VPN-verbod: Agressieve firewall van DPG Media

Pagina: 1
Acties:

  • Sando
  • Registratie: Januari 2007
  • Niet online

Sando

Sandoichi

Topicstarter
Tweakers is steeds moeilijker bereikbaar omdat DPG media de laatste weken elke dag meer en meer VPN ip's verbant.
Access Denied
Your request was blocked by DPG Media's Web Application Firewall.
Dit is irritant. In Nederland is geen VPN-verbod en mijn privacy is voor mij principieel belangrijker dan toegang tot Tweakers of DPG media. Als ik straks na 10 refreshes van mijn VPN-ip niet meer op Tweakers kan komen, dan blijf ik uit principe weg. Ik laat me niet pesten tot het opgeven van mijn recht op privacy, zoals DPG media ook hun cookiebanners bewust treiterig had ontworpen om mensen hun rechten om niet getracked te worden te laten opgeven. Op deze manier proberen ze mensen zonder third party tracking cookies alsnog te tracken over hun website-portfolio. Misschien om te anticiperen op mogelijk geautomatiseerde cookie-afwijzing.

Ik heb gezocht, en zie dat anderen hetzelfde melden (maar ik zal niet quoten uit de besloten fora).
Mijn verzoek is om Tweakers uit te zonderen van deze nieuwe vorm van tracking.
edit:
Ik begrijp nu dat:
  1. de DPG Media Web Application Firewall niet opgelegd is door DPG Media, maar echt een samenwerking is tussen het DPG team en het Tweakers team;
  2. de intentie niet betere tracking is, maar betere bescherming. Gezien het AVG-debacle bij DPG Media begrijp je waarom ik dit in eerste instantie het nadeel van de twijfel gaf, en ze zullen er ook niet rauwig om zijn. Want de mogelijkheid tot site-wide tracking is wel een gevolg, ook al is dat niet de intentie.

edit:
14 aug 2026 Recap tot nu toe: Er is een toenemende hoeveelheid misbruik in de wereld, en ook bij Tweakers. Daarom is de Firewall strenger gezet.
ℹ️ Check zelf ℹ️

De volgende keer dat het jou overkomt, ga dan eerst met je geblokkeerde IP naar Akamai - Client Reputation lookup, dus voordat je van IP wisselt. (Thanks @Kees)

Als je reeds van IP geswitched bent, kan je het vorige IP checken op AbusedIPDB. (Thanks @Jef61)
Akamai is wel de CDN van Tweakers dus relevanter.

Als je je Reference en je ClientIP deelt plus de respons van bovenstaande lookup, dan kunnen we er allemaal van leren, en zien of het inderdaad allemaal misbruik is, of misschien collateral damage.

Uiteraard alléén je VPS ClientIP delen, niet je échte IP.

[ Voor 67% gewijzigd door Sando op 14-08-2026 11:12 ]

🇪🇺 Buy from EU (GoT)


  • Winkiller
  • Registratie: November 2001
  • Laatst online: 20:58

Winkiller

De Mopperpot

Goed dat je dit topic start, het was mij ook al opgevallen vd week, vreselijk irritant idd.

  • _Apache_
  • Registratie: Juni 2007
  • Laatst online: 22:24
Hier ook, gebruik een van de grote mainstream providers. Zelfs als ik hem op Amsterdam zet, krijg ik regelmatig een dergelijke melding. Niet constant overigens.

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 19:25

Kees

Serveradmin / BOFH / DoC
Heb je reference id's?

In het algemeen zullen we niet een vpn blokkeren omdat het een vpn is, maar omdat er heel erg veel troep vandaan komt. Security scanners, scrapers, scammers, oplichters etc. Jij bent niet de enige gebruiker van een vpn dienst (meestal), en als een van je mede gebruikers over de schreef gaat (en dat hoeft niet tweakers specifiek te zijn, maar bij een willekeurige akamai klant) dan krijgt dat adres een slechte reputatie en worden requests ervan geblocked.

