Beantwoord

Port 25 is geblokkeerd en ik wil niet mailen over de ziggo mailservers


  • Gedreven Meedenker
  • 16 reacties
Ziggo blokkeerd poort 25 voor hun consumenten en ik begrijp ook waarom, niet iedereen is in staat om een goede mailserver op te zetten en dit voorkomt een hoop problemen, maar voor diegene die het wel willen en kunnen is het nu ook dicht gezet.

Nu is mijn vraag / stelling: Mag dit eigenlijk wel en is het niet in strijd met netneutraliteit en mijn privacy?
icon

Best beantwoord door Durka 4 december 2018, 17:25

@Gusto @efok
Engelfriet heeft er een blog over geschreven.

https://blog.iusmentis.com/2018/12/03/mag-je-internetprovider-poort-25-blokkeren-van-de-netneutraliteitswet/

Bekijk origineel

56 Reacties

Voor outbound staat 25 nog steed open binnen het Ziggo network. Zojuist getest.
Voor inbound kennelijk niet meer. Eerder wel.
Zorg voor een 587 verbinding met je Email Server.
Gr Han
Badge +8
@hanh inbound staat gewoon open hoor in het netwerk. Anders zou ik geen mail meer ontvangen hier thuis. (Ik geloof alleen dat port 25 forwarden op een connectbox niet kan.) Als jezelf je eigen mailserver wilt hosten kan dat wel voor inbound. Outbound moet je een relay gebruiken. Dat hoeft niet persé Ziggo te zijn, maar kan ook via de provider van bijvoorbeeld je eigen domein. Dat moet dan wel over poort 587, maar dat is ook veiliger, dus niet erg.

Wat betreft de stelling van TS, ik ben bang dat providers gewoon zien dat er teveel wordt gerotzooid. Dan wordt het netwerk misbruikt en dat probeert men te voorkomen. Helaas, helaas is de schaal waarop providers als Ziggo opereren zo groot , dat men geen individuele uitzonderingen kan maken, en dus de zaken voor iedereen blokkeert. Voor de prosumer is dat inderdaad heel spijtig. In hoeverre dit in strijd is met netneutraliteit, geen idee.,wat staat er letterlijk in die wet?
@hanh Dankjewel voor je reactie maar je gaat een beetje voorbij aan de vraag. Dat er omwegen zijn weet ik en die gebruik ik nu ook, mijn vraag is of het is toegestaan wat Ziggo doet en volgens mij in strijd is met de netneutraliteit.

@efok Wat ik begrijp uit de wet netneutraliteit zijn er uitzonderingsbepalingen die betrekking hebben tot het veiligheid en integriteit van het netwerk van de ISP maar persoonlijk vind ik dan het blokkeren van poort 25 een beetje aggresief.

Dit zou voor mij in de categorie van het blokkeren van port 80 zijn omdat http zonder encryptie niet veilig is.

Daarbij is Ziggo dan wel verplicht volgens de opta om te melden wat ze blokkeren om voor transparantie van netneutraliteit zorg te dragen
Poort 25 uitgaand staat gewoon open:

gusto@fx8150:~$ telnet smtp.ziggo.nl 25
Trying 212.54.42.9...
Connected to smtp.ziggo.nl.
Escape character is '^]'.

gusto@fx8150:~$ telnet smtp.kpnmail.nl 25
Trying 213.75.63.13...
Connected to smtp.kpnmail.nl.
Escape character is '^]'.


Groet, Gusto
@Durka

je gaat een beetje voorbij aan de vraag


Dat klopt. Zeg gerust maar: 'helemaal voorbij aan'. Beetje te snel gelezen/gereageerd.
Ik snap je punt. Ken het Internet nog uit een tijd dat het woord SPAM nog lang niet de betekenis had die het nu heeft. Alles open kon toen nog. Wat een eenvoud en rust.
Ik sluit me aan bij wat efok inhoudelijk aanvoert.
Of dit alles juridisch aanvechtbaar is? Rechters kijken vlgs mij in dit soort situaties bij hun oordeel vaak eerder naar 'common practices' dan naar fundamentele principes.
Gr Han
@hanh Deze vraag kunnen we beter voorleggen aan Arnoud Engelfriet.

https://blog.iusmentis.com/contact/


Groet, Gusto
@Gusto Dan heb jij heel veel geluk, bij ons staat de poort echt dicht.

Ik zal vragen of Arnoud Engelfriet hier antwoord op zou willen geven.
@Durka , heb je dat ook getest met de Ziggo-modem/router in bridged-mode?

Groet, Gusto
@Gusto Ja ik heb het Ziggo modem/router in bridge mode staan, en mijn eigen router staat poort 25 uitgaand toe 🙂.
Badge +8
Gusto schreef:

Poort 25 uitgaand staat gewoon open:

gusto@fx8150:~$ telnet smtp.ziggo.nl 25
Trying 212.54.42.9...
Connected to smtp.ziggo.nl.
Escape character is '^]'.

gusto@fx8150:~$ telnet smtp.kpnmail.nl 25
Trying 213.75.63.13...
Connected to smtp.kpnmail.nl.
Escape character is '^]'.


