1
Vraag
2
Reacties
Durka

Level 1
  • 17Posts
  • 1Oplossingen
  • 4Likes

Port 25 is geblokkeerd en ik wil niet mailen over de ziggo mailservers

Ziggo blokkeerd poort 25 voor hun consumenten en ik begrijp ook waarom, niet iedereen is in staat om een goede mailserver op te zetten en dit voorkomt een hoop problemen, maar voor diegene die het wel willen en kunnen is het nu ook dicht gezet.

Nu is mijn vraag / stelling: Mag dit eigenlijk wel en is het niet in strijd met netneutraliteit en mijn privacy?
56 Reacties 56
Gusto

Level 7
  • 1490Posts
  • 34Oplossingen
  • 146Likes
Durka , en wil je niet exta betalen aan Ziggo, plaats je mail-server bij een of andere hosting-provider. 😉

Groet, Gusto
Durka
Topicstarter
Level 1
  • 17Posts
  • 1Oplossingen
  • 4Likes
Gusto De workarounds zijn eindeloos, maar gaan allemaal voorbij aan het feit of het toegestaan is was Ziggo doet 🙂 Ik ben heel benieuwd wat Arnoud er van vind.
efok

Level 17
  • 3883Posts
  • 215Oplossingen
  • 1494Likes
Goedzo, de discussie komt al lekker op gang. Bij Gusto loopt ondertussen een script in een soort distributed attack alfabetisch mogelijke inlognamen af. Ik heb ook de hele dag half China aan de deur. 500 connecties op een dag is heel normaal, waarvan er dan bijvoorbeeld maar 25 normale mails zijn.
Dat geeft wel aan wat er zoal gaande is op het grote boze web, en waarom dergelijke maatregelen worden genomen. Het email-protocol is oud, en niet ontworpen met security in gedachten.

Maar ik draai dus wel een eigen mailserver, al jaren. Is dat dan zakelijk? Nee, privé. Onder een eigen privé domeinnaam. Uit principe neem ik geen gmail of ander "gratis" mail-providers. Als ik Ziggo-mail gebruik, zit mijn email gekoppeld aan de provider, en dat wil ik niet (echt heel onhandig als je ooit van provider zou verhuizen, bovendien zou iemand anders dan mijn mail-adres kunnen registeren als ik het ophef. Dat doen we dus maar niet.) Dus ik regel het gewoon zelf.
Natuurlijk kan mijn mailserver technisch gezien prima zelf de uitgaande mail verzorgen. Echter Ziggo blokkeert uitgaand mijn 25. Jammer voor de hobbyist in mij. Maar veel dynamische consumenten IPs staan toch al standaard op bepaalde blacklists. Gewoon omdat het dynamische IPs zijn. Dus mijn verzendend IP staat niet hoog aangeschreven en de kans dat mijn mail ergens in een filter blijft hangen is dan groot. Mijn mailserver maakt dus "gedwongen" gebruik van een relay-server via poort 587. En die is niet van Ziggo, omdat dan DKIM weer niet meekomt voor mijn domein.

Eigenlijk ben ik vooral bang dat we ook de inkomende 25 gaan verliezen. In de connectbox kan deze poort al niet meer worden geforward. En bij DS-lite verdwijnt hij achter een CG-NAT (voor IPv4). Dat zou voor mij wel echt een probleem zijn.

Ik ben dus erg benieuwd naar het juridisch antwoord, maar ik vrees dat het argument van beveiliging/misbruik voorkomen heel sterk wordt meegewogen en de balans in het voordeel van de provider doorslaat.
Gusto

Level 7
  • 1490Posts
  • 34Oplossingen
  • 146Likes
Durka , daarom heb ik ook de optie "Arnoud" aangeboden. 😉

Groet, Gusto
Gusto

Level 7
  • 1490Posts
  • 34Oplossingen
  • 146Likes
efok , DS-lite zou een ramp zijn, en dus het einde van mijn Ziggo-abonnement. 😞

