als ik voor een adres in de buurt de check doe. Dan is er beschikbaar:
100 Mbit
250 Mbit
1Gbit
2Gbit
8Gbit met mobiel.
5 Gbit is vervallen zo te zien?
DELTA introduceert Unlimited Glasvezel & 5G Unlimited Mobiel, een nieuw glasvezel- en mobiel abonnement. Daarmee krijgen consumenten toegang tot de hoogst haalbare internetsnelheden op het XGS-PON glasvezelnetwerk van DELTA, dat als snelste is getest door nPerf. Op dit moment is dat 8 Gbps up- en downloadsnelheid
Klanten die nu gebruikmaken van 5 Gig worden overgezet op het nieuwe Unlimited-abonnement en profiteren van de hogere internetsnelheid tegen dezelfde prijs.
V.w.b. het thuisnetwerk hoeven die uitdagingen niet hetzelfde zijn. Naast de crippled 10Gbit/s standaard met de naam 2,5Gbit/s is er toentertijd ook een 5Gbit/s standaard geïntroduceerd.Barre73 schreef op maandag 15 januari 2024 @ 09:19:
[...]
Dan liever pionieren met 5 Gbit :-) Geeft dezelfde uitdagingen op het gebied van apparatuur en thuisnetwerk, maar voor minder geld.
Echter is er denk ik geen tot weinig 5Gbit/s apparatuur te vinden. Waardoor 10Gbit/s wel de logische optie is als je verder dan 2,5Gbit/s wilt gaan. Maar voor 5Gbit/s internet had dat een (zij het korte termijn) oplossing kunnen zijn.
Core i9 13900K @5.8Ghz: https://valid.x86.fr/16dnkm | Core i7 3930K @ 4.4Ghz: https://valid.x86.fr/div8y2 | Core 2 Quad Q9550 @2.91Ghz: https://valid.x86.fr/27vbj8
Niet dat ik dat doe (ik heb niet eens 8Gbit nodig, heb nu 2Gbit), maar ben er wel benieuwd naar.
Uit het bezoekverslag van @ernstoud:BlazeMuis schreef op maandag 15 januari 2024 @ 10:28:
Dan vraag ik mij af, wat nou als je constant die 8Gbit gebruikt, bijvoorbeeld dat je een flinke server hebt draaien waar mensen continu van af downloaden, flinke backups constant uploaden naar de cloud etc. Yeeten ze je er dan vanaf?
Niet dat ik dat doe (ik heb niet eens 8Gbit nodig, heb nu 2Gbit), maar ben er wel benieuwd naar.
Denk dat je dan op enig moment wel een berichtje krijgt ja als je continu 8gps voltrekt. Is natuurlijk ook geen normaal gebruik om allerlei diensten te gaan hosten vanaf een consumentenlijn.Elke OLT (Wijkcentrale niveau) heeft op dit moment minimaal 4x10G uplink, maar bij nieuwe uitrol is dit maar liefst 2x100G.
[ Voor 3% gewijzigd door CriticalHit_NL op 15-01-2024 11:51 ]
Core i9 13900K @5.8Ghz: https://valid.x86.fr/16dnkm | Core i7 3930K @ 4.4Ghz: https://valid.x86.fr/div8y2 | Core 2 Quad Q9550 @2.91Ghz: https://valid.x86.fr/27vbj8
Staat gewoon in de voorwaarden: https://www.delta.nl/media/bxqfro2r/fair-use-policy.pdfBlazeMuis schreef op maandag 15 januari 2024 @ 10:28:
Dan vraag ik mij af, wat nou als je constant die 8Gbit gebruikt, bijvoorbeeld dat je een flinke server hebt draaien waar mensen continu van af downloaden, flinke backups constant uploaden naar de cloud etc. Yeeten ze je er dan vanaf?
Niet dat ik dat doe (ik heb niet eens 8Gbit nodig, heb nu 2Gbit), maar ben er wel benieuwd naar.
“Overmatig gebruik dat herhaaldelijk zorgt voor overbelasting van het DELTA-netwerk en/of de systemen van DELTA en/of hinder veroorzaakt voor andere gebruikers.”
Ik denk niet dat het volledige gebruik van datgene waar je voor betaalt geldt als “overmatig gebruik”. En overbelasting en hinder voor andere gebruikers? Dat is dan alleen het geval als de uplink te weinig capaciteit heeft en dat is niet jouw fout.
Delta wijst naar Delta netwerk en die zeggen niks te kunnen omdat dit gebied is opgeleverd.
Ik kan de kabel natuurlijk zelf verleggen en dan een storing inschieten, maar met de doortastendheid van Delta gok ik dan op een week of meer zonder internet.
#team_UTC+1
An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper Mini '12 i7/16/256 Air '13 i5/8/256 iPad mini 5 64GB iPhone SE 128GB
Powermac G5 casemod. Mijn PV live output. | Ioniq 6 Style 77kWh Ultimate Metallic Red 18" RWD
Dit geprobeerd?Ethirty schreef op maandag 15 januari 2024 @ 14:44:
Mensen hier ervaring met (in huis) inkorten, verleggen en opnieuw laten lassen van de glasvezel in de meterkast?
Delta wijst naar Delta netwerk en die zeggen niks te kunnen omdat dit gebied is opgeleverd.
Ik kan de kabel natuurlijk zelf verleggen en dan een storing inschieten, maar met de doortastendheid van Delta gok ik dan op een week of meer zonder internet.
https://www.deltanetwerk..../aansluiting-verplaatsen/
Gewoon een verzoek hier inschieten, dan krijg je een prijsopgave.Ethirty schreef op maandag 15 januari 2024 @ 14:44:
Mensen hier ervaring met (in huis) inkorten, verleggen en opnieuw laten lassen van de glasvezel in de meterkast?
Delta wijst naar Delta netwerk en die zeggen niks te kunnen omdat dit gebied is opgeleverd.
Ik kan de kabel natuurlijk zelf verleggen en dan een storing inschieten, maar met de doortastendheid van Delta gok ik dan op een week of meer zonder internet.


#team_UTC+1
An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper Mini '12 i7/16/256 Air '13 i5/8/256 iPad mini 5 64GB iPhone SE 128GB
Mijn ervaring is dat 99% van de mensen verkeerd testen en dat het internet wel gewoon de beloofde bandbreedte levert. Dus hoe ben je aan het testen?zonoskar schreef op maandag 15 januari 2024 @ 14:47:
Hoe erg moet ik gaan klagen dat ik maar 500/500Mbit haal op mijn 1Gbit aansluiting? Van PC naar PC haal ik wel 1Gbit, dus aan mijn kabels ligt het niet. Ik heb 1 keer 950/960Mbit gehaald, maar de laatste tijd is het vaker rond de 500 of zelfs lager.
Het is de klantenservice, die is zelden technisch en werkt meestal gewoon het stappenplan af. En als dan iets niet op het stappenplan staat krijg en/of het is niet een vraag die ze vaak krijgen, dan krijg je ook geen fatsoenlijk antwoord.Ethirty schreef op maandag 15 januari 2024 @ 15:14:
Bizar dat de (telefonische) klantenservice daar niet even zelf op wijst![]()
Als jij de glasvezel sloopt krijg je natuurlijk een fikse rekening. De reparatie zelf zijn ze vrij vlot in, binnen een paar werkdagen is dat opgelost.Ethirty schreef op maandag 15 januari 2024 @ 14:44:
Ik kan de kabel natuurlijk zelf verleggen en dan een storing inschieten, maar met de doortastendheid van Delta gok ik dan op een week of meer zonder internet.
