Skip to main content

Sinds 7januari 2023 worden op mijn KPN internet thuis alle domeinen met .finance geblokkeerd en niet geresolved. Pas ik vervolgens op mijn KPN router de DNS voor alle DHCP clients aan naar 8.8.8.8 dan werken alle .finance domeinen normaal.

Betekent dus dat KPN wat heeft aangepast op mijn router danwel iets heeft aangepast op haar eigen DNS servers waar mijn KPN router mee communiceerde als deze op de default settings staat.

Nu vind ik 8.8.8.8 van Google niet heel fijn en zijn er nog wel andere DNS servers die ik kan gebruiken, maar zou fijn zijn als KPN mij verteld waarom ze ineens .finance domeinen blokkeren? Heb dit probleem niet met mijn KPN mobile abonnement.

 

Hoor graag iets van KPN hierover, thanks.

Kunt u een voorbeeld geven van zo'n domeinnaam? Want ik ken er geen.


https://pancakeswap.finance/

In de crypto wereld is deze domain extension gebruikelijk. Grote tech, fintech bedrijven gebruiken het ook, zij het dat ze die dan vaak doorlinken naar hun main domain zoals https://google.finance bijvoorbeeld. 

Nadeel van de DNS server aanpassen op je KPN router is dat je dan je router niet meer kan managen omdat deze dan niet meer bij de KPN hosting servers kan geraken, dit werkt kennelijk als als je de DNS door de KPN router zelf laat regelen, beetje knullig van KPN.

Je kan dan wel weer op je cliënt de primary DNS aanpassen en pointen naar het IP van de KPN router zodat je deze weer kan managen. Maar wat een gezeik, KPN moet gewoon het probleem fixen met die .finance extensie.

Of geen DHCP gebruiken van je KPN router, zelf 1 opzetten of alleen met static IP werken, wat uiteraard ruk is als vele devices hebt in je thuisnetwerk en die je niet allemaal wilt gaan managen op die manier.

Dus KPN, fix aub gewoon die .finance extensie en ga niet zomaar dingen zitten blokkeren die legaal en normaal zijn, danku.


Die domeinnaam werkt bij mij gewoon. En ik gebruik de KPN DNS servers.


Werkt hier ook met de standaard KPN dns


Hi @Dezenaamisnognietingebruik en welkom op het forum! Fijn dat de community je al op weg geholpen heeft. 😄

We blokkeren domeinen inderdaad niet zomaar, en gezien het bij de andere gebruikers wel goed gaat (bij mij ook) zal het dus geen algemene blokkade vanuit ons zijn. Wat het dan wel is, is de vraag. 

Mocht je ons netwerk in gevaar brengen omdat je bijvoorbeeld een virus in huis hebt gehaald, dan kan Abuse je internetverbinding blokkeren. Dat gebeurt niet vaak, in de meeste gevallen is het na een paar dagen weer mogelijk om de sites te bezoeken waar het om gaat.

Wat je nog wel zelf kunt proberen:

  • Heb je het modem al eens opnieuw opgestart?
  • Heb je al contact opgenomen met de serverhost van de site? Zij kunnen controleren of jouw IP-adres geblokkeerd is en de blokkade verwijderen (whitelisten). 

Het lijkt erop dat de anti-malware DNS servers van KPN dat domein niet resolven.

De anti-malware DNS server van CloudFlare resolved dat domein wel netjes.


Hi @Dezenaamisnognietingebruik en welkom op het forum! Fijn dat de community je al op weg geholpen heeft. 😄

We blokkeren domeinen inderdaad niet zomaar, en gezien het bij de andere gebruikers wel goed gaat (bij mij ook) zal het dus geen algemene blokkade vanuit ons zijn. Wat het dan wel is, is de vraag. 

Mocht je ons netwerk in gevaar brengen omdat je bijvoorbeeld een virus in huis hebt gehaald, dan kan Abuse je internetverbinding blokkeren. Dat gebeurt niet vaak, in de meeste gevallen is het na een paar dagen weer mogelijk om de sites te bezoeken waar het om gaat.

Wat je nog wel zelf kunt proberen:

  • Heb je het modem al eens opnieuw opgestart?
  • Heb je al contact opgenomen met de serverhost van de site? Zij kunnen controleren of jouw IP-adres geblokkeerd is en de blokkade verwijderen (whitelisten). 

