Skip to main content

Ik heb er met de laatste versies (nu Versie 86.0.622.63 (Officiële build) (64-bits)) ook last van: inloggen gaat vanaf “https://webmail.kpnmail.nl/mail/logon.asp” nog goed met invullen van username en password.
<ENTER> geeft dan de verwerking links onderaan weer: (https://kpc.webmail.kpnmail.nl/appsuite/#!!&app=io.... ...) en dan krijg ik leeg scherm (maar wel mijn account, want mijn afbeelding staat rechts bovenaan). Soms krijg ik in de linker kolom bovenaan wel het aantal mailtjes te zien, maar verder blijft het scherm leeg.
Er komt wel een overbodige en m.i. foutieve melding (ik zie bovenstaande en kan daar ook uitloggen!) “Het is niet mogelijk om een verbinding te maken met de mailserver. Mogelijke redenen hiervoor zijn: De mailserver is (tijdelijk) niet beschikbaar of er zijn verbindingsproblemen. Probeer het alstublieft over een paar minuten opnieuw.”
Doe ik dat laatste, dan kan ik eventueel na enkele pogingen bij mijn mail. Maar vaak ook niet.
DNS flushen helpt soms ook.

Nu kan het best aan script timing, browser en DNS liggen: EDGE met Quad9 Secure (IPv4: 9.9.9.9).
Tijdstip lijkt ermee te maken te hebben: 's nachts bijna nooit problemen, maar juist tijdens spitsuren.

Op bijvoorbeeld Google Chrome (met dezelfde Quad9 Secure (IPv4: 9.9.9.9)) heb ik geen problemen, waardoor ik gemakshalve EDGE (standaard instellingen zonder blokkerende extensies) even de schuld geef.
Quad9 Unsecure (IPv4: 9.9.9.10)) geeft overigens hetzelfde resultaat.

En dan heb ik het nog niet eens over wat ik feitelijk wil standaardiseren thuis: Quad9 Secure IPv4: 9.9.9.11 met: Security blocklist, DNSSEC, EDNS Client-Subnet sent ...

Maar evengoed zit het bij KPN, want die her-routeert onderweg ook het nodige.
Het lijkt KPN-breed (qua sites), want dit stukje uploaden geeft ook problemen.


Meneer B. 

 

*Admin: eigen topic voor je vraag aangemaakt

@meneer B. Welkom op het forum. 

Ik lees een heleboel informatie maar kan niet echt opmaken wat precies je vraag is. Wat kan ik voor je betekenen? 


:joy: Al dat nu al niet duidelijk is, kun je niets anders voor me betekenen.
Dan hebben we een probleem op een ander vlak: mijn gebrekkige Nederlands.

Houdt het dan maar bij de eerste strofe: ik heb hetzelfde probleem als de initiële schrijver, onderschrijf wat van zijn bevindingen en zet er mijn tests (tot op het moment van schrijven van mijn antwoord) tegenover.

Evengoed bedankt.

Groeten van meneer B.
(wel een nieuwkomer hier, maar al vanaf ARPA online)


@meneer B. :

Ben je recentelijk overgezet naar de KPN ? Bedoel je misschien dat in de webmail jouw “Postvak In” leeg blijft en dat in de andere mappen wel emailtjes staan ?

Test eens hoe goed de internet verbinding is.

https://www.kpn.com/service/internet/wifi/problemen.htm#/problemen-en-storingen/internet

https://www.kpn.com/internet/speedtest.htm


Dag Willy22,

Niets van dat alles.
En die accounts/mailboxen bestaan al sinds (dacht ik) 1992.
Met de verbindingen zelf is niets mis: ik denk er een beetje verstand van te hebben sinds de tijd van testen op (toen) ARPA.

