Skip to main content
Beantwoord

Mijn dochter is voor de zoveelste keer afgesloten door Abuse

  • February 6, 2025
  • 30 reacties
  • 530 keer bekeken

Toon eerste bericht
Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een eigen topic.

30 reacties

  • Auteur
  • Helper
  • February 20, 2025

Zie tekst hieronder. Deze is twee keer verstuurd


  • Auteur
  • Helper
  • February 20, 2025

De scan van abusix.com die KPN gebruikt is op zo een tijdstip uitgevoerd (2:21pm) en toen stond die poort open vanwege het uitzoek werk.

Dus toen is ie open geweest, en dan is het begrijpelijk dat daarop getriggerd wordt. Er is dan ook geen sprake van een onterechte afsluiting. Dat je de tijd tussen melding en actie verwarrend vindt begrijp ik, maar dat is hoe we als KPN besloten hebben het proces in te richten (er zit uiteraard ook een maximum aan tijd wat er tussen zou mogen zitten). Dat komt mede voort uit het feit dat een hoop kwaadaardigheden waar de Abusedesk op afgaat, zaken zijn die niet te scannen zijn. Ik heb gezien dat je ook al uitgebreid in contact staat met mijn collega's van Abuse, dus daar kan ik op dit moment niet zoveel meer aan toevoegen.

Raymondt,
ik ben het totaal met je oneens.
Het feit dat ik het een onterechte afsluiting vindt is: dat op het moment van afsluiten de poort niet meer open was. Dat hij eerder open is geweest is dan niet meer van belang. Dat jullie besloten hebben om het proces zo in te richten vindt ik een onprofessioneel besluit. Je sluit klanten af op verouderde gegevens.

Het maakt het op deze manier erg vervelend voor mensen als ik, die uit moeten zoeken waarom we afgesloten worden. Zoals in dit geval de scan plaatsvond terwijl ik bezig was uit te zoeken hoe ik het IPSEC VPN toch aan kan hebben zonder dat poort 53 open staat.  Dat koste enige tijd want het bleek een fout in de initiële installatie van de ASUS router te zijn zoals deze uit de fabriek kwam. Na een reset op de fabrieksinstellingen en opnieuw de configuratie laden was het probleem verholpen . Dat duurde echter even voordat ik daar achter was. Dat had ook nog langer kunnen duren voordat ik dat vond en dan zouden we meerder dagen achter elkaar afgesloten kunnen worden. Ik ben van mening dat de tijd tussen een scan en afsluiting zo kort mogelijk moet worden gehouden vanwege het uit kunnen zoeken van de oorzaak en de bijbehorende oplossing zonder dat we iedere keer afgesloten worden.


Alex van KPN
Moderator
Forum|alt.badge.img+27
  • Moderator
  • February 20, 2025

Ik snap wel de wens om dit real time te doen, dat is iets wat helaas niet zo werkt. Dank in ieder geval voor de uitgebreide reactie hier, dan snap ik ook wat er aan de hand was. 

 


  • Auteur
  • Helper
  • February 20, 2025

Ik snap wel de wens om dit real time te doen, dat is iets wat helaas niet zo werkt. Dank in ieder geval voor de uitgebreide reactie hier, dan snap ik ook wat er aan de hand was. 

 

Alex,

Realtime is niet echt helemaal nodig maar als de scan bijvoorbeeld 's nacht rond 1 uur plaatsvindt en de afsluitingen, zoals tot nu toe, rond 6:20 uur dan is de kans dat iemand het probleem aan het testen en oplossen is nihil. Maar in mijn geval waren de scans midden overdag terwijl ik bezig was. Ik zette, nadat ik klaar was, UDP poort 53 weer dicht maar toen was het al te laat.

Het probleem is dat KPN die scans laat doen door een stichting om kosten te besparen namelijk shadowserver.org. Als ze dat zelf in de hand zouden nemen dan is het veel makkelijker om het moment van scannen en afsluiten bij elkaar te krijgen. Maar vanwege die kosten besparing sluit men klanten ten onrechte af. Ik vindt deze onprofessionaliteit een schande.


  • Auteur
  • Helper
  • February 20, 2025

Ik realiseer mij trouwens ook hoe van dik hout zaagt men planken dit gedrag van KPN is. Het probleem met UDP op poort 53 doet zich alleen voor op IPV6 maar ze sluiten IPV4 ook af. Alsof de politie ziet dat je achterdeur openstaat maar dan de voordeur ook maar dicht timmert.