VPN-verbod: Agressieve firewall van DPG Media

Pagina: 1
Acties:

  • Sando
  • Registratie: Januari 2007
  • Niet online

Sando

Sandoichi

Topicstarter
Tweakers is steeds moeilijker bereikbaar omdat DPG media de laatste weken elke dag meer en meer VPN ip's verbant.
Access Denied
Your request was blocked by DPG Media's Web Application Firewall.
Dit is irritant. In Nederland is geen VPN-verbod en mijn privacy is voor mij principieel belangrijker dan toegang tot Tweakers of DPG media. Als ik straks na 10 refreshes van mijn VPN-ip niet meer op Tweakers kan komen, dan blijf ik uit principe weg. Ik laat me niet pesten tot het opgeven van mijn recht op privacy, zoals DPG media ook hun cookiebanners bewust treiterig had ontworpen om mensen hun rechten om niet getracked te worden te laten opgeven. Op deze manier proberen ze mensen zonder third party tracking cookies alsnog te tracken over hun website-portfolio. Misschien om te anticiperen op mogelijk geautomatiseerde cookie-afwijzing.

Ik heb gezocht, en zie dat anderen hetzelfde melden (maar ik zal niet quoten uit de besloten fora).
Mijn verzoek is om Tweakers uit te zonderen van deze nieuwe vorm van tracking.
edit:
Ik begrijp nu dat:
  1. de DPG Media Web Application Firewall niet opgelegd is door DPG Media, maar echt een samenwerking is tussen het DPG team en het Tweakers team;
  2. de intentie niet betere tracking is, maar betere bescherming. Gezien het AVG-debacle bij DPG Media begrijp je waarom ik dit in eerste instantie het nadeel van de twijfel gaf, en ze zullen er ook niet rauwig om zijn. Want de mogelijkheid tot site-wide tracking is wel een gevolg, ook al is dat niet de intentie.

edit:
14 aug 2026 Recap tot nu toe: Er is een toenemende hoeveelheid misbruik in de wereld, en ook bij Tweakers. Daarom is de Firewall strenger gezet.
ℹ️ Check zelf ℹ️

De volgende keer dat het jou overkomt, ga dan eerst met je geblokkeerde IP naar Akamai - Client Reputation lookup, dus voordat je van IP wisselt. (Thanks @Kees)

Als je reeds van IP geswitched bent, kan je het vorige IP checken op AbusedIPDB. (Thanks @Jef61)
Akamai is wel de CDN van Tweakers dus relevanter.

Als je je Reference en je ClientIP deelt plus de respons van bovenstaande lookup, dan kunnen we er allemaal van leren, en zien of het inderdaad allemaal misbruik is, of misschien collateral damage.

Uiteraard alléén je VPS ClientIP delen, niet je échte IP.

[ Voor 67% gewijzigd door Sando op 14-08-2026 11:12 ]

🇪🇺 Buy from EU (GoT)


  • Winkiller
  • Registratie: November 2001
  • Laatst online: 08-09 20:35

Winkiller

De Mopperpot

Goed dat je dit topic start, het was mij ook al opgevallen vd week, vreselijk irritant idd.

  • _Apache_
  • Registratie: Juni 2007
  • Laatst online: 08:47
Hier ook, gebruik een van de grote mainstream providers. Zelfs als ik hem op Amsterdam zet, krijg ik regelmatig een dergelijke melding. Niet constant overigens.

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 07:36

Kees

Serveradmin / BOFH / DoC
Heb je reference id's?

In het algemeen zullen we niet een vpn blokkeren omdat het een vpn is, maar omdat er heel erg veel troep vandaan komt. Security scanners, scrapers, scammers, oplichters etc. Jij bent niet de enige gebruiker van een vpn dienst (meestal), en als een van je mede gebruikers over de schreef gaat (en dat hoeft niet tweakers specifiek te zijn, maar bij een willekeurige akamai klant) dan krijgt dat adres een slechte reputatie en worden requests ervan geblocked.

Zo kregen we laatst een ddos aanval voor onze kiezen bijvoorbeeld. Meer dan 1,2 miljard extra requests in een avond tijd. Het meeste verkeer kwam van Datakamp. Een bekende VPN hoster.

[ Voor 16% gewijzigd door Kees op 30-07-2026 14:27 ]

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Daniel36
  • Registratie: December 2009
  • Nu online

Daniel36

Lurkin in the shadows

Ik zit standaard op Amsterdam via vpn, al jaren en de laatste tijd word ik soms geweigerd.

Meerdere keren per week zo ongeveer.

Maar eens een andere locatie proberen dan.
(y)

[ Voor 33% gewijzigd door Daniel36 op 30-07-2026 14:24 ]


  • Winkiller
  • Registratie: November 2001
  • Laatst online: 08-09 20:35

Winkiller

De Mopperpot


  • _Apache_
  • Registratie: Juni 2007
  • Laatst online: 08:47
Kees schreef op donderdag 30 juli 2026 @ 14:20:
Heb je reference id's?

In het algemeen zullen we niet een vpn blokkeren omdat het een vpn is, maar omdat er heel erg veel troep vandaan komt. Security scanners, scrapers, scammers, oplichters etc. Jij bent niet de enige gebruiker van een vpn dienst (meestal), en als een van je mede gebruikers over de schreef gaat (en dat hoeft niet tweakers specifiek te zijn, maar bij een willekeurige akamai klant) dan krijgt dat adres een slechte reputatie en worden requests ervan geblocked.

Zo kregen we laatst een ddos aanval voor onze kiezen bijvoorbeeld. Meer dan 1,2 miljard extra requests in een avond tijd. Het meeste verkeer kwam van Datakamp. Een bekende VPN hoster.
Screenshot in de DM. :)

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 07:36

Kees

Serveradmin / BOFH / DoC
Dat IP heeft op dit moment een reputatie score van 9. De afgelopen 30 dagen zijn vanaf dat IP aanvallen uitgevoert op 237 hostnames, 132 domeinen verdeeld over 60 Akamai klanten. Eergisteren nog was dat IP onderdeel van een scan aanval op een klant van Akamai waarbij het ip in korte tijd zo'n 50.000 requests stuurde.

We zijn niet tegen VPN's, maar als er teveel troep vanaf komt dan blokkeren we die ip's wel.

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • jack zomer
  • Registratie: Oktober 2020
  • Niet online
Kees schreef op donderdag 30 juli 2026 @ 14:36:
[...]

Dat IP heeft op dit moment een reputatie score van 9.
voor de mensen die hier niet dagelijks mee te makken hebben

een 9 op de schaal van 1 tot 10? of 1 tot 100?
of 1 tot 10 in omgekeerde volgorde?

The problem with communication is the illusion it has taken place.


  • Winkiller
  • Registratie: November 2001
  • Laatst online: 08-09 20:35

Winkiller

De Mopperpot

Kees schreef op donderdag 30 juli 2026 @ 14:36:
[...]

Dat IP heeft op dit moment een reputatie score van 9. De afgelopen 30 dagen zijn vanaf dat IP aanvallen uitgevoert op 237 hostnames, 132 domeinen verdeeld over 60 Akamai klanten. Eergisteren nog was dat IP onderdeel van een scan aanval op een klant van Akamai waarbij het ip in korte tijd zo'n 50.000 requests stuurde.

We zijn niet tegen VPN's, maar als er teveel troep vanaf komt dan blokkeren we die ip's wel.
Oh boy, it wasn't me :+
Ik begrijp het wel, het is een static ip van een vpn-dienst.

