Via internet.nl kun je controleren in hoeverre bijvoorbeeld jouw e-mail voldoet aan de voorwaarden die in ons land gesteld worden aan e-mailverkeer.
Het valt mij op dat voor de @xs4all.nl e-mailadressen geldt dat zij voor 78% voldoen aan deze opgestelde en algemeen aanvaardde veiligheidseisen.
Zo is een @xs4all.nl adres NIET bereikbaar voor IPv6, zijn niet alle echtheidskenmerken tegen phishing geïmplementeerd (DMARC policy is niet voldoende strikt) en ondersteunen de verzendende mailservers niet allemaal TLS 1.3. Ook ondersteunen de mailservers een of meer ciphers die de status UIT TE FASEREN hebben. Daarnaast ondersteunt tenminste één van de mailserver onvoldoende veilige Diffie-Hellman sleuteluitwisseling. En tot slot is er tenminste één mailserver die GEEN TSLA-record voor DANE bevat.
Als KPN /XS4ALL één van ons lands grootste internet bedrijven zich niet aan deze algemeen geadviseerde veiligheidsregels conformeert, waarom is dat dan zo? Waarom voldoet een kleinere internet provider als bijvoorbeeld Freedom internet WEL aan al deze veiligheidskenmerken???
Wanneer gaat KPN/XS4ALL aan al deze Veiligheidskenmerken voldoen????
Voor uw informatie: @xs4all.nl voldoet voor 78% aan de vastgestelde veiligheidskenmerken,
@kpnmail.nl voldoet voor 74% en @kpn.nl (personeel neem ik aan?) voldoet voor 100% aan deze eisen.
Kortom de klanten lijken minder belangrijk dan het eigen personeel, in ieder geval lijkt het e-mailverkeer minder belangrijk, immers, anders zou KPN toch ook voor hun klanten de 100% willen halen.