Skip to main content
Beantwoord

WAN IP adres van de cliënt wordt ten onrechte gebruikt om te bepalen of een email spam is of niet.

  • March 22, 2022
  • 42 reacties
  • 681 keer bekeken

Toon eerste bericht
Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een eigen topic.

42 reacties

Dennis ABD
KPN medewerker
Forum|alt.badge.img+8
  • KPN Abuse
  • March 23, 2022

De precieze stats heb ik niet beschikbaar, de reputatie is al gereset. Gezien het een VPN exit node betreft zal er een berg spam vandaan zijn gekomen. Veel exit nodes worden gebruikt door verschillende VPN providers, wat de beheersbaarheid van spam niet bepaald makkelijk maakt voor de beheerders van deze nodes.


wjb
Wijsgeer
  • March 23, 2022

De precieze stats heb ik niet beschikbaar, de reputatie is al gereset.

@Dennis ABD,

Opnieuw bedankt voor jouw snelle antwoord, het wordt gewaardeerd. 🙂

Je zegt dat de reputatie al gereset is. Bedoel je daarmee dat het wellicht nu wel weer (even) mogelijk is om vanaf dat IP adres te mailen?

 

Gezien het een VPN exit node betreft zal er een berg spam vandaan zijn gekomen. Veel exit nodes worden gebruikt door verschillende VPN providers, wat de beheersbaarheid van spam niet bepaald makkelijk maakt voor de beheerders van deze nodes.

Betekent dit dat het maar zo weer zou kunnen gaan gebeuren dat de reputatie van dit IP adres onvoldoende gaat worden voor de spamfilter?


Dennis ABD
KPN medewerker
Forum|alt.badge.img+8
  • KPN Abuse
  • March 23, 2022

Het is inderdaad weer mogelijk van dat IP te mailen.

En inderdaad, komt er weer veel spam vanaf zal de reputatie weer een duik nemen.


wjb
Wijsgeer
  • March 23, 2022

Het is inderdaad weer mogelijk van dat IP te mailen.

En inderdaad, komt er weer veel spam vanaf zal de reputatie weer een duik nemen.

@ej5263, Ik hoop dat je hiermee verder kunt.

Wel is mijn advies om vanaf een ander IP adres te gaan mailen want, zoals je kunt lezen, zal het nu weer even werken maar de vraag is voor hoelang.


  • Auteur
  • Topper
  • March 23, 2022

De emails zijn verzonden vanuit de daartoe bestemde SMTP server, met authenticatie en (in geval van antagonist) met DKIM ondertekening. Waarom wordt dat volkomen genegeerd?

Dat een client een ander WAN IP adres heeft is logisch en onvermijdelijk. Dat is altijd al zo geweest maar zegt niets over de SMTP server die de email DAADWERKELIJK verstuurt (en ondertekent met DKIM en de verzender geauthenticeerd is).

Het client WAN IP adres is nu eenmaal niet hetzelfde als het SMTP server WAN IP adres en je moet daar ook niet dezelfde waarde aan toekennen. De client ondertekent per slot van rekening NIET de email (DKIM), dat doet de SMTP server! De client wordt geauthenticeerd door de SMTP server.

Wat ben ik blij dat Apple het client WAN IP adres in de nieuwe iOS versie niet meer toevoegt aan de email headers! Maar helaas geldt dat alleen voor iCloud email adressen... En wat ben ik blij dat ik voor mezelf gelukkig ook nog een andere email provider heb die het client WAN IP adres niet aan de email headers toevoegt. Alleen jammer dat ik daar niets aan heb met betrekking tot die mailinglijst.

 

PS. Jullie emailserver is ook geblacklist (en dan heb ik het dus niet over het client IP adres maar de echte MAIL WAN IP adres.

https://mxtoolbox.com/SuperTool.aspx?action=blacklist%3A195.121.94.170&run=toolpage

Checking 195.121.94.170 against 82 known blacklists... 
Listed 1 times with 2 timeouts 

Heb net vanuit de KPN webmail een email naar m’n andere emailadres gestuurd … tja. Die blacklist is toch niet zo heel zinvol...

