Skip to main content
Beantwoord

Mijn dochter is voor de zoveelste keer afgesloten door Abuse

  • February 6, 2025
  • 30 reacties
  • 530 keer bekeken

Bij mijn dochter is voor de zoveelste keer de boel afgesloten zonder eerst te communiceren.

IK heb een mail gestuurd waarin ik duidelijk alle maatregelen die ik heb genomen heb gedocumenteerd en de testen tonen aan dat er geen gevaarlijke poorten meer open staan en toch sluiten ze boel iedere keer af ondanks dat wij zeer goed meewerken. De manier waarop dit gaat is gewoon onbeschoft en onzakelijk. Dit moet nu afgelopen zijn anders ontbinden wij ons contract op grond van wanprestatie. Wij zijn hier echt ongelofelijk klaar mee. De incompetentie barst hier vanaf.

 

Admin: eigen topic voor vraag gemaakt [origineel topic]

Beste antwoord door Jdevrie

Je krijgt als het goed is een email waarin uitgelegd word wat het probleem is. Wat staat daar in?

 

 

In de oorspronkelijke mails stonden verschillende mogelijk redenen maar het bleek uiteindelijk te komen doordat IPV6 was aangezet en daar was een UDP poort nog niet afgesloten namelijk poort 53.

Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een eigen topic.

30 reacties

JanD
Superuser
  • Superuser
  • February 6, 2025

@Raymondt , kun jij daar iets mee?


  • Auteur
  • Helper
  • February 6, 2025

???


  • Auteur
  • Helper
  • February 6, 2025

Contact met de helpdesk heeft inmiddels weer een werkende verbinding opgeleverd. 

Het afhalen van de stroom voor twee minuten loste het probleem op.

Daar werd ons verteld dat door die abuse afsluitingen het glasvezel pon kastje soms vervelend gaat doen.

Dus indirect is abuse toch verantwoordelijk voor het feit dat we geen Internet hadden.

 

Admin: samengevoegd met eigen topic [origineel topic]


Denise van KPN
Wijsgeer
Forum|alt.badge.img+20

@Jdevrie Je berichten zijn niet verwijderd hoor, ze zijn alleen verplaatst naar een eigen topic. Het topic waarin je reageerde is namelijk erg oud. Ik heb daarom een eigen topic voor je vraag gemaakt. We reageren inhoudelijk zodra jouw topic aan de beurt is.


  • February 6, 2025

Je krijgt als het goed is een email waarin uitgelegd word wat het probleem is. Wat staat daar in?


JanD
Superuser
  • Superuser
  • February 6, 2025

???

Hij weet veel over het werk van het abuseteam bij KPN ​@Jdevrie 


  • Auteur
  • Helper
  • Antwoord
  • February 6, 2025

Je krijgt als het goed is een email waarin uitgelegd word wat het probleem is. Wat staat daar in?

 

 

In de oorspronkelijke mails stonden verschillende mogelijk redenen maar het bleek uiteindelijk te komen doordat IPV6 was aangezet en daar was een UDP poort nog niet afgesloten namelijk poort 53.


  • February 6, 2025

Kun je een schermafdruk plaatsen van die mail?


  • Auteur
  • Helper
  • February 6, 2025

Kun je een schermafdruk plaatsen van die mail?

 


Raymondt
KPN medewerker
Forum|alt.badge.img+10
  • KPN Abuse
  • February 7, 2025

Hallo ​@Jdevrie ,

Graag kijken we even met je mee wat er nu precies mis gaat steeds. Zou je je profiel in willen vullen, en dan de gegevens van je dochter in willen vullen in een van de velden die als ‘privé’ gemarkeerd staat? Als je een ticketnummer hebt (die is vermeld in de onderwerpregel van de e-mails) zet die er dan ook even bij.

Als je in dit topic even een seintje kan geven zodra je dat gedaan hebt, dan gaan we kijken.


  • February 7, 2025

Ik vind dat er weinig specifieke info in die mail staat. Eigenlijk niks. Dit is gewoon een algemene standaard email. Kan je niks mee.

Maar goed. De juiste man is aanbeland in dit topic. Nu komt het vast goed.


  • Auteur
  • Helper
  • February 7, 2025

Hallo ​@Jdevrie ,

Graag kijken we even met je mee wat er nu precies mis gaat steeds. Zou je je profiel in willen vullen, en dan de gegevens van je dochter in willen vullen in een van de velden die als ‘privé’ gemarkeerd staat? Als je een ticketnummer hebt (die is vermeld in de onderwerpregel van de e-mails) zet die er dan ook even bij.

Als je in dit topic even een seintje kan geven zodra je dat gedaan hebt, dan gaan we kijken.

Als je mijn eerdere tekst leest dan zie je dat het allemaal al is opgelost. Het ging dus om poort 53 (DNS resolver) die open bleek te staan op IPV6 waar een rapportering op kwam. Ik heb dat toen opgelost en getest. Later op de dag bleek de boel het weer niet te doen en toen dachten wij dat de boel weer was afgesloten maar een belletje naar de helpdesk van mijn schoonzoon heeft inmiddels weer een werkende verbinding opgeleverd. 

