Skip to main content
Vraag

Inzicht in KPN malware filter en DNS caching

  • 19 maart 2025
  • 10 reacties
  • 102 keer bekeken

@wjb hier wat leuke resultaten. Malware testen schokkend hoe slecht Cloudflare is  

Ik vroeg mij af of KPN inzicht kan scheppen in hoe de malware gefilterde DNS servers van KPN aan het grotere DNS cluster verbonden zijn? KPN heeft een hele stabiele DNS omgeving voor de niet gefilterde DNS servers. Veel klanten gebruiken deze servers waardoor er veel caching is.
 

Hoe is de caching van de malware gefilterde DNS servers, profiteren deze van de hoger liggende KPN servers hun cache? Of draait dit cluster helemaal autonoom?

10 reacties

Arjan van KPN
Moderator
Forum|alt.badge.img+9
  • Moderator
  • 1224 reacties
  • 20 maart 2025

Hoi ​@Wopper. Goede vraag (denk ik), maar ik heb hier zelf niet de know how over om een zinnig antwoord te geven. Ik weet ook niet in hoeverre we hier antwoord op kunnen geven, maar ik weet wel dat we een paar erg kundige Communityleden hebben die hier wat meer over kunnen zeggen. Dus ik wil graag eerst een hengeltje uitgooien bij ​@wjb, ​@TDN, ​@Marlon92 en ​@BruisTablet. Misschien dat één van hun je al prima van een antwoord kan voorzien. 


  • Auteur
  • 253 reacties
  • 20 maart 2025

Dank voor je reactie Arjan👍🏻


  • Auteur
  • 253 reacties
  • 3 april 2025

https://techblog.nexxwave.eu/public-dns-malware-filters-tested-in-september-2024/

Ik heb het script gedownload en hij draait nu 50uur, heb de malware servers van KPN toegevoegd om eens te kijken hoe scherp ze zijn afgesteld. Zal de resultaten delen.


  • 3669 reacties
  • 3 april 2025

Heb je zelf wel eens pihole of adguard geprobeerd? Dat is denk ik hetzelfde als wat KPN doet. Alleen KPN draait het niet op een raspberry pi, maar op een iets krachtigere servers denk ik 🤡


  • Auteur
  • 253 reacties
  • 5 april 2025

Ik heb testen gedraaid met het script vanuit de eerder gedeelde link. Mijn vermoeden is dat controlD en quad9 de hostlists 1:1 hebben ingeladen die in deze test worden gebruikt. Daardoor kan je volgens mij niet een feitelijke conclusie trekken of het KPN malware filter nu goed/slecht is, de andere twee scoren heel dicht tegen de 100% waardoor e.a. vertekend.

@wjb mogelijk ook voor jou leuk om te lezen.


  • Auteur
  • 253 reacties
  • 5 april 2025

@Arjan van KPN kan jij eens rondvragen welke security bron er bij KPN malware gebruikt wordt? Er zijn er al diversen op opensource gebied:

https://d3security.com/blog/10-of-the-best-open-source-threat-intelligence-feeds/


TDN
Wijsgeer
Forum|alt.badge.img+10
  • Wijsgeer
  • 3599 reacties
  • 5 april 2025

Wat een rare test als AdGuard Family DNS niet getest is.

Voor browser:

DNS over HTTPS https://family.adguard-dns.com/dns-query

Voor routers:

IPv4     94.140.14.15 & 94.140.15.16

IPv6    2a10:50c0::bad1:ff & 2a10:50c0::bad2:ff

 


  • Auteur
  • 253 reacties
  • 5 april 2025
TDN schreef:

Wat een rare test als AdGuard Family DNS niet getest is.

Voor browser:

DNS over HTTPS https://family.adguard-dns.com/dns-query

Voor routers:

IPv4     94.140.14.15 & 94.140.15.16

IPv6    2a10:50c0::bad1:ff & 2a10:50c0::bad2:ff

 

Ik wilde weten hoe KPN zich verhoudt tov de twee beste uit de publieke test. Ik zal hem nog eens laten draaien me AdGuard erbij.


  • Auteur
  • 253 reacties
  • 7 april 2025

@TDN 

Met AdGuard erbij op IP 94.140.14.15 dan is KPN beter dan CloudFlare en AdGuard. De eerste 3, waaronder mijn eigen Pi-Hole, hebben diverse lijsten ingeladen die lijken 1:1 te matchen met de test lijst. 

 


Arjan van KPN
Moderator
Forum|alt.badge.img+9
  • Moderator
  • 1224 reacties
  • 7 april 2025
Wopper schreef:

@Arjan van KPN kan jij eens rondvragen welke security bron er bij KPN malware gebruikt wordt? Er zijn er al diversen op opensource gebied:

https://d3security.com/blog/10-of-the-best-open-source-threat-intelligence-feeds/

Je eerste vraag heb ik ook nog steeds uitstaan en ik heb nu deze vraag eraan toegevoegd. Ik laat het je weten of we hierover uitspraken kunnen doen. 


Reageer