De problemen (maar geen zin om er te veel naar te zoeken: op een bepaald moment gaan anderen dat wel doen, als er veel problemen komen) zitten hem in de gebruikte browser op Windows 10 en gewenste DNS (genoeg in eerste mailtje, maar misschien overkill voor een normaal gebruiker/helpdesk-agent). Mijn jaren bij Informatievoorziening en Automatisering (I&AT) van PTT Telecom in Groningen als projectmanager hebben me blijkbaar een onbegrijpelijk technisch taalgebruik bezorgd. Terwijl ik toch alle Internet heb uit mogen rollen vanaf de eerste providers.

De fout zit hem in een setje scripts (die zie je draaien rechts-onderaan in het scherm) vanaf inloggen, onder andere in een script dat de beveiliging (proxy en meer) doet.
Zelfs het hoofddomein (www.kpn.com) geeft vaak al problemen ...

Hulp, anders dan blijkbaar hier geboden, is er mogelijk niet.
Zelfs (maar dat was via de telefoon) het verwijderen van mijn IP-adres op spamlijsten, zodat ik eindelijk SPAM-mailtje kan doorsturen naar de overheid (de SPAM uit mijn honeypot) blijkt voor sommigen totaal abracadabra te zijn.
Quad9 Secure IPv4: 9.9.9.11 met: Security blocklist, DNSSEC, EDNS Client-Subnet sent als wens: “Heeft u al een keer herstart en de cache geleegd” of “Dan moet u echt een andere browser of DNS (wat is dat eigenlijk?) gaan gebruiken”:  dat doe ik dan maar op een Chromebookje, want die fietst er naartoe zonder problemen.

Dat is klaarblijkelijk de keuze van KPN Telecom: het moet gewoon goedkoop.
Wel jammer ...


 @meneer B. :

Als ik het hele verhaal even van alle (voor een doorsnee gebruiker als ik, zeer indrukwekkende) jargon ontdoe, dan lijkt het dat het probleem toch een combinatie is meerdere dingen: type browser, van een slechte verbinding en de KPN webmail. En dan lijkt het erop dat als gevolg daarvan iets bij de KPN webmail (één of meer scripts ?) het “Spaans benauwd” krijgt. Maar ik ben geen techneut a la @meneer B. .

Nog een vraag; Hoe weet je dat het de schuld is van een script/scripts en niet van iets anders ? “Hangen” dan aan de webmail software diverse scripts die “het zware werk opknappen”. Op zich wel slim want dan hoeft men niet de hele webmail software aan te passen. Men hoeft dan slechts één of meer scripts (en subroutines) aan te passen.

Afgaande op diverse reacties hier op het forum, krijg ik de indruk dat de mensen bij de KPN die scripts toch regelmatig aanpassen/verbeteren. Ik heb hier op het forum de nodige ellende voorbij zien komen. Ik heb meer dan eens gezien dat mensen eerst klagen en vervolgens na een paar dagen melden dat alles weer normaal is.


Om te beginnen bij het einde: Ik verwacht dat meerdere mensen gaan klagen (zelf ben ik dààr niet zo van en vroeger zou ik het zelf onderzoeken) in de trant van “Ut doet ut nie”; vaak dè manier waarop een gebruiker aanvullende (dus niet ..) informatie geeft. 
Daarnaast: begrijpend lezen van long-reads lijkt mensen steeds moeilijker af te gaan.
Ik onderschrijf dan ook je voorspellende blik.
 

Nu weet ik iets beter, wat een techneut nodig heeft om in ieder geval mijn probleem na te kunnen spelen, maar “Wie ben ik”, om direct op het netvlies te verschijnen van die techneut.
Die techneut (zo er ééntje is) kan ik dan ondersteunen, met screendumps en timing-tabellen.
Mijn probleem namelijk (en dat zie je goed: “…  iets bij de KPN webmail (één of meer scripts ?) het “Spaans benauwd” krijgt ...”) heeft duidelijk te maken met een timingfout, ergens in het wirwar van scripts, verplichte proxies, erg veel her-routeringen naar andere servers en dergelijke.
Browsers of verbindingen (glas en koper voor de zekerheid, back-up 4g en binnenkort 5g !) zijn het niet zo zeer: da's gemakkelijk uit te sluiten.
 