Het afhalen van de stroom voor twee minuten loste het probleem op.

Daar werd ons verteld dat door die abuse afsluitingen het glasvezel pon kastje soms vervelend gaat doen.

Dus indirect is abuse toch verantwoordelijk voor het feit dat we geen Internet hadden.

 


Forum|alt.badge.img+8
  • Topper
  • February 7, 2025

Hallo ​@Jdevrie ,

Graag kijken we even met je mee wat er nu precies mis gaat steeds. Zou je je profiel in willen vullen, en dan de gegevens van je dochter in willen vullen in een van de velden die als ‘privé’ gemarkeerd staat? Als je een ticketnummer hebt (die is vermeld in de onderwerpregel van de e-mails) zet die er dan ook even bij.

Als je in dit topic even een seintje kan geven zodra je dat gedaan hebt, dan gaan we kijken.

Goed bezig ​@Raymondt


Alex van KPN
Moderator
Forum|alt.badge.img+27
  • Moderator
  • February 7, 2025

Hi Jdevrie, allereerst fijn om te zien dat er zoveel hulp wordt geboden.
Ik snap dat het vervelend is als Abuse de verbinding afsluit. Dit heeft echter wel een reden zoals je hebt kunnen zien. Zolang alles verder goed blijft ingesteld moet dit goed gaan. Ik ben ook blij om te zien dat het nu is opgelost. 

Ook mijn dank ​@Raymondt voor de geboden hulp! 


  • Auteur
  • Helper
  • February 19, 2025

Het Internet bij mijn dochter is opnieuw afgesloten vannacht. Maar ik heb tegenwoordig een scriptje draaien dat de hele nacht iedere paar seconden met behulp van nmap scant of poort 53 open, dicht  of filtered is op IPV6. 

Dit is het resultaat van de scan rond de tijd dat de boel werd afgesloten:

Read data files from: C:\Program Files (x86)\Nmap
Nmap done: 1 IP address (1 host up) scanned in 7.74 seconds
           Raw packets sent: 6 (464B) | Rcvd: 0 (0B)
Starting Nmap 7.95 ( https://nmap.org ) at 2025-02-19 06:21 West-Europa (standaardtijd)
Initiating Parallel DNS resolution of 1 host. at 06:21
Completed Parallel DNS resolution of 1 host. at 06:21, 5.51s elapsed
Initiating UDP Scan at 06:21
Scanning 2a02-a465-6d1d--1.fixed6.kpn.net (2a02:a465:6d1d::1) [1 port]
Completed UDP Scan at 06:21, 2.10s elapsed (1 total ports)
Nmap scan report for 2a02-a465-6d1d--1.fixed6.kpn.net (2a02:a465:6d1d::1)
Host is up.

PORT   STATE         SERVICE
53/udp open|filtered domain

 

Je ziet duidelijk dat de poort gefilterd is wat betekend dat er geen response komt op die poort en dus is het goed. Ik heb gisteren 10 mails uitgewisseld met abuse en er werd mij verteld dat de poort dicht was volgens hun scan maar de boel is toch weer afgesloten. Wij beginnen er meer dan genoeg van te krijgen. Er wordt niet gecommuniceerd maar gewoon automatisch afgesloten zonder een mail of iets anders. DIT IS GEEN MANIER OM MET KLANTEN OM TE GAAN. 

 

IPVoid geeft hetzelfde resultaat als min nmap scan

 


  • February 19, 2025

UDP kan je helemaal niet scannen, want UDP geeft geen reactie bij een scan. Alleen TCP geeft reactie bij een scan.

Vul je profiel in. Dan kan Raymondt misschien wat meer informatie geven.


  • Auteur
  • Helper
  • February 19, 2025

UDP kan je helemaal niet scannen, want UDP geeft geen reactie bij een scan. Alleen TCP geeft reactie bij een scan.

Vul je profiel in. Dan kan Raymondt misschien wat meer informatie geven.

Daar moet je toch maar even wat meer over gaan lezen op de pagina's van nmap. Dan zie je hoe dat wordt gedaan. 


  • February 19, 2025

Heb je je profiel nu al ingevuld met de adresgegevens van je dochter?


  • Auteur
  • Helper
  • February 19, 2025

Heb je je profiel nu al ingevuld met de adresgegevens van je dochter?

Waarom zou ik dat doen.  Haar IPV6 adres staat in de scan die ik heb gegeven en daarmee kan getest worden. 


RBxx
Superuser
Forum|alt.badge.img+23
  • Superuser
  • February 19, 2025

Heb je je profiel nu al ingevuld met de adresgegevens van je dochter?

Waarom zou ik dat doen. Haar IPV6 adres staat in de scan die ik heb gegeven en daarmee kan getest worden. 

Omdat Raymondt (KPN Abuse) volgens de privacyregels zonder verificatie niet op onderzoek mag gaan naar een willekeurig IP-adres van een onbekende gebruiker.