Zo kregen we laatst een ddos aanval voor onze kiezen bijvoorbeeld. Meer dan 1,2 miljard extra requests in een avond tijd. Het meeste verkeer kwam van Datakamp. Een bekende VPN hoster.

[ Voor 16% gewijzigd door Kees op 30-07-2026 14:27 ]

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Daniel36
  • Registratie: December 2009
  • Nu online

Daniel36

Lurkin in the shadows

Ik zit standaard op Amsterdam via vpn, al jaren en de laatste tijd word ik soms geweigerd.

Meerdere keren per week zo ongeveer.

Maar eens een andere locatie proberen dan.
(y)

[ Voor 33% gewijzigd door Daniel36 op 30-07-2026 14:24 ]


  • Winkiller
  • Registratie: November 2001
  • Laatst online: 20:58

Winkiller

De Mopperpot


  • _Apache_
  • Registratie: Juni 2007
  • Laatst online: 22:24
Kees schreef op donderdag 30 juli 2026 @ 14:20:
Heb je reference id's?

In het algemeen zullen we niet een vpn blokkeren omdat het een vpn is, maar omdat er heel erg veel troep vandaan komt. Security scanners, scrapers, scammers, oplichters etc. Jij bent niet de enige gebruiker van een vpn dienst (meestal), en als een van je mede gebruikers over de schreef gaat (en dat hoeft niet tweakers specifiek te zijn, maar bij een willekeurige akamai klant) dan krijgt dat adres een slechte reputatie en worden requests ervan geblocked.

Zo kregen we laatst een ddos aanval voor onze kiezen bijvoorbeeld. Meer dan 1,2 miljard extra requests in een avond tijd. Het meeste verkeer kwam van Datakamp. Een bekende VPN hoster.
Screenshot in de DM. :)

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 19:25

Kees

Serveradmin / BOFH / DoC
Dat IP heeft op dit moment een reputatie score van 9. De afgelopen 30 dagen zijn vanaf dat IP aanvallen uitgevoert op 237 hostnames, 132 domeinen verdeeld over 60 Akamai klanten. Eergisteren nog was dat IP onderdeel van een scan aanval op een klant van Akamai waarbij het ip in korte tijd zo'n 50.000 requests stuurde.

We zijn niet tegen VPN's, maar als er teveel troep vanaf komt dan blokkeren we die ip's wel.

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • jack zomer
  • Registratie: Oktober 2020
  • Niet online
Kees schreef op donderdag 30 juli 2026 @ 14:36:
[...]

Dat IP heeft op dit moment een reputatie score van 9.
voor de mensen die hier niet dagelijks mee te makken hebben

een 9 op de schaal van 1 tot 10? of 1 tot 100?
of 1 tot 10 in omgekeerde volgorde?

The problem with communication is the illusion it has taken place.


  • Winkiller
  • Registratie: November 2001
  • Laatst online: 20:58

Winkiller

De Mopperpot

Kees schreef op donderdag 30 juli 2026 @ 14:36:
[...]

Dat IP heeft op dit moment een reputatie score van 9. De afgelopen 30 dagen zijn vanaf dat IP aanvallen uitgevoert op 237 hostnames, 132 domeinen verdeeld over 60 Akamai klanten. Eergisteren nog was dat IP onderdeel van een scan aanval op een klant van Akamai waarbij het ip in korte tijd zo'n 50.000 requests stuurde.

We zijn niet tegen VPN's, maar als er teveel troep vanaf komt dan blokkeren we die ip's wel.
Oh boy, it wasn't me :+
Ik begrijp het wel, het is een static ip van een vpn-dienst.