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 07:36

Kees

Serveradmin / BOFH / DoC
jack zomer schreef op donderdag 30 juli 2026 @ 14:40:
[...]

voor de mensen die hier niet dagelijks mee te makken hebben

een 9 op de schaal van 1 tot 10? of 1 tot 100?
of 1 tot 10 in omgekeerde volgorde?
Score loopt van 1-10. Wij blocken geloof ik ip's die 9 of 10 scoren

Dus als er een aanval vanaf een IP word gezien dan krijgt die een reputatie van 10. En elke periode dat er geen ddos aanval of security scanner vanaf dat adres komt gaat de reputatie omlaag met 1.

[ Voor 11% gewijzigd door Kees op 30-07-2026 17:54 ]

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • jack zomer
  • Registratie: Oktober 2020
  • Niet online
1 good 10 bad.


oke. duidelijk, dan is 9 een duidelijk signaal

The problem with communication is the illusion it has taken place.


  • Jef61
  • Registratie: Mei 2010
  • Laatst online: 08:47
Bij AbuseIPDB kun je zien wat er zoal uitgespookt wordt vanaf bepaalde IP-nummers:
https://www.abuseipdb.com/check/81.19.209.53

  • Stukfruit
  • Registratie: Oktober 2007
  • Niet online
Jef61 schreef op donderdag 30 juli 2026 @ 14:58:
[...]

Bij AbuseIPDB kun je zien wat er zoal uitgespookt wordt vanaf bepaalde IP-nummers:
https://www.abuseipdb.com/check/81.19.209.53
Mullvad heeft meerdere IP's die volgens genoemde tool rond de 30% staan. Zoals deze op 29%:
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen
Zie ook de servers in Amsterdam (nl-ams-wg-002, enz).

Dat zit wel Schnorr.


  • Sando
  • Registratie: Januari 2007
  • Niet online

Sando

Sandoichi

Topicstarter
Kees schreef op donderdag 30 juli 2026 @ 14:20:
In het algemeen zullen we niet een vpn blokkeren omdat het een vpn is, maar omdat er heel erg veel troep vandaan komt. Security scanners, scrapers, scammers, oplichters etc.
Als je "we" zegt, bedoel je dan wij van Tweakers of wij van DPG Media? De foutmelding geeft de indruk dat DPG Media de netwerk infra regelt en dat jullie er ook maar mee te dealen hebben, net zoals de cookiemelding eerder.

Is de hoeveelheid troep toegenomen of is de tolerantie voor troep lager geworden? Ik gebruik al jááren VPNs en heb dit nog nóóit gehad bij Tweakers. Tot een paar weken geleden. Bij vlagen moet ik echt 6 keer rouleren om weer toegang te hebben. Niet eens een gratis VPN, maar bijvoorbeeld betaald ProtonVPN of Mullvad.
Jij bent niet de enige gebruiker (...) en als een van je mede gebruikers over de schreef gaat (...) worden requests ervan geblocked.
Maar het omgekeerde is ook waar. Er komen ook onschuldige (weg)gebruikers uit die (Gotthard)tunnel dus als je die gaat blokkeren dan tref je hen ook. Net als het blokkeren van Cloudflare-adressen wegens auteursrechtinbreuk ook grote aantallen onschuldige websites als Wikipedia offline kan halen, zoals onlangs in de LaLiga/Cloudflare-zaak of de Oostenrijkse zaak. Het is helaas een realiteit waar we mee moeten dealen dat niet iedere site of gebruiker een uniek ip-adres meer heeft die je zomaar kunt blokkeren. Want dan gaan zowel de good actor als de bad actor naar het volgende ip-adres.

Het zit dus mogelijk wat ingewikkelder dan ik in eerste instantie dacht. Ik ging er aanvankelijk van uit dat er minder misbruik werd gemaakt van betaalde VPNs. Misschien zijn ProtonVPN en Mullvad niet duur genoeg.
Heb je reference id's?
Ik heb ze eerder niet gelogged, maar als ik een paar keer expres rouleer kom ik deze tegen:
  • 0.d0f51202.1785423206.2c473c52
  • 0.d0f51202.1785423261.2c4ac039
  • 0.d0f51202.1785423334.2c4f3e4f
  • 0.e3f51202.1785423169.e79d105

[ Voor 4% gewijzigd door Sando op 30-07-2026 17:45 ]

🇪🇺 Buy from EU (GoT)


  • Bas170
  • Registratie: April 2010
  • Niet online

Bas170

Sir Miss-a-Lot

Sando schreef op donderdag 30 juli 2026 @ 17:24:
[...]

Misschien zijn ProtonVPN en Mullvad niet duur genoeg.
ProtonVPN is in de basis gratis ;)
https://protonvpn.com/free-vpn

@CodeCaster: Ik kan niet anders dan concluderen dat Bas170 en Maarten van Rossem gelijk hebben.
@Technomania: We zijn niet allemaal zo perfect als Bas170


  • Sando
  • Registratie: Januari 2007
  • Niet online

Sando

Sandoichi

Topicstarter
Die drukbezochte overbelaste gratis IPs zullen toch niet gebruikt worden voor de betaalde versie?

🇪🇺 Buy from EU (GoT)


  • Kees
  • Registratie: Juni 1999
  • Laatst online: 07:36

Kees

Serveradmin / BOFH / DoC
Sando schreef op donderdag 30 juli 2026 @ 17:24:
[...]

Als je "we" zegt, bedoel je dan wij van Tweakers of wij van DPG Media? De foutmelding geeft de indruk dat DPG Media de netwerk infra regelt en dat jullie er ook maar mee te dealen hebben, net zoals de cookiemelding eerder.

Is de hoeveelheid troep toegenomen of is de tolerantie voor troep lager geworden? Ik gebruik al jááren VPNs en heb dit nog nóóit gehad bij Tweakers. Tot een paar weken geleden. Bij vlagen moet ik echt 6 keer rouleren om weer toegang te hebben. Niet eens een gratis VPN, maar bijvoorbeeld betaald ProtonVPN of Mullvad.
Als ik 'we' zeg dan bedoel ik ons in samenwerking met het DPG team dat deze firewall beheerd. Dat beheren is echt een samenwerking en het is geen Microsoft Support waar je geen contact mee kan krijgen ;)

De belangrijkste reden dat we iets meer zijn gaan blocken (ja; we zijn dus iets meer gaan blocken) is een ddos aanval die ons een maand geleden plat legde. Deze aanval werd heel slecht door Akamai afgeslagen omdat het aantal requests per ip heel laag lag. Maar dit maakte de aanvaller dan weer goed door 200.000 verschillende ip's te gebruiken. Als elk van die ip's 30 requests per minuut doet dan krijg je nog steeds 6 miljoen per minuut binnen, of 600k per seconde. Dat is zo'n 300x meer dan ons normale verkeer.

Een van de zaken die ons opviel tijdens het analyseren van de aanval achteraf was dat veel verkeer afkomstig was van ip's die al eerder aanvallen hadden gedaan en dus een hoge reputatiescore hadden. Een logische stap was dus om de ip's met een hele hoge reputatie niet meer toe te laten (je zou dan kunnen roepen: doe dat alleen tijdens een aanval; maar helaas werkt akamai niet zo en zou het alsnog 15 minuten duren voordat zoiets aanstaat).
Maar het omgekeerde is ook waar. Er komen ook onschuldige (weg)gebruikers uit die (Gotthard)tunnel dus als je die gaat blokkeren dan tref je hen ook. Net als het blokkeren van Cloudflare-adressen wegens auteursrechtinbreuk ook grote aantallen onschuldige websites als Wikipedia offline kan halen, zoals onlangs in de LaLiga/Cloudflare-zaak of de Oostenrijkse zaak. Het is helaas een realiteit waar we mee moeten dealen dat niet iedere site of gebruiker een uniek ip-adres meer heeft die je zomaar kunt blokkeren. Want dan gaan zowel de good actor als de bad actor naar het volgende ip-adres.