[ Voor 18% gewijzigd door bjusterbaarlik op 15-01-2024 18:48 ]
Het is niet eens technisch maar een administratief proces. Delta netwerk is een infra boer. Aanleggen, verleggen en storingen verhelpen aan infrastructuur is onderdeel van hun core business.bjusterbaarlik schreef op maandag 15 januari 2024 @ 18:45:
[...]
Het is de klantenservice, die is zelden technisch en werkt meestal gewoon het stappenplan af. En als dan iets niet op het stappenplan staat krijg en/of het is niet een vraag die ze vaak krijgen, dan krijg je ook geen fatsoenlijk antwoord.
Rekening krijg ik sowieso wel. Heb niet de illusie dat ze het gratis verplaatsen. Maar die paar dagen is dus het probleem.Als jij de glasvezel sloopt krijg je natuurlijk een fikse rekening. De reparatie zelf zijn ze vrij vlot in, binnen een paar werkdagen is dat opgelost.
Maar het formulier is ingevuld, nu even geduld
#team_UTC+1
An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper Mini '12 i7/16/256 Air '13 i5/8/256 iPad mini 5 64GB iPhone SE 128GB
Mijn vraag: kent iemand toevallig een goedwerkende, niet al te dure Thunderbolt naar 10Gbps ethernet adapter? Ik kan die niet vinden.
Nee. Die zijn inderdaad extreem duur. En in reviews lees je ook dat je er een ei op kunt bakken.Har schreef op dinsdag 16 januari 2024 @ 12:01:
Mijn vraag: kent iemand toevallig een goedwerkende, niet al te dure Thunderbolt naar 10Gbps ethernet adapter? Ik kan die niet vinden.
Heb je die snelheid dan juist op de Mac Mini nodig? Dan verkopen, ze brengen nog best wel wat op.
Een goed voorbeeld van de kosten die > 1 Gbps. met zich mee brengt.
Al meerdere keren heb ik Delta abuse gewezen op duizend (!) portscans per uur van een Delta IP adres. Die klant is hier - zegt Delta - al twee keer op gewezen, maar doet klaarblijkelijk daar niets mee.
Tot mijn verbazing zegt Delta abuse dat zij geen dwangmiddelen hebben. (Bij bijvoorbeeld KPN ga je dan tijdelijk in quarantaine.)
Dus gebeurt er verder niets. Delta zegt letterlijk: “het lijkt erop dat er geen misbruik plaatsvind”.
Huh? Duizend portscans per uur richting een andere klant in de infra is geen misbruik?
Enfin, dan maar melden via andere wegen zoals AbuseIPDB. Omdat het IP adres dan openbaar is, kan ik het hier ook melden, het betreft 141.224.207.210.
En klaarblijkelijk hebben meer mensen hiernaast van want deze melding bij AbuseIPDB kwam nog niet van mij:
/f/image/m8KROscSjyhwbaMJ2d4UDF4n.png?f=fotoalbum_large)
Betreft het jouw IP adres neem dan actie. Je zit in een botnet. Doe je het bewust, zoek dan een beter doel in je leven.
[ Voor 21% gewijzigd door ernstoud op 16-01-2024 12:38 ]
Waarom dat stomme telefoon abbo erbij. Snap dat niet.Mapje schreef op maandag 15 januari 2024 @ 08:29:
nieuw Unlimited Glasvezel & 5G Unlimited Mobiel abonnement :
https://www.deltafiber.nl...-met-unlimited-glasvezel/
En daarmee is het 8 Gbps abonnement terug volgens mij
Kun je mooi als failover gebruiken voor als ooit de glasvezel verbinding weg valt.babbi schreef op dinsdag 16 januari 2024 @ 12:24:
[...]
Waarom dat stomme telefoon abbo erbij. Snap dat niet.
Ho ho… dat mag niet van de ACM… 06 nummer gebruiken voor databjusterbaarlik schreef op dinsdag 16 januari 2024 @ 12:26:
[...]
Kun je mooi als failover gebruiken voor als ooit de glasvezel verbinding weg valt.
Misschien kan Delta hem omzetten naar een 097 nummer dan is de ACM ook weet blijernstoud schreef op dinsdag 16 januari 2024 @ 12:58:
[...]
Ho ho… dat mag niet van de ACM… 06 nummer gebruiken voor data.
Ik heb https://www.owc.com/solutions/thunderbolt-pro-dock en https://www.qnap.com/en/product/qna-t310g1s hier in gebruik, werken beide prima. Die zitten inderdaad in je genoemde prijsklasse, maar veel goedkoper ga je geen 10Gbit vinden denk ik.Har schreef op dinsdag 16 januari 2024 @ 12:01:
Ik zit hier een kostenplaatje te maken voor een upgrade naar Delta 8Gbps. Kabels, switches, enz. Ik ben er bijna uit, op één ding na: ik heb een M1 Mac Mini die mij prima bevalt. Hij heeft echter een 1Gbps ethernet poort. Als ik op het internet zoek naar een Thunderbolt naar 10Gbps ethernet adapter schrik ik mij een hoedje van de prijzen. Ze kosten ergens tussen de 230 en 450 euro. Ik kan natuurlijk ook upgraden naar een M2 Mac Mini of M2 Mac Studio met 10Gbps poort, maar dat kost tussen 2.500 en 3.500 euro. Beetje veel voor sneller internet.
Mijn vraag: kent iemand toevallig een goedwerkende, niet al te dure Thunderbolt naar 10Gbps ethernet adapter? Ik kan die niet vinden.
Wellicht zou je naar een 2e hands thunderbolt pci-e enclosure (die zie ik rond de 100 euro al op ebay staan) kunnen kijken en daarbij een goedkoop 10Gbit pci-e kaartje kunnen gebruiken, maar ik vermoed dat dat een stuk hoger stroomverbruik heeft.
Ik zie heel veel multicast verkeer van CG-NAT adressen binnenkomen en van niet CG-NAT adressen network broadcasts. Ook zie ik poort 10001 veelvuldig binnenkomen van mensen met Ubiquiti apparatuur waar discovery aanstaat op de WAN poort. Portscans vallen gelukkig mee (alleen China/Rusland probeer af en toe of je naar me kan telnettenernstoud schreef op dinsdag 16 januari 2024 @ 12:22:
Een bijzonder bericht…
Al meerdere keren heb ik Delta abuse gewezen op duizend (!) portscans per uur van een Delta IP adres. Die klant is hier - zegt Delta - al twee keer op gewezen, maar doet klaarblijkelijk daar niets mee.
Tot mijn verbazing zegt Delta abuse dat zij geen dwangmiddelen hebben. (Bij bijvoorbeeld KPN ga je dan tijdelijk in quarantaine.)
Dus gebeurt er verder niets. Delta zegt letterlijk: “het lijkt erop dat er geen misbruik plaatsvind”.
Huh? Duizend portscans per uur richting een andere klant in de infra is geen misbruik?
Enfin, dan maar melden via andere wegen zoals AbuseIPDB. Omdat het IP adres dan openbaar is, kan ik het hier ook melden, het betreft 141.224.207.210.
