Skip to main content

Beste mensen,

 

Tot mijn grote schrik kreeg ik vandaag een mail van het abuse team van KPN. Er zouden zogenaamd aanvallen vanaf mijn aansluiting komen maar dat is niet het geval.

 

Na wat heen en weer gemaild te hebben kreeg ik de logs te zien die het abuse team had ontvangen welke ik hieronder even zal plaatsen:

 

Abuse report

 

Toen ben ik later gaan Googelen op het emailadres van network-abuseAThetzner.com en vond iets opmerkelijks:

 

 

Dit is afkomstig van: https://www.lowendtalk.com/discussion/163258/hetzner-and-fake-abuse-repports

 

 

Het lijkt er dus op dat een kwaadwillend persoon gewoon wat routerlogs kan fabriceren en dat sturen naar de abuse afdeling van dat bedrijf omdat ze niet kijken of de melding wel terecht is wat ook verder in dat topic is te lezen, dus ik wil even mensen waarschuwen dat dit iedereen kan overkomen en dit kennelijk een nieuwe manier is om mensen of bedrijven te hinderen.

 

Ik heb mijn IP bewust in de screenshot laten staan zodat medewerkers van KPN dit ook kunnen zien, mocht dit weggehaald worden of aangepast begrijp ik dit.

 

Wat kan ik het beste doen nu en voorkomen dat ik een (onterechte) blokkade krijg op mijn aansluiting?

 

Groeten,

 

Alex

Hallo @Hepyro ,

Welkom op het forum! Ik kan me alleen niet geheel vinden in je eindconclusie. Ik heb ook de communicatie nog eens doorgelezen die je met ons team gehad hebt, en daarin suggereer je dat er mogelijk sprake kan zijn van spoofing van het ip. Omdat het in dit geval TCP-verkeer betreft is dat al uitgesloten.

In het rapport dat je gehad hebt, staan alleen meldingen van Hetzner, maar je bent ook gezien door de organisatie Shadowserver, waarvan we weten dat het een betrouwbare partij is.

Je verwijst naar een forumtopic waarin het abuse-beleid van Hetzner in twijfel wordt getrokken. Ten eerste zie ik in het topic vrij weinig onderbouwing. Ten tweede gaat dit topic om abuse-reports die Hetzner ontvangt, en doorzet naar haar hostingklanten. Dit staat dus los van het misbruik dat zij zelf waarnemen op het netwerk, en melding van maken bij externe providers (zoals KPN).

Ik vrees dus dat er in dit geval daadwerkelijk wat aan de hand was, en dat hier zeker geen sprake is van valse abuse-reports.


Hallo @Hepyro ,

Welkom op het forum! Ik kan me alleen niet geheel vinden in je eindconclusie. Ik heb ook de communicatie nog eens doorgelezen die je met ons team gehad hebt, en daarin suggereer je dat er mogelijk sprake kan zijn van spoofing van het ip. Omdat het in dit geval TCP-verkeer betreft is dat al uitgesloten.

In het rapport dat je gehad hebt, staan alleen meldingen van Hetzner, maar je bent ook gezien door de organisatie Shadowserver, waarvan we weten dat het een betrouwbare partij is.

Je verwijst naar een forumtopic waarin het abuse-beleid van Hetzner in twijfel wordt getrokken. Ten eerste zie ik in het topic vrij weinig onderbouwing. Ten tweede gaat dit topic om abuse-reports die Hetzner ontvangt, en doorzet naar haar hostingklanten. Dit staat dus los van het misbruik dat zij zelf waarnemen op het netwerk, en melding van maken bij externe providers (zoals KPN).

Ik vrees dus dat er in dit geval daadwerkelijk wat aan de hand was, en dat hier zeker geen sprake is van valse abuse-reports.

 

Hallo Raymond,

 

Ik was niet op de hoogte dat er ook andere partijen een melding hadden gemaakt, mijn excuses daarvoor. In het rapport dat ik kreeg te zien zag ik alleen Hetzner staan dus daarom heb ik alleen daar naar gezocht.

 

Natuurlijk heb ik al mijn apparatuur grondig nagekeken en opnieuw geïnstalleerd om echt uit te kunnen sluiten dat het van een besmette computer kan komen.

 

Dit is een hele vervelende situatie voor mij als klant en hoop niet dat dit uitloopt op een mogelijke opzegging van mijn abonnement maar hopelijk blijft het hierbij en komen er geen nieuwe incidenten.


Hallo Hepyro,

Over 1 ding kan ik wel vrij kort zijn, je hoeft je geen zorgen te maken dat dit zou leiden tot het opzeggen van het abonnement. Dat gebeurt hooguit als je willens en wetens overlast veroorzaakt en weigert medewerking te verlenen. In dit geval heb je gewoon netjes alle stappen gevolgd waar we om gevraagd hebben, dus dat soort klanten gaan we niet ‘wegjagen’. Hoe dan ook: ik verwacht dat het probleem inmiddels gewoon opgelost is, en dat er geen meldingen meer zullen zijn. Mocht dat toch wel het geval zijn, dan hoor je dat van ons.


Hallo Hepyro,

Over 1 ding kan ik wel vrij kort zijn, je hoeft je geen zorgen te maken dat dit zou leiden tot het opzeggen van het abonnement. Dat gebeurt hooguit als je willens en wetens overlast veroorzaakt en weigert medewerking te verlenen. In dit geval heb je gewoon netjes alle stappen gevolgd waar we om gevraagd hebben, dus dat soort klanten gaan we niet ‘wegjagen’. Hoe dan ook: ik verwacht dat het probleem inmiddels gewoon opgelost is, en dat er geen meldingen meer zullen zijn. Mocht dat toch wel het geval zijn, dan hoor je dat van ons.

 

Duidelijk, ik heb geen enkele reden om niet mee te werken maar mochten er toch meldingen komen dan is de enige manier om mijn onschuld te bewijzen door tijdelijk in Quarantaine te gaan en af te wachten of er dan alsnog meldingen binnenkomen.

 

Ik bedoelde meer dat als ik in een groot conflict zou raken met KPN ik zelf genoodzaakt zal zijn om mijn abonnement helaas op te moeten zeggen maar hopelijk zal het niet zover komen.