Het zit dus mogelijk wat ingewikkelder dan ik in eerste instantie dacht. Ik ging er aanvankelijk van uit dat er minder misbruik werd gemaakt van betaalde VPNs. Misschien zijn ProtonVPN en Mullvad niet duur genoeg.
Ja, helaas blokkeren we onschuldige gebruikers ook, maar dat is niet ons doel. Wellicht zouden VPN diensten meer tegen misbruik moeten doen, maar een aantal adverteren juist daarmee.

Hoe duur een vpn abo overigens is maakt niet echt uit. We hebben het hier over mensen waar normen en waarden tijdens de opvoeding zijn overgeslagen. Die betalen niet voor VPN accounts, die hacken en misbruiken accounts. En het kan ze bijzonder weinig schelen of een account daardoor later word stopgezet.

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Juup
  • Registratie: Februari 2000
  • Niet online
Is het bij Akamai mogelijk om requests met de juiste cookies alsnog door te laten?
(bv ingelogde gebruikers met voldoende karma o.i.d.)

Een wappie is iemand die gevallen is voor de (jarenlange) Russische desinformatiecampagnes.
Wantrouwen en confirmation bias doen de rest.


  • Sando
  • Registratie: Januari 2007
  • Niet online

Sando

Sandoichi

Topicstarter
Sowieso super interessant om te lezen dit. Bedankt voor de uitleg.
Kees schreef op vrijdag 31 juli 2026 @ 09:56:
Deze aanval werd heel slecht door Akamai afgeslagen omdat het aantal requests per ip heel laag lag. Maar dit maakte de aanvaller dan weer goed door 200.000 verschillende ip's te gebruiken. (...) Die betalen niet voor VPN accounts, die hacken en misbruiken accounts.
Dus dat zijn dan gestolen accounts van Proton, Mullvad e.a.? Of zijn het criminele crypto bro's omdat je Proton en Mullvad met Bitcoin kunt betalen? Niet elke privacy maximalist is een crimineel, maar veel digitale criminelen bezitten gestolen crypto. 200.000 VPNs, dat zijn 40.000 mullvad-accounts of 20.000 proton accounts.

Zelfs als het gehackte accounts zijn, dan neem ik aan dat iemand deze heeft geheeld van een crimineel en dat het linksom of rechtsom geld kost, wat is hier nu het praktisch nut van? Gewoon om te trollen? Een moderator knipt te veel dus iemand gaat DDOSsen? Of is een DDOS tegenwoordig vaak het begin van een poging tot datadiefstal?
Ja, helaas blokkeren we onschuldige gebruikers ook, maar dat is niet ons doel. Wellicht zouden VPN diensten meer tegen misbruik moeten doen, maar een aantal adverteren juist daarmee.
Dit is allemaal nieuw voor mij. Staan dit soort misbruikpraktijken ook ergens beschreven? Geanalyseerd en bewezen? Dat bedoel ik niet argumentatief, maar ik zou dus wel willen klagen bij mijn VPNs, en dan moet ik wel kunnen aanwijzen waar ik het over heb.

Ik herken overigens niet dat de door mij gebruikte geblokkeerde VPNs adverteren met een vrijbrief voor misbruik. Mullvad heeft bijvoorbeeld juist port forwarding uitgeschakeld omdat dit misbruik aantrok.

Jullie willen natuurlijk misbruik tegengaan en dat is volkomen logisch. Maar niet iedereen van "mijn soort mensen" is een crimineel. Het is een interessante discussie, want dit patroon komt vaker voor in de maatschappij:
  1. Een bepaalde groep is oververtegenwoordigd in ongewenst gedrag
  2. Een partij (politie, website, belastingdienst) kan die groepsinformatie gebruiken om risico's te verkleinen
  3. Onschuldige groepsleden zijn de dupe
Goede vraag van @Juup hierboven.

🇪🇺 Buy from EU (GoT)


  • Kees
  • Registratie: Juni 1999
  • Laatst online: 07:36

Kees

Serveradmin / BOFH / DoC
Sando schreef op vrijdag 31 juli 2026 @ 11:26:
Sowieso super interessant om te lezen dit. Bedankt voor de uitleg.


[...]

Dus dat zijn dan gestolen accounts van Proton, Mullvad e.a.? Of zijn het criminele crypto bro's omdat je Proton en Mullvad met Bitcoin kunt betalen? Niet elke privacy maximalist is een crimineel, maar veel digitale criminelen bezitten gestolen crypto. 200.000 VPNs, dat zijn 40.000 mullvad-accounts of 20.000 proton accounts.
De aanval kwam niet alleen van VPN's (en onze maatregelen richten zich dus ook niet alleen op VPN's) maar van heel veel verschillende partijen. Maar op het moment dat een ddos netwerk toegang heeft tot de devices van mensen dan is het ook een kleine stap om daar een credential stealer op te zetten. Ze hoeven die devices niet alleen voor ddos aanvallen te gebruiken.

En als zelfs maar een klein deel mullvad vpn accounts heeft, dan kun je met genoeg roteren en vanaf verschillende ip's alsnog zo'n beetje alle exit nodes misbruiken
Zelfs als het gehackte accounts zijn, dan neem ik aan dat iemand deze heeft geheeld van een crimineel en dat het linksom of rechtsom geld kost, wat is hier nu het praktisch nut van? Gewoon om te trollen? Een moderator knipt te veel dus iemand gaat DDOSsen? Of is een DDOS tegenwoordig vaak het begin van een poging tot datadiefstal?
Als we dat eens wisten.. Mijn ervaring is dat het vaak 'voor de lol' is. Of om op te scheppen. En in 1 geval werden wij aangevallen omdat iemand in een telegram kanaal een andere (russische) gebruiker uit had gemaakt voor pedo. Daar kwam ik achter omdat die tijdens de ddos aanval op discord verhaal kwam halen.
Dit is allemaal nieuw voor mij. Staan dit soort misbruikpraktijken ook ergens beschreven? Geanalyseerd en bewezen? Dat bedoel ik niet argumentatief, maar ik zou dus wel willen klagen bij mijn VPNs, en dan moet ik wel kunnen aanwijzen waar ik het over heb.
Iemand noemde het al eerder; maar bijvoorbeeld https://www.abuseipdb.com/check/81.19.209.53 laat wel een duidelijk beeld zien. Voor akamai zelf (wat wij dus gebruiken) kun je het controleren op https://www.akamai.com/us/en/clientrep-lookup/
Ik herken overigens niet dat de door mij gebruikte geblokkeerde VPNs adverteren met een vrijbrief voor misbruik. Mullvad heeft bijvoorbeeld juist port forwarding uitgeschakeld omdat dit misbruik aantrok.

Jullie willen natuurlijk misbruik tegengaan en dat is volkomen logisch. Maar niet iedereen van "mijn soort mensen" is een crimineel. Het is een interessante discussie, want dit patroon komt vaker voor in de maatschappij:
  1. Een bepaalde groep is oververtegenwoordigd in ongewenst gedrag
  2. Een partij (politie, website, belastingdienst) kan die groepsinformatie gebruiken om risico's te verkleinen
  3. Onschuldige groepsleden zijn de dupe
Goede vraag van @Juup hierboven.
Het is een interesante discussie inderdaad. Mag een winkel iedereen met een masker de toegang ontzeggen bijvoorbeeld? Er zullen ook mensen zijn die met een legitieme reden een masker ophebben.