En klaarblijkelijk hebben meer mensen hiernaast van want deze melding bij AbuseIPDB kwam nog niet van mij:
[Afbeelding]
Betreft het jouw IP adres neem dan actie. Je zit in een botnet. Doe je het bewust, zoek dan een beter doel in je leven.
Ik bekijk geautomatiseerd de iptables log van alle gedropped packets. Inderdaad veel 10001 en 10002, ik zie dat mijn eigen Unifi AirCube dat intern ook broadcast. En veel Oostblok, China en Rusland en af en toe IP’s vanuit de Delta infra. Ook best wel veel in NL geregistreerde adressen van Oostblok ISP’s.MPvDam schreef op dinsdag 16 januari 2024 @ 15:15:
[...]
Ik zie heel veel multicast verkeer van CG-NAT adressen binnenkomen en van niet CG-NAT adressen network broadcasts. Ook zie ik poort 10001 veelvuldig binnenkomen van mensen met Ubiquiti apparatuur waar discovery aanstaat op de WAN poort. Portscans vallen gelukkig mee (alleen China/Rusland probeer af en toe of je naar me kan telnetten).
Plm. 8000 scans per dag, veel die 1 of 2 keer telnet of ssh proberen, enkele scans die volhardend zijn en alle poorten scannen. Uiteraard zonder resultaat want alles staat dicht.
En Delta abuse heeft geen dwangmiddelen. Wel is aangegeven dat dit onderkend is en het proces opnieuw ingericht gaat worden aangezien Security meer aandacht gaat krijgen. Lijkt me inderdaad hard nodig.
Zie jij ook veel multicast (IGMP) vanaf CG-NAT adressen? Misschien nodig voor IPtv?ernstoud schreef op dinsdag 16 januari 2024 @ 15:29:
[...]
Ik bekijk geautomatiseerd de iptables log van alle gedropped packets. Inderdaad veel 10001 en 10002, ik zie dat mijn eigen Unifi AirCube dat intern ook broadcast. En veel Oostblok, China en Rusland en af en toe IP’s vanuit de Delta infra. Ook best wel veel in NL geregistreerde adressen van Oostblok ISP’s.
Plm. 8000 scans per dag, veel die 1 of 2 keer telnet of ssh proberen, enkele scans die volhardend zijn en alle poorten scannen. Uiteraard zonder resultaat want alles staat dicht.
En Delta abuse heeft geen dwangmiddelen. Wel is aangegeven dat dit onderkend is en het proces opnieuw ingericht gaat worden aangezien Security meer aandacht gaat krijgen. Lijkt me inderdaad hard nodig.
Mocht iemand het kunnen bespoedigen, ik houdt mij van harte aanbevolen!
Geintje natuurlijk, we zullen (nog meer) geduld moeten hebben.
Ik gebruik logread om de log van de iptables firewall op de Genexis 7840 op te halen, dat gaat dan met een pipe naar grep die alleen de DROPped packets filtert, dan met een pipe naar aan awk programma dat de niet gewenste patterns er uit haalt en bijhoudt hoeveel dat er zijn.mesa57 schreef op dinsdag 16 januari 2024 @ 15:28:
Hoe stellen jullie die port scan vast ?
Het resultaat gaat met SCP naar een PC met Excel, daarin wordt van de 25 "top performers" via IP2Location de geolocatie en ISP opgehaald en ik kan dan op een IP klikken en via AbuseIPDB de status opvragen en eventueel rapporteren. En ik kan in Excel dan ook zien hoe vaak en welke poorten gescand worden.
Situatie van een paar minuten geleden (4300 scans vandaag tot nu):
/f/image/gA5dsq2YUSTPkgVXUawaDAOA.png?f=fotoalbum_large)
Klik ik dus op een IP (hier 4e van onderen) kan ik info krijgen en rapporteren:
/f/image/mu3P9rASufF7HcXWw7bmp8VO.png?f=fotoalbum_large)
Het patterns file dat het awk programma gebruikt om de echte boosdoeners te filteren (maar wel telt) is ingericht om te voorkomen dat de Genexis in een Out Of Memory situatie komt (en via de watchdog dan restart). Nu nog enigszins statisch, maar dat gaat deze week nog dynamisch worden. Wel is het al zo als het bestand te snel groeit, het logfile geleegd wordt om een DDoS die de Genexis doet herstarten te voorkomen. Het logfile staat nl. in memory en de Genexis heeft maar iets van 15 Mb. vrij.
Het patterns file kan ik dynamisch aanpassen. Dat wordt dus binnenkort geautomatiseerd... zie ik enige tijd een boosdoener (zoals het hierboven genoemde IP adres met 1000 scans per uur al drie maanden) dan wordt het patterns file automatisch aangepast en zie ik hem een tijdje niet meer. Na een week of zo weer wel.
Het file op de Genexis loggen naar een USB stick (ik heb een USB stick in gebruik op de Genexis) zal snel de USB stick slopen door te veel write cycli. Heb een externe USB SSD 1 Tb. drive getest, dat werkt ook goed. Die gaat binnenkort aangesloten dan kan het logfile onbeperkt groeien.
(Hou ook bij hoeveel IPs een poortscan gedaan hebben, dan zijn er al honderd duizenden.)
Eigenlijk heb ik een homebrew poor-mans IDS. Standaard tools en de lijm daartussen is allemaal in FreeBasic en Excel macro's gemaakt. Lekker hobbyen.
Vanuit CG-NAT adressen? Dat kan niet, Uiteindelijk zie ik uiteraard alleen het IP adres als het verkeer de CG-NAT router uitkomt, 100.x.y.z adressen zijn niet gerouteerd naar internet!MPvDam schreef op dinsdag 16 januari 2024 @ 15:51:
[...]
Zie jij ook veel multicast (IGMP) vanaf CG-NAT adressen? Misschien nodig voor IPtv?
Grappig (?), je kunt met SSH naar dat IP adres:ernstoud schreef op dinsdag 16 januari 2024 @ 12:22:
Een bijzonder bericht…
Al meerdere keren heb ik Delta abuse gewezen op duizend (!) portscans per uur van een Delta IP adres. Die klant is hier - zegt Delta - al twee keer op gewezen, maar doet klaarblijkelijk daar niets mee.
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/dNMrIxuCxiwpSe71ILFX4VHJ.jpg?f=user_large)
Een Ubiquity router... het zal eens niet.
Ik vermoed van niet direct. Maar aan die router hangt een device dat lekker aan het scannen is, vermoedelijk is dat device dan dus opgenomen in een botnet. En er is dus een kans dat deze gebruiker het bewust doet.mesa57 schreef op dinsdag 16 januari 2024 @ 16:37:
Is die router gevoelig voor botnet's ?
Onbewust zie je dit niet, poorten naar buiten staan natuurlijk allemaal open.
Ik zal eens kijken of in de MAC adres info in de packets vanaf dit adres nog wat extra info staat.
Kan overigens natuurlijk iemand zijn die mij wil plagen. Heeft dan weinig tot geen nut, maar ja, dat heeft bushokjes slopen ook niet.
Copyright tot 2020, lijkt alsof die al een tijdje niet geupdate isernstoud schreef op dinsdag 16 januari 2024 @ 16:49:
[...]
