Skip to main content

Ik had hiervoor al ergens anders gereageerd (waar het ging over Spamhaus ZEN). Mijn IP begin dit jaar stond op deze lijst en toen kreeg ik van KPN onverwacht een nieuw IP dat op de blacklist van Rats Dyna staat tezamen met een hele reeks ander door KPN uitgegeven IP adressen. Naar mijn idee is het niet ‘gewoon’ om op een blacklist te staan en dat KPN zulke IP adressen kennelijk gewoon hernieuwd uitgeeft vindt ik niet kunnen (ergens werd al gesuggereerd dat het niet zonder reden is dat je daar op staat, zodat je al snel als mal traiteur bekend staat).  Nu wil ik een eenvoudige mailserver op mijn NAS opzetten omdat ik daar een forum host en er van daaruit eens een keer een enkel bericht moet kunnen verzenden of ontvangen.

Kortom hoe kom ik aan een schoon IP dan wel wie helpt mij van die list af?

 

Admin: Afgesplitst en eigen topic aangemaakt

Hallo @Dhyan even met abuse@kpn.com contact opnemen.

Succes.


Hallo @Dhyan 

 

Je kan zelf je IP adres van die lijst af halen.

Zie onderaan deze pagina: https://www.spamrats.com/rats-dyna.php


 


Hallo @Dhyan even met abuse@kpn.com contact opnemen.

Succes.

Wat brengt mij dat?

Ik heb gisteren bijna een half uur (voor de helft in de wacht) met een medewerker van KPN gesproken en deze verwees mij naar dit forum.


 

Dat brengt je direct in contact met de afdeling die erover gaat, KPN Klantenservice is er voor algemene vragen, klachten. Spam is er specifiek voor spam/abuse gerelateerde zaken.

Dat ze bij de klantenservice doorverwezen naar het forum is dus eigenlijk niet heel vreemd aangezien ze geen knowhow hebben rondom spam/abuse gerelateerde zaken.

Sowieso moet ik toegeven dat Rats Dyna niet echt bekend klinkt, het grootste deel van de ISP's, webhosters etc. maken gebruik van bijvoorbeeld abuseat.org, barracudacentral, spamhaus.org en spamcop. Ik zal sowieso eens kijken en monitoren hoe die Rats Dyna het doet, misschien is het iets om deze ook eens op te nemen op mijn Dedicated Servers en Virtual Private Servers 🙄

 


U zou de email van uw domeinnaam onder kunnen brengen bij KPN:

https://forum.kpn.com/e-mail-en-cloud-10/kpn-webmail-update-2021-externe-en-eigen-domein-e-mailaccounts-toevoegen-555238

Dan heeft u zelf geen mailserver nodig.


U zou de email van uw domeinnaam onder kunnen brengen bij KPN:

Dan heeft u zelf geen mailserver nodig.

Dat ligt helemaal aan de gebruikte forum software. Bij sommige scripts wil je per definitie al niet dat ze gebruik maken van externe mailservers (of calls) daar dit een negatieve impact kan hebben op de werking of snelheid van het script. In zo'n geval wil je het liefst direct via Sendmail, Exim of Postfix je mails eruit getrapt hebben. Nou zou je deze wel weer kunnen instellen dat deze de mails relayed via de KPN Mailservers maar ook dat kan soms onwenselijk zijn (aangezien er soms nog wel eens issues (kunnen) zijn met de mailservers van ISP's.

Maar sowieso, thuis alles draaien is eigenlijk net zo onwenselijk aangezien je afhankelijk bent van uptime, gevaar van evt. DDos attacks (en nee, een nieuw IP adres krijg je dan gewoon niet want het is je eigen schuld dat je het zelf draait). Daarom zeg ik vaak, pak voor rond de 15$/yr een VPS, richt 'm in als hostingbak, installeer CSF/LFD en klaar. Maar goed, das weer een andere discussie 😉


 

Dat brengt je direct in contact met de afdeling die erover gaat, KPN Klantenservice is er voor algemene vragen, klachten. Spam is er specifiek voor spam/abuse gerelateerde zaken.