Als ik dan ook nog mijn gewenste DNS resolver (zeer veel sneller dan KPN of Google) wil gebruiken als “Gouden Gids” met ingebakken toegangsblokkering tegen malware-geïnfecteerde (spam en/of phishing) sites en DNSSEC validatie heeft (encryptie en header-validatie) voor alles op mijn locale netwerk met veel IoT-”speelgoed”: wie wil dat nou?


Na eerst gekeken te hebben bij de geeks (die ook geen respons krijgen), ook even hier gefilterd op gelijksoortig probleem.
En bevindingen toegevoegd, om het de specialisten gemakkelijker te maken.
Maar ook wetende, dat hier een community werkt van goedwillende en -bedoelende mensen, die niet altijd diep-technisch onderlegd zijn. Dat hoeft namelijk (en natuurlijk) ook niet.
Noem het met een ouderwets (maar niemand weet meer, waar die uitdrukking ooit vandaan kwam) “in de week zetten” of “op de bleek leggen”.


Er zullen steeds meer mensen gaan begrijpen (of niet: ook goed!), dat je je echt moet wapenen tegen dingen als spam, phishing, her routering en dan ook nog eens voor IoT-speeltjes als gordijn-openers, ijskasten (die vertellen dat bepaalde artikelen opraken), downloadende en streamende werkstations of NASsen of hyper-programmeerbare espressomachines (om de verslaving te onderhouden). Thuis en op een uitwijk-locatie op 2500 km afstand.


Kortom: dit specifieke probleem op één specifieke Windows 10-tablet (ook nog eens een developers versie, maar wel ook met stock EDGE): dat noemden we vroeger in de ontwikkeling “nice-to-have features”
De problemen zijn voor een huidige technicus bijvangst: hij “ziet” het probleem pas ontstaan, als véél mensen gaan klagen. Een logische verschuiving op diverse niveaus (opleiding en ervaring, salariëring en verantwoordelijkheid) van de huidige KPN Telecom-medewerkers, die hulp krijgen van super-users.
Eigenlijk (ik ben niet echt een zeikerd) niets mis mee.


Weer wel leuk: ik kende deze omgeving eigenlijk niet (niet/nooit nodig, maar geïndexeerd door Google) maar sommige users roepen zinnige dingen. Of proberen dat in ieder geval.
En door de nette communicatie denk ik vaker hier in te loggen, om misschien mijn ervaring in te zetten
Ik zat al op het net, voordat er (worldwide) Internet was en was jaren node/knooppunt in het toenmalige fido-netwerk (verre voorloper van e-mail, hoppende tussen nodes. Elektronische postkoetsen en net na rooksignalen.). Een manier van communiceren, die waarschijnlijk weer een hoge vlucht gaat nemen ten behoeve van Internet-of-Things.
Dan zijn er betere elektronische voorbehoedsmiddelen als de door mij gewenste nodig ...


Eindconclusie: niet geholpen maar toch “genoten” van de inzet, waarvoor mijn dank!
En dat is ook goed: Er loopt geen bloed uit.

EDIT:
Ik realiseer me, dat de moderator iets minder slim is geweest: mijn antwoord en toevoeging op een vraag van iemand ander is verzelfstandigd.
Daardoor zit er geen logica of kop en staat meer in.


@meneer B. Bedankt voor de aanvulling. 

Ik begrijp inderdaad niet alles, maar ik doe mijn best! Ik heb hier ook samen met een collega nog even naar gekeken. En klopt dat op het apparaat waar de problemen mee zijn een eigen DNS ingesteld is? 

Weet je toevallig of deze situatie zich ook voordoet met een andere DNS instelling? 


Ja (DNS-specifiek, maar ik heb die beveiliging en snelheid nodig) en daardoor weet ik, dat KPN-breed er een probleem is met de regels die QUAD9 stelt aan een heleboel technische zaken, die ik noemde voor “vakidioten”.