Received: from ewsoutbound.kpnmail.nl (ewsoutbound.kpnmail.nl [195.121.94.170])
    (using TLSv1.3 with cipher TLS_AES_256_GCM_SHA384 (256/256 bits)
     key-exchange X25519 server-signature RSA-PSS (2048 bits) server-digest SHA256)
    (No client certificate requested)
    by aspmx1.migadu.com (Postfix) with ESMTPS id 7BCA03AD28
    for <----->; Wed, 23 Mar 2022 16:38:12 +0100 (CET)
X-KPN-MessageId: 3ebe53d7-aabf-11ec-99f9-005056ab378f
Received: from mta.kpnmail.nl (unknown [10.31.162.61])
    by ewsoutbound.so.kpn.org (Halon) with ESMTPS
    id 3ebe53d7-aabf-11ec-99f9-005056ab378f;
    Wed, 23 Mar 2022 16:38:10 +0100 (CET)
Received: from mtaoutbound.kpnmail.nl (unknown [10.128.138.61])
    by mta.kpnmail.nl (Halon) with ESMTP
    id 3f554d89-aabf-11ec-9bd5-005056ab738f;
    Wed, 23 Mar 2022 16:38:11 +0100 (CET)
 


wjb
Wijsgeer
  • March 23, 2022

@ej5263, Zoals @Dennis ABD aangaf wordt er geen gebruik gemaakt van die publieke blacklists maar hanteert het spamfilter eigen algoritmes/bronnen om de reputatie van een IP adres vast te stellen. En ja, ook het IP adres van de cliënt vanwaaruit de mail verzonden wordt is onderdeel van dat algoritme.

Zoals je ook hebt kunnen lezen is dat de reputatie van het IP adres 185.107.80.191 ondertussen gereset is zodat vanaf daar (voorlopig) weer mails verzonden kunnen worden. Ervaar jij dat nu ook?


  • Auteur
  • Topper
  • March 23, 2022

Lastige vraag.. want m’n VPN provider heeft vele IP adressen.

Na wat gepuzzel een email verstuurd naar m’n KPN emailadres… wordt direct afgekeurd.

Hieronder wat ik van de KPN server krijg:

 

This is the mail system at host mailfilter02-out30.webhostingserver.nl.

 

I'm sorry to have to inform you that your message could not

be delivered to one or more recipients. It's attached below.

 

<---------@telfortglasvezel.nl> failed: host mx.kpnmail.nl

(195.121.65.158) said: 550 5.7.1 Mail rejected. (in reply to EOD command)

Reporting-MTA: dns; mailfilter02-out30.webhostingserver.nl

Received-from-MTA: dns; s194.webhostingserver.nl (195.211.72.102)

Arrival-Date: Wed, 23 Mar 2022 17:13:36 +0100

X-Original-ID: 31820a4d-aac4-11ec-8db1-001a4a4cb922

 

Final-Recipient: rfc822; -----------@telfortglasvezel.nl

Action: failed

Status: 5.7.1

Remote-MTA: dns; mx.kpnmail.nl (195.121.65.158)

Diagnostic-Code: smtp; 550 5.7.1 Mail rejected. (in reply to EOD command)

Received: from s194.webhostingserver.nl (unknown [195.211.72.102])

by mailfilter02.webhostingserver.nl (Halon) with ESMTPSA

id 31820a4d-aac4-11ec-8db1-001a4a4cb922;

Wed, 23 Mar 2022 17:13:36 +0100 (CET)

Received: from [185.107.80.191] (helo=smtpclient.apple)

by s194.webhostingserver.nl with esmtpa (Exim 4.94.2)

(envelope-from <--------------@evangeliegemeentesoest.nl>)

id 1nX3c7-007GEE-TY

for------------@telfortglasvezel.nl; Wed, 23 Mar 2022 17:13:36 +0100

From: --------- <--------------@evangeliegemeentesoest.nl>

Content-Type: text/plain;

charset=utf-8

Content-Transfer-Encoding: quoted-printable

Mime-Version: 1.0 (Mac OS X Mail 14.0 \(3654.120.0.1.13\))

Subject: Testbericht

Message-Id: <E2D48E1C-F9D8-46EA-B8C1-62008ABF4E86@evangeliegemeentesoest.nl>

Date: Wed, 23 Mar 2022 17:13:34 +0100

To: xxxxxxxxx <---------@telfortglasvezel.nl>

X-Mailer: Apple Mail (2.3654.120.0.1.13)

X-SendingUser: VVVVVVVV

X-SendingServer: s194.webhostingserver.nl

X-Antivirus-Scanner: Clean mail though you should still use an Antivirus

X-Authenticated-Id: ---------@evangeliegemeentesoest.nl

X-SendingUser: VVVVVVVVV

X-SendingServer: s194.webhostingserver.nl


wjb
Wijsgeer
  • March 23, 2022

Received: from [185.107.80.191] (helo=smtpclient.apple)

by s194.webhostingserver.nl with esmtpa (Exim 4.94.2)

(envelope-from <--------------@evangeliegemeentesoest.nl>)

Dan is de reputatie van IP adres 185.107.80.191 blijkbaar alweer onder het minimum gezakt. @Dennis ABD?