Dat ze bij de klantenservice doorverwezen naar het forum is dus eigenlijk niet heel vreemd aangezien ze geen knowhow hebben rondom spam/abuse gerelateerde zaken.

Sowieso moet ik toegeven dat Rats Dyna niet echt bekend klinkt, het grootste deel van de ISP's, webhosters etc. maken gebruik van bijvoorbeeld abuseat.org, barracudacentral, spamhaus.org en spamcop. Ik zal sowieso eens kijken en monitoren hoe die Rats Dyna het doet, misschien is het iets om deze ook eens op te nemen op mijn Dedicated Servers en Virtual Private Servers 🙄

 

Ik weet nog niet of ik een probleem heb.

Ik ben door iemand op wiens blog ik reageer gewezen op de omstandigheid dat mijn bericht in de spambox was terechtgekomen. De oorzaak zou zijn dat ik op de blacklist van Rats Dyna sta. Ik sta niet graag op black listen en heb geprobeerd mij daarvan te laten verwijderen. Dat lukt niet want ik blijk tot een groep zware ‘zondaars’ (criminelen or whatever) te behoren, vanwege behorende tot een reeks van IP adressen die allemaal KPN gerelateerd blijken te zijn.

Dus KPN doe daar wat aan zou ik zeggen. 


U zou de email van uw domeinnaam onder kunnen brengen bij KPN:

https://forum.kpn.com/e-mail-en-cloud-10/kpn-webmail-update-2021-externe-en-eigen-domein-e-mailaccounts-toevoegen-555238

Dan heeft u zelf geen mailserver nodig.

Het antwoord is al door GerritS76 gegeven.

 


Ik kom hier voor het eerst en al lezende wat hier zoal gaande is kwam ik op onderstaand geval waar iets soortgelijks aan de hand was.  Ik kom ook via Telfort bij KPN binnen. 

Diverse issues na Firmware-update en nieuw IP-adres i.v.m. Telfort KPN migratie | KPN Community


Ik ben door iemand op wiens blog ik reageer gewezen op de omstandigheid dat mijn bericht in de spambox was terechtgekomen. De oorzaak zou zijn dat ik op de blacklist van Rats Dyna sta. Ik sta niet graag op black listen en heb geprobeerd mij daarvan te laten verwijderen. Dat lukt niet want ik blijk tot een groep zware ‘zondaars’ (criminelen or whatever) te behoren, vanwege behorende tot een reeks van IP adressen die allemaal KPN gerelateerd blijken te zijn.

Dus KPN doe daar wat aan zou ik zeggen. 

Neuh, het kan verschillende oorzaken hebben.

Als ik nu een nieuw domeinnaam registreer, komt de e-mail ook in de SPAM en dat terwijl alle IP Adressen op mijn servers nergens in de RBL's voor komen. Zodra ik DMARC, DKIM, TLSA, DANE, DNSSEC, SPF etc. allemaal instel komen ze de ene keer wel en de andere keer in de spambox. Wanneer het domein dan vervolgens een tijdje bestaat komen ze niet langer in de spambox.

Een vermelding bij een RBL (Remote Block List, Realtime Block List) betekent overigens niet per definitie dat mails ook altijd en overal in de spambox terecht komen, een e-mail moet voldoen aan een bepaalde score, als de score wordt overschreden dan komt deze in een spambox. Sommige mailservers controleren bijvoorbeeld ook de reverse zone. Je reverse is bijvoorbeeld:

Er wordt door mailservers op heel veel dingen gecontroleerd wanneer e-mail daar arriveert, mocht je wat leesvoer erover zoeken. Zie bijvoorbeeld de documentatie van Rspamd en SpamAssassin.