Het probleem met de vraag van Juul is dat wij niet delen met Akamai of iemand is ingelogt en of zijn sessie correct is. Natuurlijk kunnen we kijken naar speciale cookies, maar dat kan een aanvaller ook en de eerstvolgende aanval heeft dan genoeg info in zo'n cookie om door de WAF heen te komen..

[ Voor 5% gewijzigd door Kees op 31-07-2026 12:15 ]

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Jef61
  • Registratie: Mei 2010
  • Laatst online: 08:47
Als ik zie wat mijn volstrekt onbelangrijke prive website-tje al voor troep aantrekt vanaf het internet dan zal dat voor grote websites nog veel erger zijn. Ik blokkeer die zooi met behulp van Fail2ban, elke dag weer een flink aantal en idd komt een groot aantal geblokkeerde IP-nummers van VPN-diensten.

  • Ravefiend
  • Registratie: September 2002
  • Laatst online: 08-09 14:06

Ravefiend

Carpe diem!

VPN van mijn werkgever zijnde Oracle Corp.

Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:https://www.abuseipdb.com/check/192.33.243.47
This IP was reported 1 times. Confidence of Abuse is 0%

Waarom dan geblokkeerd? 🙃

Update: @Kees ?

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 07:36

Kees

Serveradmin / BOFH / DoC
Ravefiend schreef op dinsdag 4 augustus 2026 @ 20:17:
VPN van mijn werkgever zijnde Oracle Corp.

Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:https://www.abuseipdb.com/check/192.33.243.47
This IP was reported 1 times. Confidence of Abuse is 0%

Waarom dan geblokkeerd? 🙃

Update: @Kees ?
Let wel dat Akamai niet perse die abuseip gebruikt; Op https://www.akamai.com/us/en/clientrep-lookup/ kun je wel je eigen IP bekijken.

Daar zul je zien dat dat IP vandaag tussen 16:00 en 18:00 zo'n 200 aanvallen/scans heeft uitgevoert. Wat het precies was kan ik niet zien, want het waren geen aanvallen op DPG domeinen, maar domeinen van andere klanten van Akamai

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Uhuruburu
  • Registratie: Juli 2002
  • Niet online
Zal ongetwijfeld aan mij liggen, maar sta vandaag regelmatig voor een dichte deur met m'n Proton VPN.

  • SmurfLink
  • Registratie: Juni 2016
  • Niet online
Uhuruburu schreef op donderdag 6 augustus 2026 @ 09:51:
Zal ongetwijfeld aan mij liggen, maar sta vandaag regelmatig voor een dichte deur met m'n Proton VPN.
Welke locatie heb je ingesteld? Ik gebruik ook Proton maar heb er geen last van, de mijne staat op Amsterdam.

I have stability. The ability to stab.


  • Uhuruburu
  • Registratie: Juli 2002
  • Niet online
SmurfLink schreef op donderdag 6 augustus 2026 @ 09:54:
[...]

Welke locatie heb je ingesteld? Ik gebruik ook Proton maar heb er geen last van, de mijne staat op Amsterdam.
De mijne ook.

  • DaFeliX
  • Registratie: December 2002
  • Laatst online: 07:27

DaFeliX

Tnet Devver
Uhuruburu schreef op donderdag 6 augustus 2026 @ 09:51:
Zal ongetwijfeld aan mij liggen, maar sta vandaag regelmatig voor een dichte deur met m'n Proton VPN.
En wat zegt die rapportagetool die @Kees noemde dan? (https://www.akamai.com/us/en/clientrep-lookup/)

Einstein: Mijn vrouw begrijpt me niet


  • Sando
  • Registratie: Januari 2007
  • Niet online

Sando

Sandoichi

Topicstarter
Kees schreef op woensdag 5 augustus 2026 @ 21:17:
Let wel dat Akamai niet perse die abuseip gebruikt; Op https://www.akamai.com/us/en/clientrep-lookup/ kun je wel je eigen IP bekijken.
Dus even voor een leek: Tweakers beheert samen met DPG een eigen firewall speciaal voor Tweakers gebaseerd op gegevens van de Akamai CDN?

Ik heb vandaag weer geen problemen maar zal de volgende keer met de Akamai tool kijken wat er gebeurt.

🇪🇺 Buy from EU (GoT)


  • Kees
  • Registratie: Juni 1999
  • Laatst online: 07:36

Kees

Serveradmin / BOFH / DoC
Sando schreef op donderdag 6 augustus 2026 @ 12:34:
[...]

Dus even voor een leek: Tweakers beheert samen met DPG een eigen firewall speciaal voor Tweakers gebaseerd op gegevens van de Akamai CDN?

Ik heb vandaag weer geen problemen maar zal de volgende keer met de Akamai tool kijken wat er gebeurt.
DPG neemt het firewall product af van Akamai en zetten die firewall aan voor al hun merken (niet alleen Tweakers, ook nu.nl, ad.nl, vk.nl rtl.nl enzovoort).

En na een recente ddos aanval zijn er wat extra opties in die firewall aangezet, waaronder de mogelijkheid om de reputatie van een IP te gebruiken voor blokkades. Die reputatie bepaald Akamai aan de hand van alles wat zij op hun netwerk zien.

Je kan dan bijvoorbeeld de NS proberen te hacken (ook een klant van Akamai), maar als je dat doet dan gaat de reputatie van het gebruikte IP omhoog op het akamai netwerk (en een hoge reputatie is in dit geval slecht) en kun je dus tegen een blokkade op Tweakers aanlopen. Dit doen wij omdat we bij de meest recente aanval zagen dat veel IP's die ons aanvielen recent al waren gezien in andere aanvallen

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • durian
  • Registratie: Mei 2005
  • Laatst online: 08:35
Ik krijg dit als ik op het netwerk van een Zweedse Universiteit zit:

Your request was blocked by DPG Media's Web Application Firewall.
For more information contact application support and specify
Reference: 0.bd9b645f.1786536330.28cb426
ClientIP: 130.235.240.3
https://tweakers.net/

edit: en nu werkt het weer.

[ Voor 5% gewijzigd door durian op 12-08-2026 15:20 ]


  • Wokschotel
  • Registratie: December 1999
  • Nu online

Wokschotel

Op 6 wielen

Vanuit een Duitse ICE trein kan ik er via de onboard wifi niet op. Niet handig gezien de geweldige mobiele dekking in Duitsland…

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 07:36

Kees

Serveradmin / BOFH / DoC
durian schreef op woensdag 12 augustus 2026 @ 14:10:
Ik krijg dit als ik op het netwerk van een Zweedse Universiteit zit:

Your request was blocked by DPG Media's Web Application Firewall.
For more information contact application support and specify
Reference: 0.bd9b645f.1786536330.28cb426
ClientIP: 130.235.240.3
https://tweakers.net/

edit: en nu werkt het weer.
Dat was een hele korte blok; zo te zien denkt Akamai dat je een bot was en zijn uiteindelijk 180 van de 6000 requests op woensdag geblocked. Ik gok dat dat een 'burst' block was. Die blocken inderdaad heel erg kort


En @Wokschotel jouw ip is volgens Akamai nonstop ddos aanvallen aan het doen. Dat lijkt mij wat overdreven want ik gok dat gewoon het hele duitse trein netwerk via 1 ip naar buiten gaat. Maar daar kan ik niet heel veel aan doen :/

[ Voor 15% gewijzigd door Kees op 14-08-2026 11:23 ]

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Sando
  • Registratie: Januari 2007
  • Niet online

Sando

Sandoichi

Topicstarter
@durian @Wokschotel op het moment dat jullie tegen de fout aanlopen moet je even kijken waarom Akamai zo drastisch doet via deze link: https://www.akamai.com/us/en/clientrep-lookup/

Die link bekijkt alleen je huidige ip, voor zover ik weet kan je niet een ander ip intypen. Als je reeds geswitcht bent kan je hier kijken: https://www.abuseipdb.com

Ik heb deze informatie toegevoegd aan de openingspost.