  • Auteur
  • Topper
  • March 23, 2022

Beste mensen, ik hou het voor gezien, want ik ga in herhaling vallen.


wjb
Wijsgeer
  • March 23, 2022

Beste mensen, ik hou het voor gezien, want ik ga in herhaling vallen.

Maar begrijp je ook dat je het probleem zult houden zolang er regelmatig spam vanaf dat IP adres verzonden wordt?

Misschien wordt het tijd om NForce Entertainment B.V. daar eens op aan te spreken.


WMG-N
Wijsgeer
Forum|alt.badge.img+12
  • Wijsgeer
  • March 23, 2022

@ej5263  

Beste mensen, ik hou het voor gezien, want ik ga in herhaling vallen.

Maar begrijp je ook dat je het prbleem zult houden zolang er regelmatig spam vanaf dat IP adres verzonden wordt?

Misschien wordt het tijd om NForce Entertainment B.V. daar eens op aan te spreken.

Of stuur voortaan geen email via een VPN.


wjb
Wijsgeer
  • March 23, 2022

  • Auteur
  • Topper
  • March 23, 2022

Het was mij allemaal al eerder duidelijk. 

Zoals gezegd ben ik blij dat ik zelf een e-mail provider gebruik die het cliënt wan IP adres niet in de e-mail header zet. Dan ben ik gelijk af van al dit soort gedoe en kan ik de vpn gewoon gebruiken en dus e-mailen zonder problemen.

Maar het ging mij, in de initiële vraag, om die andere mail provider en mailinglist waar we die optie nog niet hebben en tegen problemen aanlopen bij de ontvangers met een KPN e-mail adres. 


  • Auteur
  • Topper
  • March 23, 2022

Het is op zich niet bijzonder dat een IP adres op een blacklist komt. Ik zie dat ook vaak bij Google e-mail servers (want dan krijg ik geen e-mail van mensen met een Gmail account, die dan gaan bellen) en dus vandaag ook jullie KPN smtp outbound IP adres :-)

Dat is natuurlijk helemaal geen reden om dan te denken ‘gebruik geen Gmail’ of ‘gebruik geen KPN e-mail’ (of ‘gebruik geen vpn bij het e-mailen’)…

 


wjb
Wijsgeer
  • March 23, 2022

en dus vandaag ook jullie KPN smtp outbound IP adres :-)

Ik neem aan dat jij het smtp outbound IP adres van KPN bedoelt immers buiten @Dennis ABD hebben "wij" geen professionele relatie met KPN. Ook wij zijn, net als jij, gewoon klant van KPN en lid van dit forum.

 

Dat is natuurlijk helemaal geen reden om dan te denken ‘gebruik geen Gmail’ of ‘gebruik geen KPN e-mail’ (of ‘gebruik geen vpn bij het e-mailen’)…

Maar als een IP adres het hoogste nivo in "fraude risico" heeft bereikt dan moet je toch echt wel wat vraagtekens zetten of je nog wel gebruik moet willen maken van de servers op dat IP adres.


  • Auteur
  • Topper
  • March 23, 2022

Ok, dat is dan mijn vergissing, mbt de outbound IP adres. Excuus! Beetje onhandig van me, maar ik had me niet zo verdiept in het forum.

Ja, ik ben van plan om het door te geven omtrent het risico van het IP adres. De VPN provider moet daar ook beter op letten (ze geven zelf aan dat hun diensten niet misbruikt mogen worden). Dank voor het plaatje :-)

Succes verder op het forum 🙂  en dank voor jullie input!


wjb
Wijsgeer
  • March 23, 2022

Ook de localhost (127.0.0.1) wordt als hoog risico IP adres gezien. Eigenlijk ook wel logisch want dat IP adres kan door iedereen gebruikt worden.

 

Het publieke IP adres van mijn KPN aansluiting is ook een hoog risico IP adres. 😏