Ik vermoed van niet direct. Maar aan die router hangt een device dat lekker aan het scannen is, vermoedelijk is dat device dan dus opgenomen in een botnet. En er is dus een kans dat deze gebruiker het bewust doet.
Onbewust zie je dit niet, poorten naar buiten staan natuurlijk allemaal open.
Ik zal eens kijken of in de MAC adres info in de packets vanaf dit adres nog wat extra info staat.
Kan overigens natuurlijk iemand zijn die mij wil plagen. Heeft dan weinig tot geen nut, maar ja, dat heeft bushokjes slopen ook niet.

Dat verklaart en hoop.bluewalk schreef op dinsdag 16 januari 2024 @ 18:20:
[...]
Copyright tot 2020, lijkt alsof die al een tijdje niet geupdate is
Maar goed; het OS op de Genexis 7840 is van 2014. Dus ik zeg niets
Onderstaan een lijst om te laten zien dat de CG-NAT adressen zichtbaar zijn op de WAN interface.ernstoud schreef op dinsdag 16 januari 2024 @ 16:15:
[...]
Vanuit CG-NAT adressen? Dat kan niet, Uiteindelijk zie ik uiteraard alleen het IP adres als het verkeer de CG-NAT router uitkomt, 100.x.y.z adressen zijn niet gerouteerd naar internet!
Time | Interface | Source | Destination | Protocol |
---|---|---|---|---|
1-1-2016 21:56 | WAN | 100.66.121.245 | 239.193.3.1 | IGMP |
1-1-2016 21:56 | WAN | 100.66.114.99:10001 | 255.255.255.255:10001 | UDP |
1-1-2016 21:56 | WAN | 100.66.114.99:44365 | 255.255.255.255:10001 | UDP |
1-1-2016 21:56 | WAN | 100.66.119.160 | 239.193.3.1 | IGMP |
1-1-2016 21:56 | WAN | 100.66.114.69 | 239.193.3.1 | IGMP |
1-1-2016 21:56 | WAN | 100.66.121.31 | 239.193.3.1 | IGMP |
1-1-2016 21:56 | WAN | 100.66.117.238:9999 | 100.66.127.255:9999 | UDP |
1-1-2016 21:56 | WAN | 100.66.65.220 | 239.193.3.1 | IGMP |
1-1-2016 21:56 | WAN | 100.66.114.41 | 239.193.3.1 | IGMP |
1-1-2016 21:56 | WAN | 100.66.114.46 | 224.0.1.1 | IGMP |
1-1-2016 21:56 | WAN | 100.66.65.91 | 239.193.3.1 | IGMP |
1-1-2016 21:56 | WAN | 100.66.65.94 | 239.193.3.1 | IGMP |
1-1-2016 21:56 | WAN | 100.66.114.99:10001 | 255.255.255.255:10001 | UDP |
1-1-2016 21:56 | WAN | 100.66.114.99:44365 | 255.255.255.255:10001 | UDP |
1-1-2016 21:56 | WAN | 100.66.65.91 | 239.193.3.1 | IGMP |
1-1-2016 21:56 | WAN | 100.66.65.91 | 239.193.3.1 | IGMP |
1-1-2016 21:56 | WAN | 100.66.65.91 | 239.193.3.1 | IGMP |
1-1-2016 21:56 | WAN | 100.66.94.230:2190 | 255.255.255.255:2190 | UDP |
1-1-2016 21:56 | WAN | 100.66.65.166:2190 | 255.255.255.255:2190 | UDP |
1-1-2016 21:56 | WAN | 100.66.121.35:2190 | 255.255.255.255:2190 | UDP |
1-1-2016 21:56 | WAN | 100.66.66.90:2190 | 255.255.255.255:2190 | UDP |
1-1-2016 21:56 | WAN | 100.66.66.98:2190 | 255.255.255.255:2190 | UDP |
1-1-2016 21:56 | WAN | 100.66.113.210:2190 | 255.255.255.255:2190 | UDP |
1-1-2016 21:56 | WAN | 100.66.94.150:2190 | 255.255.255.255:2190 | UDP |
1-1-2016 21:56 | WAN | 100.66.114.99:10001 | 255.255.255.255:10001 | UDP |
1-1-2016 21:56 | WAN | 100.66.114.99:44365 | 255.255.255.255:10001 | UDP |
1-1-2016 21:56 | WAN | 100.66.120.24:137 | 100.66.127.255:137 | UDP |
1-1-2016 21:56 | WAN | 100.66.120.24:137 | 100.66.127.255:137 | UDP |
1-1-2016 21:56 | WAN | 100.66.120.24:137 | 100.66.127.255:137 | UDP |
1-1-2016 21:56 | WAN | 100.66.117.238:9999 | 100.66.127.255:9999 | UDP |
1-1-2016 21:56 | WAN | 100.66.114.99:10001 | 255.255.255.255:10001 | UDP |
1-1-2016 21:56 | WAN | 100.66.114.99:44365 | 255.255.255.255:10001 | UDP |
1-1-2016 21:56 | WAN | 100.66.120.24:137 | 100.66.127.255:137 | UDP |
1-1-2016 21:56 | WAN | 100.66.120.24:137 | 100.66.127.255:137 | UDP |
1-1-2016 21:56 | WAN | 100.66.120.24:137 | 100.66.127.255:137 | UDP |
1-1-2016 21:56 | WAN | 100.66.120.24:137 | 100.66.127.255:137 | UDP |
1-1-2016 21:56 | WAN | 100.66.120.24:137 | 100.66.127.255:137 | UDP |
1-1-2016 21:56 | WAN | 100.66.120.24:137 | 100.66.127.255:137 | UDP |
1-1-2016 21:56 | WAN | 100.66.120.24:137 | 100.66.127.255:137 | UDP |
1-1-2016 21:56 | WAN | 100.66.120.24:137 | 100.66.127.255:137 | UDP |
1-1-2016 21:56 | WAN | 100.66.120.24:137 | 100.66.127.255:137 | UDP |
1-1-2016 21:56 | WAN | 100.66.120.24:137 | 100.66.127.255:137 | UDP |
1-1-2016 21:56 | WAN | 100.66.120.24:137 | 100.66.127.255:137 | UDP |
1-1-2016 21:57 | WAN | 100.66.114.99:10001 | 255.255.255.255:10001 | UDP |
1-1-2016 21:57 | WAN | 100.66.114.99:44365 | 255.255.255.255:10001 | UDP |
1-1-2016 21:57 | WAN | 100.66.114.99:10001 | 255.255.255.255:10001 | UDP |
1-1-2016 21:57 | WAN | 100.66.114.99:44365 | 255.255.255.255:10001 | UDP |
1-1-2016 21:57 | WAN | 100.66.114.69 | 239.193.3.1 | IGMP |
1-1-2016 21:57 | WAN | 100.66.121.31 | 239.193.3.1 | IGMP |
Forum over de provider Delta http://deltagebruikers.nl https://deltausers.freeforums.net/
Afhankelijk van hoe ver je technische gaat.zonoskar schreef op maandag 15 januari 2024 @ 14:47:
Hoe erg moet ik gaan klagen dat ik maar 500/500Mbit haal op mijn 1Gbit aansluiting? Van PC naar PC haal ik wel 1Gbit, dus aan mijn kabels ligt het niet. Ik heb 1 keer 950/960Mbit gehaald, maar de laatste tijd is het vaker rond de 500 of zelfs lager.
