Skip to main content

KPN heeft op 14 december een nieuwe dienst geïntroduceerd, de malwarefilter.

Hierbij wordt blijkbaar gebruik gemaakt van een andere DNS server.

Werkt deze dienst ook bij het gebruik van een eigen (modem)router en zo ja, welke instellingen moeten dan doorgevoerd worden?

Ik ga er eigenlijk vanuit dat het alleen maar een aanpassing van de DNS server betreft.

Wat zijn dan de IP adressen van deze anti-malware DNS servers van KPN?

Nu gebruik ik de anti-malware servers van Cloudflare op 1.1.1.2, 1.0.0.2, 2606:4700:4700::1112 en 2606:4700:4700::1002.

 

Hallo @wjb , wat goed dat je dat gevonden hebt of heeft KPN via een nieuwsbrief die aankondiging gedaan van die nieuwe dienst?

 


Hallo @wjb , wat goed dat je dat gevonden hebt of heeft KPN via een nieuwsbrief die aankondiging gedaan van die nieuwe dienst?

Ik kwam een artikel tegen op totaaltv. Ik heb in geen jaren een nieuwsbrief van KPN ontvangen.


Hallo @wjb , vreemd dat je zulke dingen altijd via derden moet vernemen en nooit via je eigen provider of te laat.

Een moderator heeft op dit forum er ook een artikel aan gewijd.

Maar hoe komen klanten die totaaltv niet lezen en geen lid zijn van het forum het dan te weten?

Ik vind dat de klanten die het aangaat de eersten moeten zijn die dat behoren te weten en niet eerst een blad als totaaltv.

Als ik niet toevallig jouw artikel was tegengekomen had ik ook nog van niets geweten.

Niet helemaal waar, ik volg ook alles op totaaltv, maar toch.:thinking:

 


Een moderator heeft op dit forum er ook een artikel aan gewijd.

Heb je een linkje naar dat artikel?

Edit: Gevonden:wink:


Hallo @wjb , waarschijnlijk vissen TFT-klanten weer achter het net, zie de reactie van mij en een ander forumlid in het 'gevonden’ topic, of heb jij nog tips om toch in te kunnen loggen?

 


@wjb   Heb zojuist het KPN Malwarefilter aan gezet en binnen  een minuut zijn de nieuwe DNS servers naar de V10a gepushed.

Dec 19 10:23:00 VRV9517 daemon.info dnsmasqm30903]: using nameserver 195.121.97.202#53
Dec 19 10:23:00 VRV9517 daemon.info dnsmasqm30903]: using nameserver 195.121.97.203#53
Dec 19 10:23:00 VRV9517 daemon.info dnsmasqm30903]: using nameserver 2a02:a47f:ac::210#53
Dec 19 10:23:00 VRV9517 daemon.info dnsmasqm30903]: using nameserver 2a02:a47f:ac::212#53

 


Dank je voor het delen van de IP adressen van de anti-malware DNS servers.


Dit is dus eigenlijk een beetje hetzelfde als pihole. Pihole is in beginsel bedoelt om advertenties niet te tonen, maar er word ook heel veel malware mee geblokkeerd. Toch?


Zo heeft Cloudflare de onderstaande varianten:

Geen filter 

  • 1.1.1.1
  • 1.0.0.1
  • 2606:4700:4700::1111
  • 2606:4700:4700::1001

Malware filter

  • 1.1.1.2
  • 1.0.0.2
  • 2606:4700:4700::1112
  • 2606:4700:4700::1002

Malware en adult filter

  • 1.1.1.3
  • 1.0.0.3
  • 2606:4700:4700::1113
  • 2606:4700:4700::1003

Hallo @wjb , wat goed dat je dat gevonden hebt of heeft KPN via een nieuwsbrief die aankondiging gedaan van die nieuwe dienst?

Ik kwam een artikel tegen op totaaltv. Ik heb in geen jaren een nieuwsbrief van KPN ontvangen.

Ik werd er op geattendeerd doordat ik een RSS-feed heb op de website van KPN. Die verwees naar het volgende artikel op de site van KPN:

Gratis malwarefilter van KPN (overons.kpn)

Piet.


Hallo @Radioman en @wjb , ik heb de genoemde DNS-servers gewoon vast in mijn hoofdcomputer geactiveerd, dan werkt het misschien ook al.

 


Dan werkt het (op die computer) ook mits die DNS servers bereikbaar zijn. Als je die computer (laptop?) een keer mee zou nemen naar een Ziggo abonnee dan werkt het niet.


Dan werkt het (op die computer) ook mits die DNS servers bereikbaar zijn. Als je die computer (laptop?) een keer mee zou nemen naar een Ziggo abonnee dan werkt het niet.

Hallo @wjb , mijn computer staat permanent in mijn werkkamer en wordt nooit verplaatst.