De route naar KPN (opgezocht in sec in het toplevel “telefoonboek” of resolver) heeft enorm veel omwegen via andere sites. Dat wordt niet veilig verwerkt, volgens Quad9 (ik gebruik expres even lekentermen voor je). En deze webstek hoort bij de probleemplekken.
Quad9 ziet ook (schijnbaar: ik steek daar zelf maar geen tijd in) verdachte vertragingen en lokale EDGE-scripts (linksonder zie je vraag en soms antwoord) krijgen dan niet altijd antwoord.

Dat doet dus onder andere Quad9 Secure, maar dat beschreef ik al eerder.(Quad9 Secure IPv4: 9.9.9.11 met: Security blocklist, DNSSEC, EDNS Client-Subnet sent).
Ergens in de route en tijdens verwerking van alle scripts die moeten worden download en verwerkt/wachten op antwoord binnen begrensde tijd ziet Quad9 (dus) gevaar.
Let overigens wel op: Quad9 heeft meer diensten en dus IP-adressen.

Zou ik het zelf moeten (laten) oplossen, dan zou ik beginnen met encryptie en header-validatie en (verborgen) omleidingen.
Die ik al zie, als ik (vanuit web-mail scherm) kpn.com wil kiezen.


@meneer B. Bedankt, dan moet ik in dit geval een collega om hulp vragen. @Raymondt weet jij hier toevallig meer van?


De problemen hebben onder meer te maken met omwegen/deeplinken ergens in het domein van KPN.
Door de gekozen DNS van Quad9 zullen ook verwachte antwoorden gehonoreerd worden en volgt bij iets ongewoons geen reactie.
Daarnaast lijkt het tijdstip (spitsuur tov bijvoorbeeld 03:00 Zulu) van invloed te zijn.
Zomaar wat plaatjes (ik zal binnenkort wat filmpjes maken) bij inlogpogingen: 


Bij het initiële inlogscherm van webmail krijg ik vaak (in rood) een melding over een heersende storing en verzoek later nog eens te proberen.

Wordt ongetwijfeld vervolgd.


Iets volledig anders: waarom is editen van mijn bijdrages geblokkeerd?
Ik maakte ergens in het eerste stuk een domme Rechts-Links-fout (over zichtbaar draaiende scripts en downloadacties), wat het voor anderen mogelijk onbegrijpelijk maakt en ik graag zou aanpassen.


@meneer B. :

Een reactie hier op het forum wordt na 1 uur “gesloten” en kan dan niet meer gewijzigd worden.

In de tijd dat ik hier op het forum actief ben heb ik de nodige ellende voorbij zien komen. Jouw probleem deed mij denken aan één voorbeeld dat mij is bijgebleven. Een persoon had een HCCNet emailadres. Met zijn nieuwe iPhone had kon hij via provider A niet meer bij zijn email komen. Probeerde hij het via de andere provider (KPN) dan kreeg hij wel toegang tot zijn email(-adres). Dit verklaart mijn reactie hier in dit topic.


Misschien een nu onderbelicht, maar in min e-mail gemelde “… Zelfs (maar dat was via de telefoon) het verwijderen van mijn IP-adres op spamlijsten, zodat ik eindelijk SPAM-mailtje kan doorsturen naar de overheid (de SPAM uit mijn honeypot) blijkt voor sommigen totaal abracadabra te zijn...”.

Dit hoort waarschijnlijk bij het abuse-team thuis en er is eerder e-mailcontact geweest.
Ik heb namelijk al tijden een honeypot, om rommel daarheen te leiden in plaats van naar mijn feitelijke werkruimte.
Door meldingen (een foutcode, die ik even vergeten ben) lijk ik (of in ieder geval de reeks van hops van IP-adressen) op een spamlijst te staan, die de Overheid heeft aangeschaft en gebruikt.
dat zou worden doorgegeven aan de leverancier, maar dat bleek  niet alles volledig op te loseen.
Ik kan inmiddels wel naar domeinen als belastingdienst versturen, maar valse-email@mijn.overheid.nl is bijvoorbeeld nog onbereikbaar.
Jammer, want ik krijg dagelijks spam en phishing binnen, ogenschijnlijk vanuit de overheid. 
 