Gezien je de LAN (pc<>pc) met WAN snelheid probeert te vergelijken.
En dan ga ik mij niet eens afvragen hoe vaak je aan de vezel hebt gezeten.
Zal ik zelf even induiken @ernstoudernstoud schreef op dinsdag 16 januari 2024 @ 12:22:
Een bijzonder bericht…
Al meerdere keren heb ik Delta abuse gewezen op duizend (!) portscans per uur van een Delta IP adres. Die klant is hier - zegt Delta - al twee keer op gewezen, maar doet klaarblijkelijk daar niets mee.
Tot mijn verbazing zegt Delta abuse dat zij geen dwangmiddelen hebben. (Bij bijvoorbeeld KPN ga je dan tijdelijk in quarantaine.)
Dus gebeurt er verder niets. Delta zegt letterlijk: “het lijkt erop dat er geen misbruik plaatsvind”.
Huh? Duizend portscans per uur richting een andere klant in de infra is geen misbruik?
Enfin, dan maar melden via andere wegen zoals AbuseIPDB. Omdat het IP adres dan openbaar is, kan ik het hier ook melden, het betreft 141.224.207.210.
En klaarblijkelijk hebben meer mensen hiernaast van want deze melding bij AbuseIPDB kwam nog niet van mij:
[Afbeelding]
Betreft het jouw IP adres neem dan actie. Je zit in een botnet. Doe je het bewust, zoek dan een beter doel in je leven.
Dit verklaart een hoop, als ssh heerlijk openstaat voor het wereld wijde web en ik gok dat deze techneut vast niet zijn ssh credentials heeft gewijzigd van default of er iets complexer van heeft gemaakt.ernstoud schreef op dinsdag 16 januari 2024 @ 16:15:
[...]
Vanuit CG-NAT adressen? Dat kan niet, Uiteindelijk zie ik uiteraard alleen het IP adres als het verkeer de CG-NAT router uitkomt, 100.x.y.z adressen zijn niet gerouteerd naar internet!
Dan kan iedere kleuter hierop een botnet activeren en scannen en bruteforcen tot hij ergens binnenkomt.
Als jij 100.x.y.z. IP adressen ziet op jouw WAN adres is er iets goed mis.MPvDam schreef op dinsdag 16 januari 2024 @ 22:49:
[...]
Onderstaan een lijst om te laten zien dat de CG-NAT adressen zichtbaar zijn op de WAN interface.
Time Interface Source Destination Protocol 1-1-2016 21:56 WAN 100.66.121.245 239.193.3.1 IGMP 1-1-2016 21:56 WAN 100.66.114.99:10001 255.255.255.255:10001 UDP 1-1-2016 21:56 WAN 100.66.114.99:44365 255.255.255.255:10001 UDP 1-1-2016 21:56 WAN 100.66.119.160 239.193.3.1 IGMP 1-1-2016 21:56 WAN 100.66.114.69 239.193.3.1 IGMP 1-1-2016 21:56 WAN 100.66.121.31 239.193.3.1 IGMP 1-1-2016 21:56 WAN 100.66.117.238:9999 100.66.127.255:9999 UDP 1-1-2016 21:56 WAN 100.66.65.220 239.193.3.1 IGMP 1-1-2016 21:56 WAN 100.66.114.41 239.193.3.1 IGMP 1-1-2016 21:56 WAN 100.66.114.46 224.0.1.1 IGMP 1-1-2016 21:56 WAN 100.66.65.91 239.193.3.1 IGMP 1-1-2016 21:56 WAN 100.66.65.94 239.193.3.1 IGMP 1-1-2016 21:56 WAN 100.66.114.99:10001 255.255.255.255:10001 UDP 1-1-2016 21:56 WAN 100.66.114.99:44365 255.255.255.255:10001 UDP 1-1-2016 21:56 WAN 100.66.65.91 239.193.3.1 IGMP 1-1-2016 21:56 WAN 100.66.65.91 239.193.3.1 IGMP 1-1-2016 21:56 WAN 100.66.65.91 239.193.3.1 IGMP 1-1-2016 21:56 WAN 100.66.94.230:2190 255.255.255.255:2190 UDP 1-1-2016 21:56 WAN 100.66.65.166:2190 255.255.255.255:2190 UDP 1-1-2016 21:56 WAN 100.66.121.35:2190 255.255.255.255:2190 UDP 1-1-2016 21:56 WAN 100.66.66.90:2190 255.255.255.255:2190 UDP 1-1-2016 21:56 WAN 100.66.66.98:2190 255.255.255.255:2190 UDP 1-1-2016 21:56 WAN 100.66.113.210:2190 255.255.255.255:2190 UDP 1-1-2016 21:56 WAN 100.66.94.150:2190 255.255.255.255:2190 UDP 1-1-2016 21:56 WAN 100.66.114.99:10001 255.255.255.255:10001 UDP 1-1-2016 21:56 WAN 100.66.114.99:44365 255.255.255.255:10001 UDP 1-1-2016 21:56 WAN 100.66.120.24:137 100.66.127.255:137 UDP 1-1-2016 21:56 WAN 100.66.120.24:137 100.66.127.255:137 UDP 1-1-2016 21:56 WAN 100.66.120.24:137 100.66.127.255:137 UDP 1-1-2016 21:56 WAN 100.66.117.238:9999 100.66.127.255:9999 UDP 1-1-2016 21:56 WAN 100.66.114.99:10001 255.255.255.255:10001 UDP 1-1-2016 21:56 WAN 100.66.114.99:44365 255.255.255.255:10001 UDP 1-1-2016 21:56 WAN 100.66.120.24:137 100.66.127.255:137 UDP 1-1-2016 21:56 WAN 100.66.120.24:137 100.66.127.255:137 UDP 1-1-2016 21:56 WAN 100.66.120.24:137 100.66.127.255:137 UDP 1-1-2016 21:56 WAN 100.66.120.24:137 100.66.127.255:137 UDP 1-1-2016 21:56 WAN 100.66.120.24:137 100.66.127.255:137 UDP 1-1-2016 21:56 WAN 100.66.120.24:137 100.66.127.255:137 UDP 1-1-2016 21:56 WAN 100.66.120.24:137 100.66.127.255:137 UDP 1-1-2016 21:56 WAN 100.66.120.24:137 100.66.127.255:137 UDP 1-1-2016 21:56 WAN 100.66.120.24:137 100.66.127.255:137 UDP 1-1-2016 21:56 WAN 100.66.120.24:137 100.66.127.255:137 UDP 1-1-2016 21:56 WAN 100.66.120.24:137 100.66.127.255:137 UDP 1-1-2016 21:57 WAN 100.66.114.99:10001 255.255.255.255:10001 UDP 1-1-2016 21:57 WAN 100.66.114.99:44365 255.255.255.255:10001 UDP 1-1-2016 21:57 WAN 100.66.114.99:10001 255.255.255.255:10001 UDP 1-1-2016 21:57 WAN 100.66.114.99:44365 255.255.255.255:10001 UDP 1-1-2016 21:57 WAN 100.66.114.69 239.193.3.1 IGMP 1-1-2016 21:57 WAN 100.66.121.31 239.193.3.1 IGMP
Lees RFC6598 (https://www.rfc-editor.org/rfc/rfc6598.html): “Shared Address Space is similar to [RFC1918] private address space in that it is not globally routable address space…”
De CGNAT router zorgt naar buiten toe voor een IPv4 routable IP adres.