 


Hoi Dhyan,

Je vragen worden al beantwoord in het oorspronkelijke topic waar je je vraag stelde, en dan heb ik het vooral even over de antwoorden van mijn collega Jose en mijzelf. Als je persé een mailserver thuis wil draaien, is het verstandig om de uitgaande mailserver van KPN als relay in te stellen. Mocht je dat niet doen, dan verwacht ik alsnog dat je weinig last gaat hebben van de listing op de Spamrats Dyna lijst, maar een delisting van deze lijst lijkt onmogelijk. Daar kan ook het Abuseteam verder niets aan doen.


Het is duidelijk dat hier (alsook elders) steevast van de vraag wordt afgeweken.

Ik kan wel een work around maken omtrent dat mailserver gebeuren dat is NOT the issue.

De grote vraag blijft waarom KPN adressen uitgeeft, doorgeeft (or whatever) van besmette IP adressen.

Het heeft namelijk zeker wel nadelen om op zo’n lijst te staan. Ook wordt gezegd dat je ‘niet voor niks’ op zo’n lijst staat dus wel een mal traiteur zult zijn. En KPN geeft zulke adressen gewoon uit, zegt dat er niks aan de hand is of dat hun neus bloed.


Nee, de vraag is meerdere malen beantwoord. Zoals Jose in het andere topic al aangeeft:

De Spamrats Dyna lijst is geen lijst met spammers, maar een lijst met dynamische ip-adressen. Dat dit ip-adres daar op staat hoort dus ook gewoon, want het ip-adres van de verbinding is een dynamisch ip-adres.

 

Er is hier dus geen sprake van een besmet ip-adres.

Het heeft geen nadelen dat je ip-adres erop staat, het heeft nadelen dat je op een thuisaansluiting een mailserver draait, en dit zijn die nadelen waar je tegenaan kan lopen (dat gezegd hebbende, men zou niet moeten blokkeren puur gebaseerd op een listing op de dyna lijst, maar uiteindelijk mag elke mailserverbeheerder dat zelf bepalen).


Het antwoord was:

De Spamrats Dyna lijst is geen lijst met spammers, maar een lijst met dynamische ip-adressen. Dat dit ip-adres daar op staat hoort dus ook gewoon, want het ip-adres van de verbinding is een dynamisch ip-adres. Het wijzigen van het ip-adres van de verbinding (wat al niet mogelijk is, maar stel het zou kunnen) lost het probleem dan ook niet op, daar het nieuwe ip ook op diezelfde lijst zou staan. Nu wordt deze lijst voor zover bekend niet enorm veel gebruikt, dus het is de vraag tot in hoeverre je er echt last van gaat hebben. We gaan de ip's niet van de lijst afhalen want ze staan er niet onterecht op. Het beste is waarschijnlijk om gewoon te kijken of je je mailserver aan een relay kunt verbinden van bijvoorbeeld een hostingprovider.

 

Geen antwoord op mijn vraag hoe aan een ‘schoon’ IP adres te komen.

We gaan de ip's niet van de lijst afhalen want ze staan er niet onterecht op.

Hiermee wordt suggestief gezegd dat je het zelf veroorzaakt zou hebben.

Dat je daar op staat omdat je een dynamisch ip adres hebt klopt niet. Dat is NIET de reden.

Een dynamisch ip adres is voor mij pas een dynamisch ip adres indien er bij iedere aanmelding een op dat moment willekeurig voor handen zijnde ip adres wordt uitgegeven.

Kennelijk moet er gerust gestel worden dat iedereen hier op die Rats Dyna lijst staat en dat het zo’n vaart niet loopt.  Vindt je het erg dat ik dat ten zeerste betwijfel.

Graag hoor ik mensen die bij KPN zijn en die kunnen bevestigen helemaal niet op die lijst te staan.

Mijn vorig Ip adres bij KPN/Telfort stond in ieder geval al niet op de Rats Dyna lijst.

 


Een dynamisch ip adres is voor mij pas een dynamisch ip adres indien er bij iedere aanmelding een op dat moment een willekeurig voor handen zijnde ip adres wordt uitgegeven.