🇪🇺 Buy from EU (GoT)


  • alwetend
  • Registratie: Februari 2009
  • Laatst online: 31-08 12:15
Na wat irritatie van mijn ksnt toch maar eens gaan zoeken naar de reden waarom ik met betaalde proton vpn steeds vaker geen toegang kreeg.

Hoe vervelend ik het ook vind, als ik jullie (tweakers) verhaal lees. Dan snap ik wel waarom deze keuze gemaakt wordt. Nu ververs ik bij proton het IP (andere locatie) totdat ik wel erin kan.

Ergens schreef iemand dat de negatieve score (10 het hoogst) weer daalt na een periode zonder aanvallen vanaf dat IP. Is er bekend hoelang die periode is?

Als ik mij niet vergis krijgt een IP dat aanvallen uitvoert een score van 10. En Tweakers (firewall) blokkeert vanaf 9 en hoger. Wanneer een IP dus en 10 heeft, dan zou het na twee termijnen zonder aanvallen weer op een score van 8 zitten en weer toegang krijgen, klopt dat?

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 07:36

Kees

Serveradmin / BOFH / DoC
alwetend schreef op zondag 23 augustus 2026 @ 22:57:

Als ik mij niet vergis krijgt een IP dat aanvallen uitvoert een score van 10. En Tweakers (firewall) blokkeert vanaf 9 en hoger. Wanneer een IP dus en 10 heeft, dan zou het na twee termijnen zonder aanvallen weer op een score van 8 zitten en weer toegang krijgen, klopt dat?
Klopt helemaal. En een termijn duurt 1 dag.

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • alwetend
  • Registratie: Februari 2009
  • Laatst online: 31-08 12:15
Kees schreef op maandag 24 augustus 2026 @ 13:27:
[...]

Klopt helemaal. En een termijn duurt 1 dag.
Duidelijk, bedankt voor je reactie. Dat is best een nette korte tijd.

  • ocf81
  • Registratie: April 2000
  • Niet online

ocf81

Gewoon abnormaal ;-)

Kennelijk gebeurt het ook op paginaniveau? Ik kan/mag overal bij, behalve dan bij de FP.

[ Voor 6% gewijzigd door ocf81 op 26-08-2026 10:24 ]

© ocf81 1981-infinity
Live the dream! | Politiek Incorrecte Klootzak uitgerust met The Drive to Survive
Bestrijd de plaag die woke heet! | Servitisatie is slavernij. Kies je eigen weg!


  • cupra4
  • Registratie: Juli 2005
  • Laatst online: 23:15
Het is zelfs browser afhankelijk merk ik. In firefox geblokkeerd, in Edge werkt het nog gewoon.

  • Winkiller
  • Registratie: November 2001
  • Laatst online: 08-09 20:35

Winkiller

De Mopperpot

OMG - Nu ook met VPN op België, it wasn't me :)

Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:

Reference: 0.257bdd58.1787748120.9e2230
ClientIP: 5.253.205.220
https://tweakers.net/

  • MahRain
  • Registratie: Januari 2001
  • Laatst online: 30-08 16:39
Ik kwam het net ook tegen, niet met mijn (ingelogde) firefox over ProtonVPN, maar wel in mijn experimentele Ladybird browser.

Wellicht is de combinatie van niet ingelogd (cookie) + ProtonVPN + Ladybird te spannend voor Tweakers.net...

  • DaFeliX
  • Registratie: December 2002
  • Laatst online: 07:27

DaFeliX

Tnet Devver
cupra4 schreef op woensdag 26 augustus 2026 @ 14:37:
Het is zelfs browser afhankelijk merk ik. In firefox geblokkeerd, in Edge werkt het nog gewoon.
Het is afhankelijk van een heel aantal factoren; niet alleen van het IP zelf. Dus het klopt dat het óók van de user-agent afhangt.

Einstein: Mijn vrouw begrijpt me niet


  • TiZu
  • Registratie: Augustus 2010
  • Laatst online: 08-09 18:44
Hier zelfde probleem vanaf een remote desktop VPS op mijn eigen server in een datacenter.

Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:Maar dan specifiek ook alleen de homepage. Over pagina's lijkt wel goed te gaan.

Bij Akamai en AbuseIPDB geen meldingen.

  • Nextron
  • Registratie: Maart 2005
  • Laatst online: 23:41

Nextron

Ik weet dat ik niets weet

Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:
The IP Address 161.129.60.40 did not receive a bad risk score.
quote: Pale Moon User-agent
Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:128.0) Gecko/20100101 Goanna/6.9 Firefox/128.0 PaleMoon/34.3.2
Dat is wel via een VPN met weinig voorkomende browser. In Vivaldi op dezelfde PC krijg ik wel toegang. De Vivaldi user-agent gespooft in Pale Moon geeft alsnog geen toegang.

Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:

Hoe meer ik weet,
hoe meer ik weet,
dat ik niets weet.


  • AtHomer
  • Registratie: Februari 2001
  • Niet online
Sinds woensdag heb ik hier opvallend veel last van via Proton VPN. Alleen op de frontpage krijg ik deze meldingen. Op GoT, nu.nl en rtl.nl niks gemerkt.

Edit: The IP Address 130.195.250.104 did not receive a bad risk score.


Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:

Reference: 0.c86bd117.1787836578.8d90e6e
ClientIP: 130.195.250.104
https://tweakers.net/

[ Voor 9% gewijzigd door AtHomer op 27-08-2026 15:26 ]

Weet u zeker dat u de gewijzigde wijzigingen wilt wijzigen?


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Access Denied
Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:

Reference: 0.d7fb1202.1787837450.9a87a7f
ClientIP: 193.248.191.147
https://tweakers.net/

Ik gebruik geen VPN. Dit probleem doet zich alleen voor als ik via de WiFi van mijn vakantie adres (Corsica, Frankrijk) werk, ga ik via 4G werkt het wel goed.

Alleen de FP heeft dit, op GoT gaat het wel goed.

Het genoemde IP is niet gemarkeerd op Akanai en ook AbuseIPDB kent er geen meldingen van.

Zie ook Ip adres blocked

Dit speelt nu al een dag of 10, zou fijn zijn als het eens opgelost werd...

Virussen? Scan ze hier!


  • henk717
  • Registratie: Mei 2011
  • Laatst online: 28-08 03:34
Heb er zelf met protonvpn ook heel veel last van (locatie zwitserland), kan overal bij, geen slechte IP reputatie en als ik een paar keer op F5 druk kom ik er wel door.

Dus misschien een instantie van de firewall overstuur?

  • Daniel36
  • Registratie: December 2009
  • Nu online

Daniel36

Lurkin in the shadows

Ik had er een paar weken geleden een klein beetje last van.
Locatie in vpn app gewijzigd en sindsdien geen last meer gehad.

  • AtHomer
  • Registratie: Februari 2001
  • Niet online
Vanochtend weer heel veel blocks gehad, op meer dan 10 IP's.

Ik kom er nu achter dat ik wel een artikel mag lezen, bijv. deze, maar de frontpage mag ik met datzelfde IP nu niet op:

Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:

Reference: 0.8ec1702.1787899510.e862ce8
ClientIP: 185.90.60.216
https://tweakers.net/

Weet u zeker dat u de gewijzigde wijzigingen wilt wijzigen?