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 19:25

Kees

Serveradmin / BOFH / DoC
jack zomer schreef op donderdag 30 juli 2026 @ 14:40:
[...]

voor de mensen die hier niet dagelijks mee te makken hebben

een 9 op de schaal van 1 tot 10? of 1 tot 100?
of 1 tot 10 in omgekeerde volgorde?
Score loopt van 1-10. Wij blocken geloof ik ip's die 9 of 10 scoren

Dus als er een aanval vanaf een IP word gezien dan krijgt die een reputatie van 10. En elke periode dat er geen ddos aanval of security scanner vanaf dat adres komt gaat de reputatie omlaag met 1.

[ Voor 11% gewijzigd door Kees op 30-07-2026 17:54 ]

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • jack zomer
  • Registratie: Oktober 2020
  • Niet online
1 good 10 bad.


oke. duidelijk, dan is 9 een duidelijk signaal

The problem with communication is the illusion it has taken place.


  • Jef61
  • Registratie: Mei 2010
  • Laatst online: 22:52
Bij AbuseIPDB kun je zien wat er zoal uitgespookt wordt vanaf bepaalde IP-nummers:
https://www.abuseipdb.com/check/81.19.209.53

  • Stukfruit
  • Registratie: Oktober 2007
  • Niet online
Jef61 schreef op donderdag 30 juli 2026 @ 14:58:
[...]

Bij AbuseIPDB kun je zien wat er zoal uitgespookt wordt vanaf bepaalde IP-nummers:
https://www.abuseipdb.com/check/81.19.209.53
Mullvad heeft meerdere IP's die volgens genoemde tool rond de 30% staan. Zoals deze op 29%:
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen
Zie ook de servers in Amsterdam (nl-ams-wg-002, enz).

Dat zit wel Schnorr.


  • Sando
  • Registratie: Januari 2007
  • Niet online

Sando

Sandoichi

Topicstarter
Kees schreef op donderdag 30 juli 2026 @ 14:20:
In het algemeen zullen we niet een vpn blokkeren omdat het een vpn is, maar omdat er heel erg veel troep vandaan komt. Security scanners, scrapers, scammers, oplichters etc.
Als je "we" zegt, bedoel je dan wij van Tweakers of wij van DPG Media? De foutmelding geeft de indruk dat DPG Media de netwerk infra regelt en dat jullie er ook maar mee te dealen hebben, net zoals de cookiemelding eerder.

Is de hoeveelheid troep toegenomen of is de tolerantie voor troep lager geworden? Ik gebruik al jááren VPNs en heb dit nog nóóit gehad bij Tweakers. Tot een paar weken geleden. Bij vlagen moet ik echt 6 keer rouleren om weer toegang te hebben. Niet eens een gratis VPN, maar bijvoorbeeld betaald ProtonVPN of Mullvad.
Jij bent niet de enige gebruiker (...) en als een van je mede gebruikers over de schreef gaat (...) worden requests ervan geblocked.
Maar het omgekeerde is ook waar. Er komen ook onschuldige (weg)gebruikers uit die (Gotthard)tunnel dus als je die gaat blokkeren dan tref je hen ook. Net als het blokkeren van Cloudflare-adressen wegens auteursrechtinbreuk ook grote aantallen onschuldige websites als Wikipedia offline kan halen, zoals onlangs in de LaLiga/Cloudflare-zaak of de Oostenrijkse zaak. Het is helaas een realiteit waar we mee moeten dealen dat niet iedere site of gebruiker een uniek ip-adres meer heeft die je zomaar kunt blokkeren. Want dan gaan zowel de good actor als de bad actor naar het volgende ip-adres.

Het zit dus mogelijk wat ingewikkelder dan ik in eerste instantie dacht. Ik ging er aanvankelijk van uit dat er minder misbruik werd gemaakt van betaalde VPNs. Misschien zijn ProtonVPN en Mullvad niet duur genoeg.
Heb je reference id's?
Ik heb ze eerder niet gelogged, maar als ik een paar keer expres rouleer kom ik deze tegen:
  • 0.d0f51202.1785423206.2c473c52
  • 0.d0f51202.1785423261.2c4ac039
  • 0.d0f51202.1785423334.2c4f3e4f
  • 0.e3f51202.1785423169.e79d105

[ Voor 4% gewijzigd door Sando op 30-07-2026 17:45 ]

🇪🇺 Buy from EU (GoT)


  • Bas170
  • Registratie: April 2010
  • Niet online

Bas170

Sir Miss-a-Lot

Sando schreef op donderdag 30 juli 2026 @ 17:24:
[...]