Hoe heb je dat logfile gemaakt?
Ik gebruik gewoon speedtest.net (WAN en LAN). Als dat verkeerd is, hoe moet ik dan testen? Overigens heb ik via speedtest ook een aantal keer 950Mbit/s (WAN) gehaald, dus zo verkeerd kan het niet zijn.bjusterbaarlik schreef op maandag 15 januari 2024 @ 18:45:
Mijn ervaring is dat 99% van de mensen verkeerd testen en dat het internet wel gewoon de beloofde bandbreedte levert. Dus hoe ben je aan het testen?
Wat bedoel je hiermee? Ik zit niet aan de vezel, waarom zou ik ook?R3D schreef op dinsdag 16 januari 2024 @ 23:03:
Afhankelijk van hoe ver je technische gaat.
Gezien je de LAN (pc<>pc) met WAN snelheid probeert te vergelijken.
En dan ga ik mij niet eens afvragen hoe vaak je aan de vezel hebt gezeten.
Powermac G5 casemod. Mijn PV live output. | Ioniq 6 Style 77kWh Ultimate Metallic Red 18" RWD
CLI versie? Naar goede snelle servers (i3DNet bijvoorbeeld). Dan zou je met een behoorlijk aantal metingen gemiddeld op 940/940 uit moeten komen, zoiets:zonoskar schreef op dinsdag 16 januari 2024 @ 23:49:
[...]
Ik gebruik gewoon speedtest.net (WAN en LAN). Als dat verkeerd is, hoe moet ik dan testen? Overigens heb ik via speedtest ook een aantal keer 950Mbit/s (WAN) gehaald, dus zo verkeerd kan het niet zijn.
:strip_exif()/f/image/QRUgXPeag9ODG1VAOfmJ4YzI.jpg?f=fotoalbum_large)
Leuk die veranderingen in 2,5 jaar. In 2022 waren de snellere SpeedTest servers niet zo stabiel. Nu wel, maar is de latency weer wat hoger.
Ik gebruik de web interface (of app op mijn iPad). Hij connect nu aan Netprotect in Amsterdam. Ik zal eens zo'n CLI test doen.ernstoud schreef op woensdag 17 januari 2024 @ 00:03:
[...]
CLI versie? Naar goede snelle servers (i3DNet bijvoorbeeld).
Powermac G5 casemod. Mijn PV live output. | Ioniq 6 Style 77kWh Ultimate Metallic Red 18" RWD
Het web interface is onbetrouwbaar, je weet niet wat er dan allemaal op de achtergrond in de browser gebeurt. En een app op de iPad? Via WiFi dus is helemaal niet representatief.zonoskar schreef op woensdag 17 januari 2024 @ 00:19:
[...]
Ik gebruik de web interface (of app op mijn iPad). Hij connect nu aan Netprotect in Amsterdam. Ik zal eens zo'n CLI test doen.
Dit gebruiken: https://www.speedtest.net/nl/apps/cli
Of iPerf3, liefst naar een eigen snelle, snel ontsloten server in de cloud.
Wat een reactie... Dat geldt eigenlijk al voor alle reacties hieromtrent, maar deze spant de kroon...R3D schreef op dinsdag 16 januari 2024 @ 23:09:
[...]
Dit verklaart een hoop, als ssh heerlijk openstaat voor het wereld wijde web en ik gok dat deze techneut vast niet zijn ssh credentials heeft gewijzigd van default of er iets complexer van heeft gemaakt.
Dan kan iedere kleuter hierop een botnet activeren en scannen en bruteforcen tot hij ergens binnenkomt.
Ten eerste doet al iedereen de aanname dat de EdgeRouter onderdeel van een botnet zou zijn. Op basis van...? Het publieke IP adres?! Maar Delta klanten, en zeker medewerkers, zouden toch moeten weten dat een IPv4 adres niks, noppes, nada zegt? Het is een verwijzing naar een aansluiting, niet een specifiek apparaat. Dat apparaat dat onderdeel van dat botnet zou zijn kan zich net zo goed achter die ER bevinden...
Vervolgens de SSH login. Wat is daar mee? Waarom zou dat ding wagenwijd open staan? Op basis van die ene screenshot? Putty vraagt naar een username, en bij het opzetten van de verbinding stuurt de SSH server een banner. Authenticatie mislukt (public key auth wordt niet gestuurd / matcht niet en password wordt niet gestuurd) dus wordt om een password gevraagd. Niet heel handig om SSH open te zetten aan de WAN kant, maar met fatsoenlijke credentials geen probleem. Vergeet daarbij ook niet dat vele servers (aan het internet) SSH open hebben staan, zijn die dan ook allemaal onveilig?
Verder zegt die screenshot niks, noppes nada. Er is geen bevestiging van een succesvolle login, niet eens een bevestiging dat de username "admin" klopt. Waarbij de standaard username "ubnt" is, deze tijdens de setup aangepast moet worden, en je zonder setup uit te voeren niet eens internet, noch een werkende verbinding aan LAN hebt (alleen bereikbaar via static IP totdat je setup wizard doorloopt).
En de opmerking over een datum in een SSH banner is ook lachwekkend. Daaruit de conclusie trekken dat het ding niet geüpdate wordt... Ja, het ding wordt vast niet geüpdate, maar dan door Ubiquiti. Die brengen namelijk zo ongeveer alleen nog maar "hotfixes" uit voor belangrijke problemen. Het updaten van een datum in een SSH banner zal daarbij dus vast geen prioriteit hebben. Grote kans dus dat het ding gewoon up-to-date is.
Maar laten we vooral net doen alsof de eigenaar van dat apparaat geen idee heeft wat die doet. Want de Tweakers aan de zijlijn weten alles beter zonder het apparaat te hebben en er niet voor schromen dit te laten blijken aan de fouten in hun reacties.
Edit:
Goh, de EdgeRouter die ik beheer geeft in de SSH banner ook 2020 aan. En precies zoals ik al dacht:
https://ui.com/download/software/er-x
EdgeOS 2.0.9 "de nieuwste" is uit 2020. En daarna zijn er wel nog 7 hotfixes uitgekomen, onder dat 2.0.9 versienummer, waarvan 2 in 2023. Dus het ding kan best gewoon up-to-date zijn. Waarbij Ubiquiti zoals ik al voorspelde niet de datum in de SSH banner heeft bijgewerkt.
[ Voor 7% gewijzigd door RobertMe op 17-01-2024 07:52 ]
Dat staat er bij de meest recente stable van EdgeOS (uit 2023) nog steeds dus zegt niet veel.bluewalk schreef op dinsdag 16 januari 2024 @ 18:20:
[...]
Copyright tot 2020, lijkt alsof die al een tijdje niet geupdate is
Zeer waarschijnlijk dus omdat 2.0.9 uit 2020 is. En de huidige versie is dan 2.0.9-hotfix7, van augustus 2023. Dat ze de copyright teksten niet updaten bij iets dat ze uitbrengen als hotfix lijkt mij ook niet geheel onlogisch. Anders hadden ze wel meer wijzigingen/updates gedaan en het uitgebracht als 2.0.10 of whatever.esky schreef op woensdag 17 januari 2024 @ 10:11:
[...]