Ja, dat kan, maar dat is niet de definitie daarvoor van de rest van het internet. Buiten dat, ik benoem het vluchtig (om het niet nodeloos ingewikkeld te maken ook) een dynamisch ip-adres, maar de volledige beschrijving op de site is:

 

RATS-Dyna contains IPs that are highly likely to be a home connection or from a dynamic address space (i.e. one that is not suitable for a mail server). Typically, these IPs will have a reverse DNS record pattern similar to the form "168.1.192.in-adr.mytelco.com",

Dus ook al zou het niet dynamisch zijn (wat het wel degelijk is), dan nog gaat de rest van bovenstaand verhaal gewoon op daarin.

En ja, het zou kunnen zijn dat je andere KPN klanten treft die niet op de lijst staan, en waarom die niet meegenomen zijn kunnen alleen de mensen die de lijst beheren vertellen, maar waarschijnlijk omdat ze die range (om wat voor reden dan ook) nog niet ontdekt hebben.


Op

https://www.spamrats.com/rats-dyna.php

staat:

"RATS-Dyna contains IPs that are highly likely to be a home connection or from a dynamic address space (i.e. one that is not suitable for a mail server). Typically, these IPs will have a reverse DNS record pattern similar to the form "168.1.192.in-adr.mytelco.com""

Dus het zou zo maar kunnen dat alle ip adressen van KPN er op staan?

En ik lees:

"... you can only remove your IP address from this list if you have corrected the reverse DNS to better conform to "Best Practices for Email and Network Operators".

Reverse DNS moet dus in orde zijn. En ... daar werkt KPN niet aan mee volgens mij.


De grote vraag blijft waarom KPN adressen uitgeeft, doorgeeft (or whatever) van besmette IP adressen.

Omdat ipv4 adressen heel schaars zijn en andere ip's kopen heel kostbaar is. Bovendien... die andere ip's zijn mogelijk ook "besmet". Ongebruikte ip's zijn er denk ik al helemaal niet meer.


Typically, these IPs will have a reverse DNS record pattern similar to the form "168.1.192.in-adr.mytelco.com""

Reverse DNS moet dus in orde zijn. En ... daar werkt KPN niet aan mee volgens mij.

Ik kwam inderdaad ook tegen dat voor een succesvolle verwijdering het reverse DNS in orde moet zijn, wat houdt dat in? 


Ik kwam inderdaad ook tegen dat voor een succesvolle verwijdering het reverse DNS in orde moet zijn, wat houdt dat in? 

Dat u een domeinnaam heeft. Bijvoorbeeld "dhyan.nl". Dat deze domeinnaam verwijst naar uw ip adres. En dat bij een reverse lookup …

https://mxtoolbox.com/ReverseLookup.aspx

... uw domeinnaam weer tevoorschijn komt.

Dit laatse moet KPN voor zorgen. Dat kun je niet zelf. En KPN doet da niet…

Die reverse lookup is niet alleen belangrijk om uw ip van die lijst te verwijderen. Maar is sowieso ook belangrijk voor de werking van de mailserver. Zonder werkende reverse lookup is de kans groter dat andere mailservers uw mail als spam aanmerken.


Graag hoor ik mensen bevestigen of dat waar is ook op die lijst te staan.

Een simpele zoektocht op de website van Spam Rats:

RATS-Dyna contains IPs that are highly likely to be a home connection or from a dynamic address space (i.e. one that is not suitable for a mail server). Typically, these IPs will have a reverse DNS record pattern similar to the form "168.1.192.in-adr.mytelco.com", and if it is sending a flood of connections you can be sure it is an infected machine or improperly configured mail server.

Bron: SpamRATS

Het maakt daarbij ook niet uit of je bij Ziggo, KPN, T-Mobile of wie dan ook zit. In principe horen “alle” internet providers daarin vermeld te worden aangezien dat het doel is van die lijst.

Jezelf afmelden? (delisting) Dat lukt niet want precies zoals die uitleg omschrijft, horen IP-Adressen van internet providers of dynamische IP-adressen op die lijst.