Misschien zijn ProtonVPN en Mullvad niet duur genoeg.
ProtonVPN is in de basis gratis ;)
https://protonvpn.com/free-vpn

@CodeCaster: Ik kan niet anders dan concluderen dat Bas170 en Maarten van Rossem gelijk hebben.
@Technomania: We zijn niet allemaal zo perfect als Bas170


  • Sando
  • Registratie: Januari 2007
  • Niet online

Sando

Sandoichi

Topicstarter
Die drukbezochte overbelaste gratis IPs zullen toch niet gebruikt worden voor de betaalde versie?

🇪🇺 Buy from EU (GoT)


  • Kees
  • Registratie: Juni 1999
  • Laatst online: 19:25

Kees

Serveradmin / BOFH / DoC
Sando schreef op donderdag 30 juli 2026 @ 17:24:
[...]

Als je "we" zegt, bedoel je dan wij van Tweakers of wij van DPG Media? De foutmelding geeft de indruk dat DPG Media de netwerk infra regelt en dat jullie er ook maar mee te dealen hebben, net zoals de cookiemelding eerder.

Is de hoeveelheid troep toegenomen of is de tolerantie voor troep lager geworden? Ik gebruik al jááren VPNs en heb dit nog nóóit gehad bij Tweakers. Tot een paar weken geleden. Bij vlagen moet ik echt 6 keer rouleren om weer toegang te hebben. Niet eens een gratis VPN, maar bijvoorbeeld betaald ProtonVPN of Mullvad.
Als ik 'we' zeg dan bedoel ik ons in samenwerking met het DPG team dat deze firewall beheerd. Dat beheren is echt een samenwerking en het is geen Microsoft Support waar je geen contact mee kan krijgen ;)

De belangrijkste reden dat we iets meer zijn gaan blocken (ja; we zijn dus iets meer gaan blocken) is een ddos aanval die ons een maand geleden plat legde. Deze aanval werd heel slecht door Akamai afgeslagen omdat het aantal requests per ip heel laag lag. Maar dit maakte de aanvaller dan weer goed door 200.000 verschillende ip's te gebruiken. Als elk van die ip's 30 requests per minuut doet dan krijg je nog steeds 6 miljoen per minuut binnen, of 600k per seconde. Dat is zo'n 300x meer dan ons normale verkeer.

Een van de zaken die ons opviel tijdens het analyseren van de aanval achteraf was dat veel verkeer afkomstig was van ip's die al eerder aanvallen hadden gedaan en dus een hoge reputatiescore hadden. Een logische stap was dus om de ip's met een hele hoge reputatie niet meer toe te laten (je zou dan kunnen roepen: doe dat alleen tijdens een aanval; maar helaas werkt akamai niet zo en zou het alsnog 15 minuten duren voordat zoiets aanstaat).
Maar het omgekeerde is ook waar. Er komen ook onschuldige (weg)gebruikers uit die (Gotthard)tunnel dus als je die gaat blokkeren dan tref je hen ook. Net als het blokkeren van Cloudflare-adressen wegens auteursrechtinbreuk ook grote aantallen onschuldige websites als Wikipedia offline kan halen, zoals onlangs in de LaLiga/Cloudflare-zaak of de Oostenrijkse zaak. Het is helaas een realiteit waar we mee moeten dealen dat niet iedere site of gebruiker een uniek ip-adres meer heeft die je zomaar kunt blokkeren. Want dan gaan zowel de good actor als de bad actor naar het volgende ip-adres.