Dat staat er bij de meest recente stable van EdgeOS (uit 2023) nog steeds dus zegt niet veel.
Maarja, als je alleen maar hosanna mag doen over Delta moet er natuurlijk een ander slachtoffer gezocht worden v.w.b. het afzeiken van iemand / een bedrijf, ongehinderd door enige kennis of ervaring.
De reactie is gebaseerd op de gebruiker , op een nmap scan en een Directory scan en een bruteforce die niet veel moeite had met een standaard wordlist om met 10min langs wat simpele hindernissen te komen.
Daaruit concludeer ik dat deze gebruiker niet heel technisch zal zijn en waarschijnlijk niet bewust is van de activiteiten op zijn apparaat.
Uiteraard kan het verkeer vanuit zijn netwerk komen en niet vanaf de router zelf, maar de router is wel het eerste punt wat je tegenkomt.
De EdgeRouter zal de allerlaatste en allergoeiste beveiligings updates hebben, maar user-error is nog steeds de grootste vulnerability.
Neem eens een lekkere kop koffie met een koekje. Rustig ademhalen. En dan even een frisse neus halen. Dan kun je er vast weer tegen vandaag.RobertMe schreef op woensdag 17 januari 2024 @ 07:05:
[...]
Wat een reactie... Dat geldt eigenlijk al voor alle reacties hieromtrent, maar deze spant de kroon...
Ten eerste doet al iedereen de aanname dat de EdgeRouter onderdeel van een botnet zou zijn. Op basis van...? Het publieke IP adres?! Maar Delta klanten, en zeker medewerkers, zouden toch moeten weten dat een IPv4 adres niks, noppes, nada zegt? Het is een verwijzing naar een aansluiting, niet een specifiek apparaat. Dat apparaat dat onderdeel van dat botnet zou zijn kan zich net zo goed achter die ER bevinden...
Vervolgens de SSH login. Wat is daar mee? Waarom zou dat ding wagenwijd open staan? Op basis van die ene screenshot? Putty vraagt naar een username, en bij het opzetten van de verbinding stuurt de SSH server een banner. Authenticatie mislukt (public key auth wordt niet gestuurd / matcht niet en password wordt niet gestuurd) dus wordt om een password gevraagd. Niet heel handig om SSH open te zetten aan de WAN kant, maar met fatsoenlijke credentials geen probleem. Vergeet daarbij ook niet dat vele servers (aan het internet) SSH open hebben staan, zijn die dan ook allemaal onveilig?
Verder zegt die screenshot niks, noppes nada. Er is geen bevestiging van een succesvolle login, niet eens een bevestiging dat de username "admin" klopt. Waarbij de standaard username "ubnt" is, deze tijdens de setup aangepast moet worden, en je zonder setup uit te voeren niet eens internet, noch een werkende verbinding aan LAN hebt (alleen bereikbaar via static IP totdat je setup wizard doorloopt).
En de opmerking over een datum in een SSH banner is ook lachwekkend. Daaruit de conclusie trekken dat het ding niet geüpdate wordt... Ja, het ding wordt vast niet geüpdate, maar dan door Ubiquiti. Die brengen namelijk zo ongeveer alleen nog maar "hotfixes" uit voor belangrijke problemen. Het updaten van een datum in een SSH banner zal daarbij dus vast geen prioriteit hebben. Grote kans dus dat het ding gewoon up-to-date is.
Maar laten we vooral net doen alsof de eigenaar van dat apparaat geen idee heeft wat die doet. Want de Tweakers aan de zijlijn weten alles beter zonder het apparaat te hebben en er niet voor schromen dit te laten blijken aan de fouten in hun reacties.
Edit:
Goh, de EdgeRouter die ik beheer geeft in de SSH banner ook 2020 aan. En precies zoals ik al dacht:
https://ui.com/download/software/er-x
EdgeOS 2.0.9 "de nieuwste" is uit 2020. En daarna zijn er wel nog 7 hotfixes uitgekomen, onder dat 2.0.9 versienummer, waarvan 2 in 2023. Dus het ding kan best gewoon up-to-date zijn. Waarbij Ubiquiti zoals ik al voorspelde niet de datum in de SSH banner heeft bijgewerkt.
Ondertussen gisteren ook weer 25000 port scans vanuit het genoemde IP adres.
[ Voor 11% gewijzigd door Foxpat op 17-01-2024 12:43 ]
Uh?RobertMe schreef op woensdag 17 januari 2024 @ 10:30:
[...]
Maarja, als je alleen maar hosanna mag doen over Delta moet er natuurlijk een ander slachtoffer gezocht worden v.w.b. het afzeiken van iemand / een bedrijf, ongehinderd door enige kennis of ervaring.
Hoe kun je nou concluderen dat er geen kennis en ervaring is bij mij, @R3D of anderen? Jammer dat je zo reageert.
Heb je ook gelezen dat Delta Security de eigenaar van het IP adres al twee eerdere keren gewezen heeft op het feit dat hij/zij een probleem heeft? En dat er niets gebeurt? Wie heeft hier dus geen kennis of ervaring?
Enfin, over naar de orde van de dag. Inmiddels alweer 12633 portscans vanaf dit adres.
[ Voor 25% gewijzigd door ernstoud op 17-01-2024 12:51 ]
Ik vermoed dat er eerst nog heel lief een Sagemcom jou kant opkomt voordat de wijziging word door gevoerd.Foxpat schreef op woensdag 17 januari 2024 @ 12:43:
Iemand ervaring met het upgraden van de internetsnelheid? Inmiddels 2 dagen terug en vraag me af wanneer het doorgevoerd wordt, na een upgrade van 2gbps naar de nieuwe 8gbpsVraag me ook af of een modem reset hiervoor nodig zou zijn (draai op een Nokia XS-010X-Q), dit heb ik al meermaals geprobeerd maar haalt vooralsnog niets uit.
Jaa je hebt er niks aan, maar t zit in de propositie.
Dus zou dit heerlijk tranquilo tot eind van de week afwachten.
Ja was er al bang voor idd haha. thanks, dan wachten we geduldig af!R3D schreef op woensdag 17 januari 2024 @ 12:47:
[...]
Ik vermoed dat er eerst nog heel lief een Sagemcom jou kant opkomt voordat de wijziging word door gevoerd.
Jaa je hebt er niks aan, maar t zit in de propositie.
Dus zou dit heerlijk tranquilo tot eind van de week afwachten.
ik zie dat in de vertaling naar HTML de datum niet meer klopternstoud schreef op dinsdag 16 januari 2024 @ 23:21:
[...]
Als jij 100.x.y.z. IP adressen ziet op jouw WAN adres is er iets goed mis.
Lees RFC6598 (https://www.rfc-editor.org/rfc/rfc6598.html): “Shared Address Space is similar to [RFC1918] private address space in that it is not globally routable address space…”
De CGNAT router zorgt naar buiten toe voor een IPv4 routable IP adres.
Hoe heb je dat logfile gemaakt?
De logging komt vanaf een pfSense Plus (eigen router) richting een syslog server. Deze heeft een mogelijkheid voor een export naar een HTML bestand.
Nog even een nieuwe uitdraai gemaakt van een paar seconden.