Door meldingen (een foutcode, die ik even vergeten ben) lijk ik (of in ieder geval de reeks van hops van IP-adressen) op een spamlijst te staan, die de Overheid heeft aangeschaft en gebruikt.

Gebruik jij een eigen mailserver?

Op welke spamlijst zou jij dan staan of bedoel je wellicht de Policy Block List van Spamhaus?

Werkt de webmail wel als je de DNS servers van KPN zelf of wellicht die van Cloudflare (1.1.1.1) gebruikt?


@wjb 
Locale mailserver:
Ik gebruik in de geschetste informatie geen eigen mailserver, omdat ik de mogelijkheden voor onderweg (overigens door COVID-19 even niet) “kaal” test.
Dus ook geen probleem met interne routering door layer-3 switch/router, virtuele machines, WatchGuard hard firewall of eventuele Raspberry π met π-Hole.

Spamlijst: Hoewel ook interessant (maar zeker des SMTPs, want POP gebruik ik niet) heb ik het meer over de schillen van bescherming, zoals KPN Telecom ons biedt: SPF, DKIM en DMARC, waar elders iemand van KPN Telecom verstand van blijkt te hebben.

DNS server: Ik dacht daar duidelijk over te hebben geschreven: (mijn gekozen) DNS-specifiek, maar ik heb die beveiliging en snelheid nodig. Specifiek Quad9 Secure IPv4: 9.9.9.11 met: Security blocklist, DNSSEC, EDNS Client-Subnet sent. Let overigens daarbij op: Quad9 heeft meer diensten en dus IP-adressen.

Ik schrijf elders ook met zoveel woorden, dat delays, her-routering, omwegen/deeplinken ergens in het domein rond KPN geen reacties (zie daarvoor ook Quad9 Secure) daar via de scripts waarschijnlijk debet aan zijn. Want we hebben het over knap veel domeinen, terwijl we binnenkomen via bijvoorbeeld kpnmail.nl, maar e-mailadres als planet en hetnet nog actief hebben.
per slot van rekening ben ik uit de tijd van (als medewerker bij I&AT) de vroegste leden van HCC Fidonet (volgens mij 1985, maar zeker in 1988, want ik verstuurde toen geboortekaarten van mijn kinderen) en naar planet in (zeker!) 1995.
En daarvoor speelde ik al op ARPAnet via studie en Defensie.


DNS server: Ik dacht daar duidelijk over te hebben geschreven: (mijn gekozen) DNS-specifiek, maar ik heb die beveiliging en snelheid nodig. Specifiek Quad9 Secure IPv4: 9.9.9.11 met: Security blocklist, DNSSEC, EDNS Client-Subnet sent. Let overigens daarbij op: Quad9 heeft meer diensten en dus IP-adressen.

Mijn vraag was…

Werkt de webmail wel als je de DNS servers van KPN zelf of wellicht die van Cloudflare (1.1.1.1) gebruikt?

 


@wjb DNS-specifiek betekent (omdat ik problemen beschrijf als ik Quad9 Secure IPv4: 9.9.9.11 gebruik met: Security blocklist, DNSSEC, EDNS Client-Subnet sent) in korte bewoordingen en (voor u) begrijpelijk Nederlands: Ja.

Duidelijker lukt het me niet, om het met mijn vocabulaire uit te drukken.

 


Dus je ervaart geen problemen met de webmail als je de DNS servers van KPN zelf of wellicht die van Cloudflare (1.1.1.1) gebruikt.

Dat is mooi, heb je dit al aangekaart bij Quad9 en wat zeggen zij daarover?