Het zit dus mogelijk wat ingewikkelder dan ik in eerste instantie dacht. Ik ging er aanvankelijk van uit dat er minder misbruik werd gemaakt van betaalde VPNs. Misschien zijn ProtonVPN en Mullvad niet duur genoeg.
Ja, helaas blokkeren we onschuldige gebruikers ook, maar dat is niet ons doel. Wellicht zouden VPN diensten meer tegen misbruik moeten doen, maar een aantal adverteren juist daarmee.

Hoe duur een vpn abo overigens is maakt niet echt uit. We hebben het hier over mensen waar normen en waarden tijdens de opvoeding zijn overgeslagen. Die betalen niet voor VPN accounts, die hacken en misbruiken accounts. En het kan ze bijzonder weinig schelen of een account daardoor later word stopgezet.

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Juup
  • Registratie: Februari 2000
  • Niet online
Is het bij Akamai mogelijk om requests met de juiste cookies alsnog door te laten?
(bv ingelogde gebruikers met voldoende karma o.i.d.)

Een wappie is iemand die gevallen is voor de (jarenlange) Russische desinformatiecampagnes.
Wantrouwen en confirmation bias doen de rest.


  • Sando
  • Registratie: Januari 2007
  • Niet online

Sando

Sandoichi

Topicstarter
Sowieso super interessant om te lezen dit. Bedankt voor de uitleg.
Kees schreef op vrijdag 31 juli 2026 @ 09:56:
Deze aanval werd heel slecht door Akamai afgeslagen omdat het aantal requests per ip heel laag lag. Maar dit maakte de aanvaller dan weer goed door 200.000 verschillende ip's te gebruiken. (...) Die betalen niet voor VPN accounts, die hacken en misbruiken accounts.
Dus dat zijn dan gestolen accounts van Proton, Mullvad e.a.? Of zijn het criminele crypto bro's omdat je Proton en Mullvad met Bitcoin kunt betalen? Niet elke privacy maximalist is een crimineel, maar veel digitale criminelen bezitten gestolen crypto. 200.000 VPNs, dat zijn 40.000 mullvad-accounts of 20.000 proton accounts.

Zelfs als het gehackte accounts zijn, dan neem ik aan dat iemand deze heeft geheeld van een crimineel en dat het linksom of rechtsom geld kost, wat is hier nu het praktisch nut van? Gewoon om te trollen? Een moderator knipt te veel dus iemand gaat DDOSsen? Of is een DDOS tegenwoordig vaak het begin van een poging tot datadiefstal?
Ja, helaas blokkeren we onschuldige gebruikers ook, maar dat is niet ons doel. Wellicht zouden VPN diensten meer tegen misbruik moeten doen, maar een aantal adverteren juist daarmee.
Dit is allemaal nieuw voor mij. Staan dit soort misbruikpraktijken ook ergens beschreven? Geanalyseerd en bewezen? Dat bedoel ik niet argumentatief, maar ik zou dus wel willen klagen bij mijn VPNs, en dan moet ik wel kunnen aanwijzen waar ik het over heb.

Ik herken overigens niet dat de door mij gebruikte geblokkeerde VPNs adverteren met een vrijbrief voor misbruik. Mullvad heeft bijvoorbeeld juist port forwarding uitgeschakeld omdat dit misbruik aantrok.

Jullie willen natuurlijk misbruik tegengaan en dat is volkomen logisch. Maar niet iedereen van "mijn soort mensen" is een crimineel. Het is een interessante discussie, want dit patroon komt vaker voor in de maatschappij:
  1. Een bepaalde groep is oververtegenwoordigd in ongewenst gedrag
  2. Een partij (politie, website, belastingdienst) kan die groepsinformatie gebruiken om risico's te verkleinen
  3. Onschuldige groepsleden zijn de dupe
Goede vraag van @Juup hierboven.