Ik kreeg geen foutmelding toen ik die DNS-servers activeerde in mijn LAN- en WLAN-verbinding op de PC.

Alleen IPv6 werkt nog niet bij mij als TFT-klant.

 

 


Dan werkt het (op die computer) ook mits die DNS servers bereikbaar zijn. Als je die computer (laptop?) een keer mee zou nemen naar een Ziggo abonnee dan werkt het niet.

Hallo @wjb , mijn computer staat permanent in mijn werkkamer en wordt nooit verplaatst.

Bij jou wel, maar er zijn meer mensen die deze berichten onder ogen zullen krijgen, vandaar mijn opmerking over dat Ziggo netwerk. DNS servers van een provider zijn vrijwel altijd alleen op het eigen netwerk benaderbaar en niet op netwerken van andere providers. De "oplossing" om de DNS server op een computer zelf in te stellen is iets wat je moet vermijden om zo te voorkomen dat het buiten de deur ineens niet meer werkt.


Dan werkt het (op die computer) ook mits die DNS servers bereikbaar zijn. Als je die computer (laptop?) een keer mee zou nemen naar een Ziggo abonnee dan werkt het niet.

Hallo @wjb , mijn computer staat permanent in mijn werkkamer en wordt nooit verplaatst.

Bij jou wel, maar er zijn meer mensen die deze berichten onder ogen zullen krijgen, vandaar mijn opmerking over dat Ziggo netwerk. DNS servers van een provider zijn vrijwel altijd alleen op het eigen netwerk benaderbaar en niet op netwerken van andere providers. De "oplossing" om de DNS server op een computer zelf in te stellen is iets wat je moet vermijden om zo te voorkomen dat het buiten de deur ineens niet meer werkt.

Hallo @wjb , ben ik met je eens. Zo snel als het malwarefilter ook voor mij/ons beschikbaar komt haal ik het weer van de hoofdcomputer af omdat het dan centraal vanuit het modem geregeld wordt.

 


Bij een WiFi verbinding kun je op de meeste apparaten de DNS (en andere ip instellingen) per WiFi netwerk in stellen. Dus dan is er geen probleem. 


@wjb de DNS-settings van het kpn malwarefilter zijn als volgt:

 

195.121.97.202

195.121.97.203

2A02:A47F:00AC::202

2A02:A47F:00AC::203

 

Indien u de toggle gebruikt via veilig.kpn.com is de status voor u als klant (visueel) zichtbaar in een kpn-omgeving evenals voor medewerkers. Indien uw eigen modem geconfigureerd is om DNS-settings automatisch op te halen, dan ontvangt deze na activatie van het malwarefilter automatisch de bijbehorende settings. U hoeft deze dus niet hard in te stellen en dit is dan ook de geadviseerde setup.

 


@Roelandkpn Hallo Roeland,

Ik heb het Malwarefilter ingeschakeld, en de DNS-settings in mijn Fritz!Box 7490 zijn als volgt:

DNS servers used

 

195.121.97.202
195.121.97.203 (currently used for standard queries)
2a02:a47f:ac::210
2a02:a47f:ac::212

Piet.


@Roelandkpn Kan iemand voor mijn adres nagaan of de DNS Malwarefiltering actief is. Ik gebruik mijn eigen modem en heb na het activeren van de filtering mijn modem herstart. Geen idee of het nu via de de juiste DNS loopt. Kan iemand dit met een lijnmeting ofzo nagaan? 


Je zult dan toch echt in jouw eigen routerconfiguratie moeten kijken of jij die antimalware DNS servers geconfigureerd hebt. Dat is namelijk het enige wat die antimalwarefilter behelst.

KPN pusht die alleen naar de eigen Eperia/KPN Boxen, niet naar jouw eigen router.


Even mijn situatie @wjb:
Asus RT-AX58U met laatste versie Merlin met enkele aanpassingen (instructie via Tweakers) zodat ITV het ook doet.
In mijn router heb ik het IP adres van mijn Pi Hole ingesteld als DNS server.
In de Pi Hole heb ik nu de volgende adressen ingesteld als upstream DNS servers:
195.121.97.202
195.121.97.203
2A02:A47F:00AC::202
2A02:A47F:00AC::203

In de Pi Hole zie ik voorbij komen:
forwarded to ns5.kpn.net#53 en ns6.kpn.net#53. 
Internet doet het ook, dus ik zou denken dat het werkt. 

Ik krijg nl. op nu.nl geen enkele advertentie meer en video's starten zonder reclame. 
Is de conclusie dat het zo goed ingesteld is? 

Ik vroeg me wel af waarom DNS adressen niet gepushed zouden worden naar een eigen router, aangezien dit hierboven ook bij een Fritz!Box gebeurde. 

Op de een of andere manier lijkt een DNS serveradres in mijn router veiliger dan in een Pi Hole. Maar dat kan ook mijn gebrek aan verdere kennis zijn.