  • LightStar
  • Registratie: Juli 2003
  • Laatst online: 08-09 21:09
Ook hier heb ik last van maak gebruik van Mullvad VPN welke geconfigureerd staat op onze router, maar het is meer dan enkel tweakers wat niet meer werkt ook Nu.nl geeft bij mij problemen

Afbeeldingslocatie: https://tweakers.net/i/v_2jMn78UpnPvOOqOSLZQjqFQf0=/fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():strip_exif()/f/image/WZVyMKnmknN4Ps44TNdK9qLY.jpg?f=user_large

  • ehtweak
  • Registratie: Juli 2002
  • Niet online

ehtweak

ICT opruimer

metoo :-(

Sinds een paar dagen mag ik vanaf ons netwerk (middelbare school) de FP niet meer zien. Het ene moment wel, het andere moment weer niet. 8)7

Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:

Reference: 0.16c31302.1787908988.14287e9
ClientIP: 145.131.115.84
https://tweakers.net/

Volgens mij is de finetuning van de DPG firewall niet echt 'fine'. ;)

   Mooie Plaatjes   


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Ik denk dat het een goed idee zou zijn om die firewall er tijdelijk even tussenuit te halen tot dit probleem is opgelost. Of in ieder geval deze specifieke niet goed werkende rule.

Nu hebben legitieme gebruikers er serieus last van. Het kan toch niet de bedoeling van die firewall zijn om legitieme users lastig te vallen?

Hier doet het probleem zich wederom voor, zoals vrijwel elke dag rond deze tijd....

Virussen? Scan ze hier!


  • franssie
  • Registratie: Februari 2000
  • Laatst online: 07:02

franssie

Save the albatross

Als Tweakers neer is door en ddos hebben denk ik meer reguliere gebruikers er last van.
De meeste zullen voor Tweakers geen VPN gebruiken lijkt me.

🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

franssie schreef op vrijdag 28 augustus 2026 @ 18:19:
Als Tweakers neer is door en ddos hebben denk ik meer reguliere gebruikers er last van.
De meeste zullen voor Tweakers geen VPN gebruiken lijkt me.
Het treed ook op zonder VPN. Ik draai geen enkele vorm van VPN en heb er elke middag gedurende 30 tot 45 minuten last van.

En aleen de FP, GoT wordt niet getroffen.

Virussen? Scan ze hier!


  • AtHomer
  • Registratie: Februari 2001
  • Niet online
Vandaag is het weer raak. Ik mag wel naar nu.nl, rtl.nl, GoT, ook wel naar het nieuwsoverzicht, maar niet naar de frontpage.


Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:

Reference: 0.f2b62417.1787987811.7875854
ClientIP: 146.70.182.6
https://tweakers.net/

Weet u zeker dat u de gewijzigde wijzigingen wilt wijzigen?


  • amigob2
  • Registratie: November 2014
  • Laatst online: 30-08 21:49
Hie dus ook last van, maar worden de personen die hier dus last van hebben niet onder deel van het probleem, door meteen een ander VPN te kiezen, en of refresh te doen die bij mijn VPN provider meteen een nieuwe IP krijgt ?

  • sambalbaj
  • Registratie: Maart 2006
  • Niet online
franssie schreef op vrijdag 28 augustus 2026 @ 18:19:
Als Tweakers neer is door en ddos hebben denk ik meer reguliere gebruikers er last van.
De meeste zullen voor Tweakers geen VPN gebruiken lijkt me.
Toch zal je juist op Tweakers relatief veel vpn gebruikers zien, meer dan op andere dpg sites.

Overigens is het met de grote man-in-the-middle van het internet Cloudflare niet veel beter.

  • absrnd
  • Registratie: Augustus 2005
  • Laatst online: 08:53
Het lijkt op volkomen willekeur.
Ik gebruik VPN en adblocker.
Als ik een "ACCES DENIED" melding krijg, kom ik na 1x of 2x herladen van de pagina gewoon door |:(

  • AtHomer
  • Registratie: Februari 2001
  • Niet online
Ik weet niet of het zin heeft, maar ik geef vandaag maar weer mijn blokkade door. Ik kan overal heen, ook binnen de website, behalve de frontpage. Tot dit opgelost is gebruik ik het nieuwsoverzicht maar als landingspagina... Refreshen helpt mij niet.


Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:

Reference: 0.16b4dc17.1788167537.113efe1a
ClientIP: 130.195.250.102
https://tweakers.net/

Weet u zeker dat u de gewijzigde wijzigingen wilt wijzigen?


  • CedricD
  • Registratie: Augustus 2009
  • Laatst online: 07-09 21:20
Technisch niet VPN, wel via neko op mijn VPS.
Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:

Reference: 0.a53bd417.1788168721.3e4b20fd
ClientIP: 185.223.x.x
https://tweakers.net/
Afbeeldingslocatie: https://tweakers.net/i/Ceihu9JBazgRE7OC2ikrbNeTmsA=/800x/filters:strip_exif()/f/image/jqtrZyKndlJs3Q5P63Z0h8Pv.png?f=fotoalbum_large

[ Voor 8% gewijzigd door CedricD op 31-08-2026 11:43 ]


  • vanaalten
  • Registratie: September 2002
  • Nu online
En ook hier ineens een actieve firewall:
code:
1
2
3
4
5
6
7
8
9
Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:

    Reference: 0.dd3e1202.1788176074.52562a35
    ClientIP: 69.84.205.xxx
    https://tweakers.net/
Niet alleen het forum, ook de frontpage is nu vanaf m'n werk-PC niet bereikbaar :(

  • Ample Energy
  • Registratie: Oktober 2007
  • Laatst online: 08-09 21:06
Ah ja, hier ook een VPN “uiteraard”. Verminderde performance en de helft van de keren dat ik naar de FP wil “access denied”. Maar goed, is te overleven. Ga er vanuit dat men in de logs wel kan zien om hoeveel incidenten het gaat, maar ben alvast blij dat het ook andere gebruikers treft zodat er misschien wel een oplossing voor kan worden gemaakt.

All your base are belong to us


  • cupra4
  • Registratie: Juli 2005
  • Laatst online: 23:15
Heb nu ook mijn IP gechecked, geen bad risk score, dus wat triggert dit? Gezien de hoeveelheid meldingen moet hier iemand eens naar gaan kijken want dit werkt zo niet. Leest er hier überhaupt wel iemand van beheer mee?

  • CedricD
  • Registratie: Augustus 2009
  • Laatst online: 07-09 21:20
cupra4 schreef op dinsdag 1 september 2026 @ 07:48:
Heb nu ook mijn IP gechecked, geen bad risk score, dus wat triggert dit? Gezien de hoeveelheid meldingen moet hier iemand eens naar gaan kijken want dit werkt zo niet. Leest er hier überhaupt wel iemand van beheer mee?
@Kees ?

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 07:36

Kees

Serveradmin / BOFH / DoC
Dat is weer een nieuwe maatregel. We blocken nu ook 'aggresieve scrapers', maar ik denk dat we die maar weer gaan uitzetten, daar krijgen we teveel false positives door :/

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • ocf81
  • Registratie: April 2000
  • Niet online

ocf81

Gewoon abnormaal ;-)

Het zou fijn zijn als ik de FP weer kan bezoeken. De laatste keer dat ik die heb kunnen zien was ongeveer een week geleden.

© ocf81 1981-infinity
Live the dream! | Politiek Incorrecte Klootzak uitgerust met The Drive to Survive
Bestrijd de plaag die woke heet! | Servitisatie is slavernij. Kies je eigen weg!