🇪🇺 Buy from EU (GoT)


  • Kees
  • Registratie: Juni 1999
  • Laatst online: 19:25

Kees

Serveradmin / BOFH / DoC
Sando schreef op vrijdag 31 juli 2026 @ 11:26:
Sowieso super interessant om te lezen dit. Bedankt voor de uitleg.


[...]

Dus dat zijn dan gestolen accounts van Proton, Mullvad e.a.? Of zijn het criminele crypto bro's omdat je Proton en Mullvad met Bitcoin kunt betalen? Niet elke privacy maximalist is een crimineel, maar veel digitale criminelen bezitten gestolen crypto. 200.000 VPNs, dat zijn 40.000 mullvad-accounts of 20.000 proton accounts.
De aanval kwam niet alleen van VPN's (en onze maatregelen richten zich dus ook niet alleen op VPN's) maar van heel veel verschillende partijen. Maar op het moment dat een ddos netwerk toegang heeft tot de devices van mensen dan is het ook een kleine stap om daar een credential stealer op te zetten. Ze hoeven die devices niet alleen voor ddos aanvallen te gebruiken.

En als zelfs maar een klein deel mullvad vpn accounts heeft, dan kun je met genoeg roteren en vanaf verschillende ip's alsnog zo'n beetje alle exit nodes misbruiken
Zelfs als het gehackte accounts zijn, dan neem ik aan dat iemand deze heeft geheeld van een crimineel en dat het linksom of rechtsom geld kost, wat is hier nu het praktisch nut van? Gewoon om te trollen? Een moderator knipt te veel dus iemand gaat DDOSsen? Of is een DDOS tegenwoordig vaak het begin van een poging tot datadiefstal?
Als we dat eens wisten.. Mijn ervaring is dat het vaak 'voor de lol' is. Of om op te scheppen. En in 1 geval werden wij aangevallen omdat iemand in een telegram kanaal een andere (russische) gebruiker uit had gemaakt voor pedo. Daar kwam ik achter omdat die tijdens de ddos aanval op discord verhaal kwam halen.
Dit is allemaal nieuw voor mij. Staan dit soort misbruikpraktijken ook ergens beschreven? Geanalyseerd en bewezen? Dat bedoel ik niet argumentatief, maar ik zou dus wel willen klagen bij mijn VPNs, en dan moet ik wel kunnen aanwijzen waar ik het over heb.
Iemand noemde het al eerder; maar bijvoorbeeld https://www.abuseipdb.com/check/81.19.209.53 laat wel een duidelijk beeld zien. Voor akamai zelf (wat wij dus gebruiken) kun je het controleren op https://www.akamai.com/us/en/clientrep-lookup/
Ik herken overigens niet dat de door mij gebruikte geblokkeerde VPNs adverteren met een vrijbrief voor misbruik. Mullvad heeft bijvoorbeeld juist port forwarding uitgeschakeld omdat dit misbruik aantrok.

Jullie willen natuurlijk misbruik tegengaan en dat is volkomen logisch. Maar niet iedereen van "mijn soort mensen" is een crimineel. Het is een interessante discussie, want dit patroon komt vaker voor in de maatschappij:
  1. Een bepaalde groep is oververtegenwoordigd in ongewenst gedrag
  2. Een partij (politie, website, belastingdienst) kan die groepsinformatie gebruiken om risico's te verkleinen
  3. Onschuldige groepsleden zijn de dupe
Goede vraag van @Juup hierboven.
Het is een interesante discussie inderdaad. Mag een winkel iedereen met een masker de toegang ontzeggen bijvoorbeeld? Er zullen ook mensen zijn die met een legitieme reden een masker ophebben.

Het probleem met de vraag van Juul is dat wij niet delen met Akamai of iemand is ingelogt en of zijn sessie correct is. Natuurlijk kunnen we kijken naar speciale cookies, maar dat kan een aanvaller ook en de eerstvolgende aanval heeft dan genoeg info in zo'n cookie om door de WAF heen te komen..