De velden (Privé) in het profiel zijn alleen inzichtelijk voor KPN moderators.


  • Auteur
  • Helper
  • February 19, 2025

Ik heb het  niet meer nodig. Ik heb al uitgevonden wat er aan de hand is.

Gisteren was ik samen met abuse aan het uitzoeken wat die open UDP poort 53 veroorzaakt.

De scan van abusix.com die KPN gebruikt is op zo een tijdstip uitgevoerd (2:21pm) en toen stond die poort open vanwege het uitzoek werk. Om 15:47 heb ik die poort definitief gedicht door de IPSEC VPN server op de ASUS router uit te zetten.

Maar dan wordt de volgende nacht (14 uur later) de boel afgesloten vanwege die veel eerdere scan. Dat kan natuurlijk niet. Dan moet er voor het afsluiten eerst een her-test plaatsvinden. Dit is geen professionele manier van werken.


  • Auteur
  • Helper
  • February 19, 2025

Heb je je profiel nu al ingevuld met de adresgegevens van je dochter?

Waarom zou ik dat doen. Haar IPV6 adres staat in de scan die ik heb gegeven en daarmee kan getest worden. 

Omdat Raymondt (KPN Abuse) volgens de privacyregels zonder verificatie niet op onderzoek mag gaan naar een willekeurig IP-adres van een onbekende gebruiker.

De velden (Privé) in het profiel zijn alleen inzichtelijk voor KPN moderators.

Ik heb in mijn profiel gekeken maar ik kan daar nauwelijks iets invullen want ik heb zelf geen KPN abonnement.


RBxx
Superuser
Forum|alt.badge.img+23
  • Superuser
  • February 19, 2025

Hallo ​@Jdevrie , het gaat om jouw community profiel.

Het veld “Persoonlijke opmerkingen (Privé)” is groot genoeg voor de gevraagde informatie.


  • Auteur
  • Helper
  • February 19, 2025

Ik heb het  niet meer nodig. Ik heb al uitgevonden wat er aan de hand is.

Gisteren was ik samen met abuse aan het uitzoeken wat die open UDP poort 53 veroorzaakt.

De scan van abusix.com die KPN gebruikt is op zo een tijdstip uitgevoerd (2:21pm) en toen stond die poort open vanwege het uitzoek werk. Om 15:47 heb ik die poort definitief gedicht door de IPSEC VPN server op de ASUS router uit te zetten.

Maar dan wordt de volgende nacht (14 uur later) de boel afgesloten vanwege die veel eerdere scan. Dat kan natuurlijk niet. Dan moet er voor het afsluiten eerst een her-test plaatsvinden. Dit is geen professionele manier van werken.

Dit feit heeft mij dus heel veel tijd gekost. Ik kreeg steeds vreemde test resultaten van het abuse team terug die ik niet kon rijmen met de status van de router en mijn eigen scans met nmap. Nu blijkt dus dat dat komt door de timing van de scans versus de timing van de afsluiting. De router was overdag soms open vanwege bepaalde testen die ik deed maar 's nachts dicht. Dan werd de volgende ochtend vroeg toch de boel weer afgesloten en begreep ik niet waarom. Als dan de volgende ochtend een hertest werd gedaan was de poort 53 dicht want dan was ik nog niet bezig met testen. Ik was zwaar aan het twijfelen over de juistheid van hun scans maar dat kwam dus door de time discrepancy. Dit moet echt opgelost worden met een hertest van het gevonden security item vlak voordat er word afgesloten want dit is onacceptabel. Internet is tegenwoordig bijna een eerste levensbehoefte en die kun je mensen niet zo maar afnemen zonder communicatie. Dit geeft zo een vreemd beeld voor techneuten die bezig zijn dit soort problemen op te lossen en het zorgt voor onterechte afsluitingen.

 

Lees dit maar over het Internet als een basis behoefte;

Geen gezeik, iedereen bereik: internet is een basisbehoefte

en dit was al in 2017. Dat is sindsdien alleen maar sterker geworden.


Raymondt
KPN medewerker
Forum|alt.badge.img+10
  • KPN Abuse
  • February 20, 2025

De scan van abusix.com die KPN gebruikt is op zo een tijdstip uitgevoerd (2:21pm) en toen stond die poort open vanwege het uitzoek werk.

Dus toen is ie open geweest, en dan is het begrijpelijk dat daarop getriggerd wordt. Er is dan ook geen sprake van een onterechte afsluiting. Dat je de tijd tussen melding en actie verwarrend vindt begrijp ik, maar dat is hoe we als KPN besloten hebben het proces in te richten (er zit uiteraard ook een maximum aan tijd wat er tussen zou mogen zitten). Dat komt mede voort uit het feit dat een hoop kwaadaardigheden waar de Abusedesk op afgaat, zaken zijn die niet te scannen zijn. Ik heb gezien dat je ook al uitgebreid in contact staat met mijn collega's van Abuse, dus daar kan ik op dit moment niet zoveel meer aan toevoegen.