Hallo KPN,

Jullie blokkeren wel degelijk domeinen, echter weten jullie dit waarschijnlijk zelf niet omdat dit kennelijk automatisch gaat?

Mijn statische publieke IP van KPN wordt zeer zeker niet geblokkeerd, zoals ik aangaf werkt alles wel als ik een andere DNS server gebruik zoals die van Google 8.8.8.8 of Cloudfare 1.1.1.1

Als ik de volgende KPN DNS servers gebruik dan resolven jullie het betreffende domein niet maar andere publieke DNS servers wel, kan inderdaad te maken hebben met jullie (KPN) anti-malware of whatever security policy jullie hebben aangezet op die betreffende KPN DNS servers.

nslookup - 195.121.97.202
Default Server:  ns5.kpn.net
Address:  195.121.97.202

> pancakeswap.finance
Server:  ns5.kpn.net
Address:  195.121.97.202

*** ns5.kpn.net can't find pancakeswap.finance: Non-existent domain

nslookup - 195.121.97.203
Default Server:  ns6.kpn.net
Address:  195.121.97.203

> pancakeswap.finance
Server:  ns6.kpn.net
Address:  195.121.97.203

DNS request timed out.
    timeout was 2 seconds.
*** ns6.kpn.net can't find pancakeswap.finance: Non-existent domain

En dus nu met Google DNS…vanaf dezelfde computer achter dezelfde KPN verbinding met hetzelfde publieke KPN static IP;

nslookup - 8.8.8.8
Default Server:  dns.google
Address:  8.8.8.8

> pancakeswap.finance
Server:  dns.google
Address:  8.8.8.8

Non-authoritative answer:
Name:    pancakeswap.finance
Address:  76.76.21.21  » VOILA HET ADDRESS WORDT GEWOON GERESOLVED

Dus, nogmaals het verzoek, sinds 2 weken geleden heeft KPN een aanpassing doorgevoerd op security beleid, DNS security beleid en het simpele verzoek is om dit beleid/aanpassing te herzien en simpel dit domain en andere .finance domains weer toe te staan en NIET te blokkeren. Danku.

 


Naast dat je wellicht geblacklist bent door de serverhost van de site zelf kan ik geen andere verklaring hiervoor vinden, zeker gezien het bij andere KPN gebruikers wel werkt en die de IP adressen niet aan hebben gepast. Heb je al contact met serverhost? @Raymondt, heb jij nog ideeën in deze? 


Naast dat je wellicht geblacklist bent door de serverhost van de site zelf kan ik geen andere verklaring hiervoor vinden, zeker gezien het bij andere KPN gebruikers wel werkt en die de IP adressen niet aan hebben gepast. 

@Sanne_M, Heb je de voorgaande berichten gelezen?

Het bericht dat als antwoord gekenmerkt is geeft in de eerste zin de oorzaak van dit issue aan. Dit is toch echt iets waar KPN achteraan moet.

 

DNS request via de antimalware DNS server van CloudFlare:

 

DNS request via de antimalware DNS server van KPN:

 

KPN abonnees die geen gebruik maken van de antimalware DNS server van KPN maar van de "gewone" DNS server ervaren dit probleem ook niet immers de "gewone" DNS server resolved ook netjes dat domein.

 


Hoi @Dezenaamisnognietingebruik , @Sanne_M ,

Ik ga eens uitzoeken hoe dit zit. Dank @wjb voor het uitzoekwerk so far :)


@Dezenaamisnognietingebruik ik heb even wat uitgezocht: er is geen enkel probleem met het .finance topleveldomein. Het is zeker niet zo dat alles met deze extentie geblokkeerd wordt. Het door jou genoemde voorbeeld wel, aangezien hij op de domein-blacklist van Spamhaus staat. Je hebt kennelijk het Malwarefilter ingeschakeld staan op je verbinding, en dan is de genoemde lijst van Spamhaus een van de lijsten die gebruikt wordt om te blokkeren. Op bovenstaande link kun je overigens ook een verzoek indienen om de site uit de lijst te verwijderen.

Ook kun je er uiteraard voor kiezen om de malwarefilter-dienst op je verbinding simpelweg uit te schakelen, dan loop je niet meer tegen geblokkeerde websites aan.