[ Voor 5% gewijzigd door Kees op 31-07-2026 12:15 ]

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Jef61
  • Registratie: Mei 2010
  • Laatst online: 22:52
Als ik zie wat mijn volstrekt onbelangrijke prive website-tje al voor troep aantrekt vanaf het internet dan zal dat voor grote websites nog veel erger zijn. Ik blokkeer die zooi met behulp van Fail2ban, elke dag weer een flink aantal en idd komt een groot aantal geblokkeerde IP-nummers van VPN-diensten.

  • Ravefiend
  • Registratie: September 2002
  • Laatst online: 19:38

Ravefiend

Carpe diem!

VPN van mijn werkgever zijnde Oracle Corp.

Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:https://www.abuseipdb.com/check/192.33.243.47
This IP was reported 1 times. Confidence of Abuse is 0%

Waarom dan geblokkeerd? 🙃

Update: @Kees ?

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 19:25

Kees

Serveradmin / BOFH / DoC
Ravefiend schreef op dinsdag 4 augustus 2026 @ 20:17:
VPN van mijn werkgever zijnde Oracle Corp.

Access Denied

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:https://www.abuseipdb.com/check/192.33.243.47
This IP was reported 1 times. Confidence of Abuse is 0%

Waarom dan geblokkeerd? 🙃

Update: @Kees ?
Let wel dat Akamai niet perse die abuseip gebruikt; Op https://www.akamai.com/us/en/clientrep-lookup/ kun je wel je eigen IP bekijken.

Daar zul je zien dat dat IP vandaag tussen 16:00 en 18:00 zo'n 200 aanvallen/scans heeft uitgevoert. Wat het precies was kan ik niet zien, want het waren geen aanvallen op DPG domeinen, maar domeinen van andere klanten van Akamai

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Uhuruburu
  • Registratie: Juli 2002
  • Niet online
Zal ongetwijfeld aan mij liggen, maar sta vandaag regelmatig voor een dichte deur met m'n Proton VPN.

  • SmurfLink
  • Registratie: Juni 2016
  • Niet online
Uhuruburu schreef op donderdag 6 augustus 2026 @ 09:51:
Zal ongetwijfeld aan mij liggen, maar sta vandaag regelmatig voor een dichte deur met m'n Proton VPN.
Welke locatie heb je ingesteld? Ik gebruik ook Proton maar heb er geen last van, de mijne staat op Amsterdam.

I have stability. The ability to stab.


  • Uhuruburu
  • Registratie: Juli 2002
  • Niet online
SmurfLink schreef op donderdag 6 augustus 2026 @ 09:54:
[...]

Welke locatie heb je ingesteld? Ik gebruik ook Proton maar heb er geen last van, de mijne staat op Amsterdam.
De mijne ook.

  • DaFeliX
  • Registratie: December 2002
  • Laatst online: 17-08 10:52

DaFeliX

Tnet Devver
Uhuruburu schreef op donderdag 6 augustus 2026 @ 09:51:
Zal ongetwijfeld aan mij liggen, maar sta vandaag regelmatig voor een dichte deur met m'n Proton VPN.
En wat zegt die rapportagetool die @Kees noemde dan? (https://www.akamai.com/us/en/clientrep-lookup/)

Einstein: Mijn vrouw begrijpt me niet


  • Sando
  • Registratie: Januari 2007
  • Niet online

Sando

Sandoichi

Topicstarter
Kees schreef op woensdag 5 augustus 2026 @ 21:17:
Let wel dat Akamai niet perse die abuseip gebruikt; Op https://www.akamai.com/us/en/clientrep-lookup/ kun je wel je eigen IP bekijken.
Dus even voor een leek: Tweakers beheert samen met DPG een eigen firewall speciaal voor Tweakers gebaseerd op gegevens van de Akamai CDN?

Ik heb vandaag weer geen problemen maar zal de volgende keer met de Akamai tool kijken wat er gebeurt.