Time | Interface | Source | Destination | Protocol |
---|---|---|---|---|
Jan 17 12:21:35 | WAN | 100.66.65.91 | 239.193.3.1 | IGMP |
Jan 17 12:21:39 | WAN | 100.66.114.99:10001 | 255.255.255.255:10001 | UDP |
Jan 17 12:21:39 | WAN | 100.66.114.99:44365 | 255.255.255.255:10001 | UDP |
Jan 17 12:21:44 | WAN | 100.66.66.90:2190 | 255.255.255.255:2190 | UDP |
Jan 17 12:21:44 | WAN | 100.66.121.35:2190 | 255.255.255.255:2190 | UDP |
Jan 17 12:21:44 | WAN | 100.66.65.166:2190 | 255.255.255.255:2190 | UDP |
Jan 17 12:21:44 | WAN | 100.66.66.98:2190 | 255.255.255.255:2190 | UDP |
Jan 17 12:21:44 | WAN | 100.66.113.210:2190 | 255.255.255.255:2190 | UDP |
Jan 17 12:21:44 | WAN | 100.66.94.150:2190 | 255.255.255.255:2190 | UDP |
Jan 17 12:21:44 | WAN | 100.66.94.230:2190 | 255.255.255.255:2190 | UDP |
Jan 17 12:21:49 | WAN | 100.66.114.99:10001 | 255.255.255.255:10001 | UDP |
Jan 17 12:21:49 | WAN | 100.66.114.99:44365 | 255.255.255.255:10001 | UDP |
Jan 17 12:22:00 | WAN | 100.66.114.99:10001 | 255.255.255.255:10001 | UDP |
Jan 17 12:22:00 | WAN | 100.66.114.99:44365 | 255.255.255.255:10001 | UDP |
Jan 17 12:22:04 | WAN | 100.66.121.31 | 239.193.3.1 | IGMP |
Jan 17 12:22:06 | WAN | 100.66.114.69 | 239.193.3.1 | IGMP |
Jan 17 12:22:08 | WAN | 100.66.121.31 | 239.193.3.1 | IGMP |
Jan 17 12:22:10 | WAN | 100.66.114.99:10001 | 255.255.255.255:10001 | UDP |
Jan 17 12:22:10 | WAN | 100.66.114.99:44365 | 255.255.255.255:10001 | UDP |
Jan 17 12:22:13 | WAN | 100.66.114.69 | 239.193.3.1 | IGMP |
Jan 17 12:22:13 | WAN | 100.66.114.69 | 239.193.3.1 | IGMP |
Jan 17 12:22:14 | WAN | 100.66.114.69 | 239.193.3.1 | IGMP |
Jan 17 12:22:16 | WAN | 100.66.121.31 | 239.193.3.1 | IGMP |
Jan 17 12:22:21 | WAN | 100.66.114.99:10001 | 255.255.255.255:10001 | UDP |
Jan 17 12:22:21 | WAN | 100.66.114.99:44365 | 255.255.255.255:10001 | UDP |
Jan 17 12:22:28 | WAN | 100.66.65.91 | 239.193.3.1 | IGMP |
Jan 17 12:22:31 | WAN | 100.66.114.99:10001 | 255.255.255.255:10001 | UDP |
Jan 17 12:22:31 | WAN | 100.66.114.99:44365 | 255.255.255.255:10001 | UDP |
Jan 17 12:22:32 | WAN | 100.66.65.91 | 239.193.3.1 | IGMP |
Jan 17 12:22:33 | WAN | 100.66.65.91 | 239.193.3.1 | IGMP |
Jan 17 12:22:34 | WAN | 100.66.65.91 | 239.193.3.1 | IGMP |
Jan 17 12:22:42 | WAN | 100.66.114.99:10001 | 255.255.255.255:10001 | UDP |
Jan 17 12:22:42 | WAN | 100.66.114.99:44365 | 255.255.255.255:10001 | UDP |
Jan 17 12:22:44 | WAN | 100.66.65.166:2190 | 255.255.255.255:2190 | UDP |
Jan 17 12:22:44 | WAN | 100.66.121.35:2190 | 255.255.255.255:2190 | UDP |
Jan 17 12:22:44 | WAN | 100.66.66.98:2190 | 255.255.255.255:2190 | UDP |
Jan 17 12:22:44 | WAN | 100.66.113.210:2190 | 255.255.255.255:2190 | UDP |
Jan 17 12:22:44 | WAN | 100.66.94.150:2190 | 255.255.255.255:2190 | UDP |
Jan 17 12:22:44 | WAN | 100.66.66.90:2190 | 255.255.255.255:2190 | UDP |
Jan 17 12:22:44 | WAN | 100.66.94.230:2190 | 255.255.255.255:2190 | UDP |
Jan 17 12:22:47 | WAN | 100.66.114.51 | 224.0.0.1 | IGMP |
Jan 17 12:22:47 | WAN | 100.66.65.220 | 239.193.3.1 | IGMP |
Jan 17 12:22:49 | WAN | 100.66.114.45:138 | 100.66.127.255:138 | UDP |
Jan 17 12:22:49 | WAN | 100.66.114.45:138 | 100.66.127.255:138 | UDP |
Jan 17 12:22:49 | WAN | 100.66.121.245 | 239.193.3.1 | IGMP |
Jan 17 12:22:49 | WAN | 100.66.121.31 | 239.193.3.1 | IGMP |
Jan 17 12:22:51 | WAN | 100.66.114.41 | 239.193.3.1 | IGMP |
Jan 17 12:22:52 | WAN | 100.66.114.99:10001 | 255.255.255.255:10001 | UDP |
Jan 17 12:22:52 | WAN | 100.66.114.99:44365 | 255.255.255.255:10001 | UDP |
Jan 17 12:22:52 | WAN | 100.66.65.91 | 239.193.3.1 | IGMP |
Ik vind een ER niet heilig, gaf ook aan dat ik er een beheer, niet dat ik er een hebR3D schreef op woensdag 17 januari 2024 @ 12:11:
Rustig aan princess, niemand valt je heilige EdgeRouter af.
De gebruiker ken ik niet (jij als het goed is ook niet? Of hebben Delta technici toegang nodig tot klantgegevens?De reactie is gebaseerd op de gebruiker , op een nmap scan en een Directory scan en een bruteforce die niet veel moeite had met een standaard wordlist om met 10min langs wat simpele hindernissen te komen.

Dat je met een dictionary attack binnen een paar minuten was ingelogd stond nergens. De opmerking(en) van alle die reageerden leken voornamelijk gebaseerd op "hij doet een portscan en SSH reageert met een login prompt". Maar dat zegt effectief niks over de veiligheid van het apparaat.
Eens. Als je met een dictionary attack binnen een paar minuten bent ingelogd is de gebruiker een prutserDaaruit concludeer ik dat deze gebruiker niet heel technisch zal zijn en waarschijnlijk niet bewust is van de activiteiten op zijn apparaat.
Zie hierboven dus. Eens, als een vreemde zo eenvoudig kan inloggen, van op afstand, is dit echt de eerste verdachte.Uiteraard kan het verkeer vanuit zijn netwerk komen en niet vanaf de router zelf, maar de router is wel het eerste punt wat je tegenkomt.
- Post geen informatie zonder deze te kunnen beargumenteren middels een bronvermelding.
- Val elkaar niet persoonlijk aan en speel niet op de man.