Wil je daadwerkelijk in geen enkele lijst vermeld worden (iets  wat overigens niet gegarandeerd  is) ? Dan zou je misschien eens contact kunnen opnemen met Bakker-IT en hem vragen wat de kosten zijn voor een IPv4 en IPv6 tunnel zodat je, je eigen IP-Adressen en/of eigen IP Adres spaces krijgt die niet Internet Provider afhankelijk zijn. Dan zal je sowieso niet in de Dyna lijsten terecht komen.

Overigens is je interpretatie van ‘Dynamisch IP Adres’ onjuist, het is de beheerder van de DHCP server die bepaald wat de TTL is van een IP-Adres. De ‘Standaard’ (RFC) spreekt namelijk niet expliciet over een bepaalde duur of manier wanneer een nieuw IP-Adres wordt verstrekt en/of er überhaupt een nieuw (willekeurig) IP-Adres moet worden verstrekt.

 

Overigens geldt het geen wat SpamRATS doet ook voor Spamhaus en zo nog een handjevol partijen die RBL's aanbieden.


RATS-Dyna contains IPs that are highly likely to be a home connection or from a dynamic address space (i.e. one that is not suitable for a mail server). Typically, these IPs will have a reverse DNS record pattern similar to the form "168.1.192.in-adr.mytelco.com",

Dus ook al zou het niet dynamisch zijn (wat het wel degelijk is), dan nog gaat de rest van bovenstaand verhaal gewoon op daarin.

 

Laten we eerst eens kijken naar het doel,

Het gaat bij Rats Dyna toch alleen maar om grote hoeveelheden mails van een en dezelfde soort (spam) die vanuit vele honderden computers met ieder een eigen IP adres vervat resulteert in het gebruik van het begrip ‘dynamic adress’. Niet dat het gaat om een dynamisch ip adres op zichzelf. 


Ik kwam inderdaad ook tegen dat voor een succesvolle verwijdering het reverse DNS in orde moet zijn, wat houdt dat in? 

Dat u een domeinnaam heeft. Bijvoorbeeld "dhyan.nl". Dat deze domeinnaam verwijst naar uw ip adres. En dat bij een reverse lookup …

https://mxtoolbox.com/ReverseLookup.aspx

... uw domeinnaam weer tevoorschijn komt.

Dit laatse moet KPN voor zorgen. Dat kun je niet zelf. En KPN doet da niet…

Die reverse lookup is niet alleen belangrijk om uw ip van die lijst te verwijderen. Maar is sowieso ook belangrijk voor de werking van de mailserver. Zonder werkende reverse lookup is de kans groter dat andere mailservers uw mail als spam aanmerken.

Aha dank je wel.

Hier wrikt dan de schoen want het ‘reverse lookup’ geeft reverse geen domeinnaam als er ten principale al geen domeinnaam aan is verbonden en het alleen om een Ip adres gaat.


Hier wrikt dan de schoen want het ‘reverse lookup’ geeft reverse geen domeinnaam als er ten principale al geen domeinnaam aan is verbonden en het alleen om een Ip adres gaat.

U heeft toch wel een domeinnaam? Hoe kunt u anders überhaupt mail verzenden?


Laten we eerst eens kijken naar het doel,

Het gaat bij Rats Dyna toch alleen maar om grote hoeveelheden mails van een en dezelfde soort (spam) die vanuit vele honderden computers met ieder een eigen IP adres vervat resulteert in het gebruik van het begrip ‘dynamic adress’. Niet dat het gaat om een dynamisch ip adres op zichzelf. 

Nee, Dyna is een lijst waarbij de IP-Adressen die zich daarin bevinden ‘mogelijk’ spam of andere zaken kunnen versturen. Daar ligt de nadruk vooral op “mogelijk". In de Spam lijst zelf, is het zeker dat er spam is verzonden en zijn de servers die zich daarin bevinden ook gemeld wegens verspreiding/verzenden van spam.