  • Kees
  • Registratie: Juni 1999
  • Laatst online: 07:36

Kees

Serveradmin / BOFH / DoC
ocf81 schreef op dinsdag 1 september 2026 @ 11:22:
Het zou fijn zijn als ik de FP weer kan bezoeken. De laatste keer dat ik die heb kunnen zien was ongeveer een week geleden.
In jouw specifieke geval zou het overigens helpen om je browser te updaten; dat lijkt een van de punten te zijn waar de firewall over valt

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • ocf81
  • Registratie: April 2000
  • Niet online

ocf81

Gewoon abnormaal ;-)

Kees schreef op dinsdag 1 september 2026 @ 11:30:
[...]

In jouw specifieke geval zou het overigens helpen om je browser te updaten; dat lijkt een van de punten te zijn waar de firewall over valt
TOR gebruikt altijd de ESR-uitgave van Firefox, dus dit is de nieuwste versie van mijn browser. TOR is voor mij de primaire browser voor het bezoeken van internetsites waar gebruikers worden gevolgd door derde partijen (zowat elke site dus) en ik denk er met geen haar over om daar van af te stappen.

[ Voor 6% gewijzigd door ocf81 op 01-09-2026 11:35 ]

© ocf81 1981-infinity
Live the dream! | Politiek Incorrecte Klootzak uitgerust met The Drive to Survive
Bestrijd de plaag die woke heet! | Servitisatie is slavernij. Kies je eigen weg!


  • Kees
  • Registratie: Juni 1999
  • Laatst online: 07:36

Kees

Serveradmin / BOFH / DoC
ocf81 schreef op dinsdag 1 september 2026 @ 11:34:
[...]

TOR gebruikt altijd de ESR-uitgave van Firefox, dus dit is de nieuwste versie van mijn browser. TOR is voor mij de primaire browser voor het bezoeken van internetsites waar gebruikers worden gevolgd door derde partijen (zowat elke site dus) en ik denk er met geen haar over om daar van af te stappen.
Zo te zien is de nieuwe ESR (want die is er al een tijdje) nu in alpha bij Tor, dus die zal dan binnenkort wel updaten

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • cupra4
  • Registratie: Juli 2005
  • Laatst online: 23:15
Kees schreef op dinsdag 1 september 2026 @ 11:30:
[...]

In jouw specifieke geval zou het overigens helpen om je browser te updaten; dat lijkt een van de punten te zijn waar de firewall over valt
Draai de laatste versie van Firefox, maar mag de fp niet zien. Maar mag het het in Chrome en Edge wel.

  • AtHomer
  • Registratie: Februari 2001
  • Niet online
Ik draai Firefox ESR 140.14.0, uit Debian stable, geen updates beschikbaar, maar ik mag niet naar de frontpage. Met Chromium 151.0.7922.173, ook uit de Debian stable repo, mag ik wel naar de frontpage.


Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:

Reference: 0.9cfd4817.1788256448.22c3a35
ClientIP: 212.92.104.218
https://tweakers.net/

Weet u zeker dat u de gewijzigde wijzigingen wilt wijzigen?


  • Matthijs8
  • Registratie: Juni 2006
  • Laatst online: 08-09 09:41
Hier op Fedora 44 op Firefox kom ik ook niet op de frontpage. Net geupdate naar Firefox 155.0, maar geen verschil:
Reference: 0.d76b1002.1788287674.1f92363a
Op Chromium kan ik wel de frontpage openen.
Geen VPN of Tor in gebruik.

  • wPlayNL
  • Registratie: April 2006
  • Laatst online: 07-09 09:59
Hier op het werk ook de volgende melding op de frontpage:
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

  • oohh
  • Registratie: Oktober 2009
  • Laatst online: 08-09 18:46
Voor wat het waard is, hieronder mijn error-message. Ik maak gebruik van Cloudflare One/WARP en kan de site al een aantal dagen niet goed bereiken. URL is een beetje apart - schijnbaar heb ik ergens random op geklikt. De error krijg ik echter overal.
Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:

Reference: 0.e2071002.1788335886.5621a453
ClientIP: 104.28.251.139
https://tweakers.net/i/EcrckpAOmMCNFFln9rSuTJpszhg=/fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():strip_exif()/f/image/bvEQEAUjgd1cxee8KRomwJpk.jpg?f=user_large

  • dehardstyler
  • Registratie: Oktober 2012
  • Laatst online: 08-09 15:31
Ik krijg nu echt elke keer, met elk IP adres, met elke browser zowel mobiel (wifi en 4G/5G) als op mijn desktop en ook op mijn werk laptop elke keer eerst een keer een blokkade. En dan refresh ik en dan kom ik er ook met echt elke mogelijkheid in een keer door heen. Ik word dus eigenlijk niet geblokkeerd, maar het is wel een button press extra en tijd is geld he. :+

  • TiZu
  • Registratie: Augustus 2010
  • Laatst online: 08-09 18:44
TiZu schreef op donderdag 27 augustus 2026 @ 11:28:
Hier zelfde probleem vanaf een remote desktop VPS op mijn eigen server in een datacenter.

Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:Maar dan specifiek ook alleen de homepage. Over pagina's lijkt wel goed te gaan.

Bij Akamai en AbuseIPDB geen meldingen.
@Kees Blijf dit probleem houden op de frontpage. Ik maak gebruik van de meest recente Firefox op Ubuntu 26.04 Desktop.

Het IPv6 block waarvan uit ik verbinding maak is mijn eigen /48 block announced vanuit mijn eigen ASN. Zoals aangegeven zie ik geen vermeldingen bij Akamai en AbuseIPDB. Blokkeren op IP reputatie is dan ook false positive. Als er geblokkerd word op User Agent vind ik dat ook merkwaardig als je gebruikt maakt van de meest recente Firefox op Ubuntu.

  • jvdberg
  • Registratie: November 2005
  • Laatst online: 04-09 13:07
Ik heb hier ook last van zonder VPN met m'n Vivaldi browser. Vivaldi heeft ingebouwde ad- en tracker-blocking, maar voor tweakers heb ik die staan op alleen trackers blokkeren. Trackers enablen is voor mij een no-go.

Mijn huidige IP staat niet aangemerkt als bekende abuser, zowel Akamai's client reputation als abuseipdb.com uit de opening post geven daar nul risico voor.

Wat opvalt: als ik de site data clear (dus local/session storage, cookies en cache), doet hij het wel weer. Maar dat is mega irritant, want dan moet je dus ook weer opnieuw inloggen.

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 07:36

Kees

Serveradmin / BOFH / DoC
TiZu schreef op woensdag 2 september 2026 @ 10:42:
[...]

@Kees Blijf dit probleem houden op de frontpage. Ik maak gebruik van de meest recente Firefox op Ubuntu 26.04 Desktop.

Het IPv6 block waarvan uit ik verbinding maak is mijn eigen /48 block announced vanuit mijn eigen ASN. Zoals aangegeven zie ik geen vermeldingen bij Akamai en AbuseIPDB. Blokkeren op IP reputatie is dan ook false positive. Als er geblokkerd word op User Agent vind ik dat ook merkwaardig als je gebruikt maakt van de meest recente Firefox op Ubuntu.
Ja, jij krijgt een classificatie (Headless browser - Multi-library 6) die gewoon niet klopt. We zijn er mee bezig om het te tunen.
jvdberg schreef op woensdag 2 september 2026 @ 11:37:
Ik heb hier ook last van zonder VPN met m'n Vivaldi browser. Vivaldi heeft ingebouwde ad- en tracker-blocking, maar voor tweakers heb ik die staan op alleen trackers blokkeren. Trackers enablen is voor mij een no-go.
Daar kan ik nog enigszins bij inkomen; Vivaldi doet gek met hun useragent en krijgt de classificatie "Fingerprint Anomaly - Windows Device Spoofing"

De reden dat we strenger zijn geworden is omdat we redelijk wat ddos aanvallen binnen krijgen de laatste tijd. Afgelopen weekend nog kwamen er meer dan 47 miljard requests binnen (waarvan een substantieel deel over tor). Mede dankzij deze tuning hebben de meeste gebruikers er weinig last van gehad. Het is dus niet alsof we voor de lol jullie blocken of omdat jullie advertenties en trackers blokkeren.