🇪🇺 Buy from EU (GoT)


  • Kees
  • Registratie: Juni 1999
  • Laatst online: 19:25

Kees

Serveradmin / BOFH / DoC
Sando schreef op donderdag 6 augustus 2026 @ 12:34:
[...]

Dus even voor een leek: Tweakers beheert samen met DPG een eigen firewall speciaal voor Tweakers gebaseerd op gegevens van de Akamai CDN?

Ik heb vandaag weer geen problemen maar zal de volgende keer met de Akamai tool kijken wat er gebeurt.
DPG neemt het firewall product af van Akamai en zetten die firewall aan voor al hun merken (niet alleen Tweakers, ook nu.nl, ad.nl, vk.nl rtl.nl enzovoort).

En na een recente ddos aanval zijn er wat extra opties in die firewall aangezet, waaronder de mogelijkheid om de reputatie van een IP te gebruiken voor blokkades. Die reputatie bepaald Akamai aan de hand van alles wat zij op hun netwerk zien.

Je kan dan bijvoorbeeld de NS proberen te hacken (ook een klant van Akamai), maar als je dat doet dan gaat de reputatie van het gebruikte IP omhoog op het akamai netwerk (en een hoge reputatie is in dit geval slecht) en kun je dus tegen een blokkade op Tweakers aanlopen. Dit doen wij omdat we bij de meest recente aanval zagen dat veel IP's die ons aanvielen recent al waren gezien in andere aanvallen

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • durian
  • Registratie: Mei 2005
  • Laatst online: 17:55
Ik krijg dit als ik op het netwerk van een Zweedse Universiteit zit:

Your request was blocked by DPG Media's Web Application Firewall.
For more information contact application support and specify
Reference: 0.bd9b645f.1786536330.28cb426
ClientIP: 130.235.240.3
https://tweakers.net/

edit: en nu werkt het weer.

[ Voor 5% gewijzigd door durian op 12-08-2026 15:20 ]


  • Wokschotel
  • Registratie: December 1999
  • Laatst online: 18:29

Wokschotel

Op 6 wielen

Vanuit een Duitse ICE trein kan ik er via de onboard wifi niet op. Niet handig gezien de geweldige mobiele dekking in Duitsland…

Your request was blocked by DPG Media's Web Application Firewall.

For more information contact application support and specify:

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 19:25

Kees

Serveradmin / BOFH / DoC
durian schreef op woensdag 12 augustus 2026 @ 14:10:
Ik krijg dit als ik op het netwerk van een Zweedse Universiteit zit:

Your request was blocked by DPG Media's Web Application Firewall.
For more information contact application support and specify
Reference: 0.bd9b645f.1786536330.28cb426
ClientIP: 130.235.240.3
https://tweakers.net/

edit: en nu werkt het weer.
Dat was een hele korte blok; zo te zien denkt Akamai dat je een bot was en zijn uiteindelijk 180 van de 6000 requests op woensdag geblocked. Ik gok dat dat een 'burst' block was. Die blocken inderdaad heel erg kort


En @Wokschotel jouw ip is volgens Akamai nonstop ddos aanvallen aan het doen. Dat lijkt mij wat overdreven want ik gok dat gewoon het hele duitse trein netwerk via 1 ip naar buiten gaat. Maar daar kan ik niet heel veel aan doen :/

[ Voor 15% gewijzigd door Kees op 14-08-2026 11:23 ]

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Sando
  • Registratie: Januari 2007
  • Niet online

Sando

Sandoichi

Topicstarter
@durian @Wokschotel op het moment dat jullie tegen de fout aanlopen moet je even kijken waarom Akamai zo drastisch doet via deze link: https://www.akamai.com/us/en/clientrep-lookup/

Die link bekijkt alleen je huidige ip, voor zover ik weet kan je niet een ander ip intypen. Als je reeds geswitcht bent kan je hier kijken: https://www.abuseipdb.com

Ik heb deze informatie toegevoegd aan de openingspost.

🇪🇺 Buy from EU (GoT)

Pagina: 1