Groet, Gusto



Hoe kan dat? Zie jij in voormalig UPC gebied? Bij mij in voormalig Ziggo :
code:

telnet smtp.kpnmail.nl 25
Trying 213.75.63.13...
telnet: Unable to connect to remote host: Connection timed out

telnet smtp.ziggo.nl 25
Trying 212.54.34.9...
Connected to smtp.ziggo.nl.
Escape character is '^]'.
220-smtp9.mnd.mail.iss.as9143.net ESMTP Mon, 26 Nov 2018 11:09:26 +0100



Uitgaand Poort 25 wordt dus geblokkeerd voor servers buiten Ziggo, behalve voor @Gusto. Hoe neutraal is dat? 😲

Heb je de vraag ook echt voorgelegd aan Engelfriet? Ben eigenlijk wel benieuwd naar het antwoord.😀
@efok Het kan per regio / oud dekkingsgebied verschillen, het netwerk van Ziggo is helaas zo groot dat het niet heel consistent is met de config.

Ik heb de vraag voorgelegd aan Engelfriet, ik hoop dat hij ook reactie wil geven
efok schreef:


Gusto schreef:

Poort 25 uitgaand staat gewoon open:

gusto@fx8150:~$ telnet smtp.ziggo.nl 25
Trying 212.54.42.9...
Connected to smtp.ziggo.nl.
Escape character is '^]'.

gusto@fx8150:~$ telnet smtp.kpnmail.nl 25
Trying 213.75.63.13...
Connected to smtp.kpnmail.nl.
Escape character is '^]'.


Groet, Gusto

Hoe kan dat? Zie jij in voormalig UPC gebied? Bij mij in voormalig Ziggo :
code:

telnet smtp.kpnmail.nl 25
Trying 213.75.63.13...
telnet: Unable to connect to remote host: Connection timed out

telnet smtp.ziggo.nl 25
Trying 212.54.34.9...
Connected to smtp.ziggo.nl.
Escape character is '^]'.
220-smtp9.mnd.mail.iss.as9143.net ESMTP Mon, 26 Nov 2018 11
:09:26 +0100



Uitgaand Poort 25 wordt dus geblokkeerd voor servers buiten Ziggo, behalve voor @Gusto. Hoe neutraal is dat? 😲


Heb je de vraag ook echt voorgelegd aan Engelfriet? Ben eigenlijk wel benieuwd naar het antwoord.😀



Ja ik zit in voormalig UPC gebied (zie handtekening). 😉

Groet, Gusto
Badge +8
Tjeumig, hebben ze dat nog niet gelijk getrokken? @Durka maakt hier slapende honden wakker 😴
@efok , aan de andere kant, hoeveel Ziggo-klanten hebben een eigen email-server?
En als ze die nodig denken te hebben, waarom nemen ze dan geen zakelijk abonnement.

Groet, Gusto
@Gusto Dat is zeker een goede vraag maar op zich niet relevant voor de vraag of een ISP het mag blokkeren. En om een consument dan te verplichten om een ander abonnement te nemen is dan in strijd met netneutraliteit.
Reputatie 7
Badge +31
De basis:

Eigen mailserver via poort 25 wordt gezien als bedrijfsmogelijkheid en is te gebruiken bij een zakelijk abonnement.

Bij consumenten wordt deze poort te vaak gebruikt door software die spam verstuurd en is/gaat dicht ter beveiliging.
@Durka , in mijn opinie mag Ziggo dat om een hoop "ongein" te voorkomen.
En we hebben het over een consumenten-abonnement.

Groet, Gusto
Be rt schreef:

De basis:

Eigen mailserver via poort 25 wordt gezien als bedrijfsmogelijkheid en is te gebruiken bij een zakelijk abonnement.

Bij consumenten wordt deze poort te vaak gebruikt door software die spam verstuurd en is/gaat dicht ter beveiliging.



@Be rt Die stelling zegt dus al dat er onderscheid gemaakt word in dataverkeer wat dus eigenlijk niet mag hiermee kan ziggo dus extra geld vragen om diensten te deblokkeren en in strijd is met netneutraliteit
@Gusto Ik snap helemaal waarom Ziggo het wil blokkeren, maar of het mag is een andere vraag.
@Durka , laten we even afwachten wat Arnoud er over zegt.
Even ter zijde, ik heb contact gehad met Arnoud Engelfriet en hij zou hier iets over gaan bloggen op donderdag of vrijdag
Durka schreef:

Even ter zijde, ik heb contact gehad met Arnoud Engelfriet en hij zou hier iets over gaan bloggen op donderdag of vrijdag



Goed om te horen, dat hij er zo snel op wil reageren. 😃
Nu ben ik er ook weer even.
Dit vind ik interessant. Ben benieuwd naar de reaktie van Arnoud.
Reputatie 7
Badge +31
Durka schreef:


Be rt schreef:

De basis:

Eigen mailserver via poort 25 wordt gezien als bedrijfsmogelijkheid en is te gebruiken bij een zakelijk abonnement.

Bij consumenten wordt deze poort te vaak gebruikt door software die spam verstuurd en is/gaat dicht ter beveiliging.

@Be rt Die stelling zegt dus al dat er onderscheid gemaakt word in dataverkeer wat dus eigenlijk niet mag hiermee kan ziggo dus extra geld vragen om diensten te deblokkeren en in strijd is met netneutraliteit



De reden waarom de meeste ISP's de standaard SMTP poort 25 blokkeren is omdat het wordt gebruikt voor het verzenden van ongevraagde e-mails.
@Be rt Dat klopt, de motivatie van de ISP snap ik ook maar de vraag blijft of het is toegestaan.

Reageer