[ Voor 14% gewijzigd door Kees op 02-09-2026 12:25 ]

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • vanaalten
  • Registratie: September 2002
  • Nu online
Kees schreef op woensdag 2 september 2026 @ 12:21:
De reden dat we strenger zijn geworden is omdat we redelijk wat ddos aanvallen binnen krijgen de laatste tijd. Afgelopen weekend nog kwamen er meer dan 47 miljard requests binnen (waarvan een substantieel deel over tor). Mede dankzij deze tuning hebben de meeste gebruikers er weinig last van gehad. Het is dus niet alsof we voor de lol jullie blocken of omdat jullie advertenties en trackers blokkeren.
Dan toch even een positieve noot: ik had maandagmiddag ineens last van die firewall, maar gisteren en vandaag niet meer. Dus het finetunen lijkt het voor mij te hebben opgelost, dank daarvoor!

  • jvdberg
  • Registratie: November 2005
  • Laatst online: 04-09 13:07
Kees schreef op woensdag 2 september 2026 @ 12:21:
Daar kan ik nog enigszins bij inkomen; Vivaldi doet gek met hun useragent en krijgt de classificatie "Fingerprint Anomaly - Windows Device Spoofing"
Laten we wel wezen, de enige reden dat Vivaldi "gek doet" met de user agent string, is omdat dat ding eigenlijk vooral misbruikt wordt voor onterechte feature detection en/of allerlei onfrisse tracking doeleinden d.m.v. fingerprinting. En eigenlijk gebeurt dat hier ook, zij het wellicht met een nobeler doel: namelijk het afwenden van ddos aanvallen.

En ik snap ook wel dat het noodzakelijk is daar iets tegen te doen, maar het blijft vervelend als je als gebruiker ook geblokkeerd wordt als side effect. Maar wat ik dan niet snap is waarom het clearen van cookies/cache hier helpt? Dat zegt mij dat die user agent string in ieder geval niet het hele verhaal is.

  • AtHomer
  • Registratie: Februari 2001
  • Niet online
Vanmorgen kon ik onverwacht ineens de frontpage weer bezoeken in Firefox, maar nu toch weer een blokkade. Refreshen helpt niet.


Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:

Reference: 0.aef06e68.1788422959.1cb6b4ed
ClientIP: 212.92.104.210
https://tweakers.net/

Weet u zeker dat u de gewijzigde wijzigingen wilt wijzigen?


  • Kees
  • Registratie: Juni 1999
  • Laatst online: 07:36

Kees

Serveradmin / BOFH / DoC
Nee, dat is ook niet het hele verhaal. Het is een van de indicatoren die Akamai gebruikt.

Andere indicatoren zijn onder andere: waar komt het vandaan (welk ASN, is dat een hosting provider, een vpn, een proxy, een cloud provider, een gedeeld IP etc), hoe gaat de client met cookies om, voert de client javascript uit, probeert de browser een andere browser of bot na te doen, gebruiken ze de verwachte headers voor een request, komt het uit de benelux, gebruiken ze een moderne browser versie (veel bots doen een browser na die op het moment van schrijven populair was en updaten het niet; en een jaar later is dat outdated).

Maar we zijn bezig om het te fine tunen. Blijf het vooral melden, dan hebben voorbeelden

[ Voor 3% gewijzigd door Kees op 03-09-2026 10:12 ]

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Uhuruburu
  • Registratie: Juli 2002
  • Niet online
Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:

Reference: 0.8efd4817.1788348572.57657f6
ClientIP: 146.70.86.124
https://tweakers.net/

Google Chrome Version 152.0.7977.76 (Official Build) (64-bit)

Meestal een Access Denied na het updaten van Chrome.

  • ferdw
  • Registratie: December 2001
  • Niet online
Alleen de fp, de rest werkt gewoon FF155, geen vpn

Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:

Canon 7D ★ 200-400 ★ 70-200/2.8 II ★ 17-40 ★ 15-85 ★ 50/1.8


  • Matthijs8
  • Registratie: Juni 2006
  • Laatst online: 08-09 09:41
Matthijs8 schreef op dinsdag 1 september 2026 @ 20:36:
Hier op Fedora 44 op Firefox kom ik ook niet op de frontpage. Net geupdate naar Firefox 155.0, maar geen verschil:
Reference: 0.d76b1002.1788287674.1f92363a
Op Chromium kan ik wel de frontpage openen.
Geen VPN of Tor in gebruik.
Ik heb wat lopen troubleshooten, ook met alle extensies uitgeschakeld wordt ik nog geblockt op de frontpage. Schone Fedora 44 VM met ook schone Firefox 155.0 wordt ik wel toegelaten op de frontpage. Als ik de ingebouwde Enhanced Tracking Protection bij instellingen op Strict zet (met verder de default subsettings) en refresh ben ik ineens geblockt. Daarna weer terug op Standard ipv Strict maar dan blijft ik geblockt. Weer schone VM met default settings ook geblockt, maar mogelijk komt dat dan nu door de hoeveelheid pogingen om de frontpage te laden. Laatste reference is: 0.e2071002.1788459572.6eb2464b

  • AtHomer
  • Registratie: Februari 2001
  • Niet online
Zowel Firefox ESR als Chromium vanochtend:

Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:

Reference: 0.1f045368.1788506342.67665560
ClientIP: 91.132.139.25
https://tweakers.net/

Weet u zeker dat u de gewijzigde wijzigingen wilt wijzigen?


  • ocf81
  • Registratie: April 2000
  • Niet online

ocf81

Gewoon abnormaal ;-)

Goed, de nieuwe versie van TOR is uit en het werkt nog steeds niet. Is twee weken gelden dan de laatste keer dat ik de FP heb gezien?

© ocf81 1981-infinity
Live the dream! | Politiek Incorrecte Klootzak uitgerust met The Drive to Survive
Bestrijd de plaag die woke heet! | Servitisatie is slavernij. Kies je eigen weg!


  • CubicQ
  • Registratie: September 1999
  • Laatst online: 08:11
(jarig!)
Ik kreeg zonet:
Access Denied
You don't have permission to access "http://www.tweakers.net/" on this server.
Reference #18.d9f51202.1788720816.9c7d47f2
https://errors.edgesuite.net/18.d9f51202.1788720816.9c7d47f2
Edgesuite is blijkbaar iets van Akamai, dus waarschijnlijk ook hieraan gerelateerd. 'Gewoon' op een Odido verbinding, met Firefox op Linux. Na een paar minuten was het probleem weer verdwenen.

  • Uhuruburu
  • Registratie: Juli 2002
  • Niet online
Chrome Version 152.0.7977.83 (Official Build) (64-bit)

Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:

Reference: 0.5b8a1402.1788756335.93125044
ClientIP: 146.70.86.124
https://tweakers.net/

  • AtHomer
  • Registratie: Februari 2001
  • Niet online
Firefox ESR 140.15.0/Linux.

Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:

Reference: 0.f68dead.1788764485.90aee2b
ClientIP: 146.70.182.24
https://tweakers.net/

Weet u zeker dat u de gewijzigde wijzigingen wilt wijzigen?

Pagina: 1