Groet, Gusto
Durka
Topicstarter
Level 1
  • 17Posts
  • 1Oplossingen
  • 4Likes
efok Het hele internet is niet bedacht met security in gedachten, alles draait nog op vertrouwen en ons kent ons. Mijn grootste angst is alleen dat partijen als Ziggo met de scepter gaan zwaaien voor consumenten en je een policy door je strot duwen. Daarom ben ik zelf een ontzettende voorstander van netneutraliteit en dat iedere bit gelijk behandeld moet worden. En dat is nu helaas niet het geval, met email heb je uitgaand poort 25 die geblokkeerd word. Met een eigen router en ziggo in bridge modes heb je geen IPv6. En er zijn altijd wel omwegen met relay servers voor email en ip6 tunnels maar het word zo wel een heel erg ontmoedigingsbeleid als je niet braaf in de pas meeloopt met de rest van de schapen.
efok

Level 17
  • 3883Posts
  • 215Oplossingen
  • 1494Likes
Gusto wrote:
efok , DS-lite zou een ramp zijn, en dus het einde van mijn Ziggo-abonnement. 😞


Voor mij ook, maar een experiabox kan überhaupt niet eens in bridge :scream:, dat vind ik ook niet fijn.

Durka wrote:
efok Het hele internet is niet bedacht met security in gedachten, alles draait nog op vertrouwen en ons kent ons. Mijn grootste angst is alleen dat partijen als Ziggo met de scepter gaan zwaaien voor consumenten en je een policy door je strot duwen. Daarom ben ik zelf een ontzettende voorstander van netneutraliteit en dat iedere bit gelijk behandeld moet worden. En dat is nu helaas niet het geval, met email heb je uitgaand poort 25 die geblokkeerd word. Met een eigen router en ziggo in bridge modes heb je geen IPv6. En er zijn altijd wel omwegen met relay servers voor email en ip6 tunnels maar het word zo wel een heel erg ontmoedigingsbeleid als je niet braaf in de pas meeloopt met de rest van de schapen.

Yup. Eens. Net als je eigen modem kiezen, en hoe zat het ook al weer met de piratebay?. yarr!
Gusto

Level 7
  • 1490Posts
  • 34Oplossingen
  • 146Likes
efok , maar een Fritz!box kan dat wel. 😉
Gusto

Level 7
  • 1490Posts
  • 34Oplossingen
  • 146Likes
Maar wil ik z'n "kreng" nee!
Geef mij maar een modem. 🙂

Groet, Gusto
Mark
Oud Community Moderator
Oud Community Moderator
  • 5774Posts
  • 657Oplossingen
  • 1961Likes
Vooropgesteld, ik ben geen juridisch expert of net neutraliteit-specialist, maar als ik een beetje rondneus op internet kom ik allerlei topics tegen op verschillende fora waarin exact dezelfde discussie gevoerd wordt: mag provider X poort Y blokkeren? Het antwoord kan ik echter niet onderbouwen. Wel zie ik heel veel verschillende providers die ook poort 25 blokkeren voor alle verkeer behalve naar hun eigen mailservers.

Misschien wel relevant om te noemen, in onze algemene voorwaarden (Bijlage A - Internetverkeersmanagement) staan alle poorten die wij blokkeren gespecificeerd met daarbij de reden waarom ze geblokkeerd worden.
Durka
Topicstarter
Level 1
  • 17Posts
  • 1Oplossingen
  • 4Likes
Gusto efok
Engelfriet heeft er een blog over geschreven.

https://blog.iusmentis.com/2018/12/03/mag-je-internetprovider-poort-25-blokkeren-van-de-netneutraliteitswet/
efok

Level 17
  • 3883Posts
  • 215Oplossingen
  • 1494Likes
Ik heb het gelezen, en dit is exact wat ik had verwacht.
Bert

Level 21
T.E.A.M.
  • 70424Posts
  • 4900Oplossingen
  • 19898Likes
Dat is duidelijk.:relaxed:Durka Dank voor je link.
Gusto

Level 7
  • 1490Posts
  • 34Oplossingen
  • 146Likes
Durka zoals verwacht, bedankt voor de link. 🙂

Groet, Gusto
Zpiep

Level 1
  • 725Posts
  • 3Oplossingen
  • 65Likes
Als "blokkades" een duidelijk niet-discriminerend nut hebben voor algemeen functioneren en veiligheid zijn deze niet alleen toegestaan, maar zou zelfs iedereen moeten wensen dat zijn/haar/het/hun provider deze maatregelen standaard neemt.

In veel gevallen zijn er dan andere technische oplossingen en workarounds die indien men juist en veilig het gehele traject configureert en instelt voldoende mogelijkheden bieden.

Leken moeten zich dan wat inlezen, maar simpel "doof" voorbeeld met een auto zonder rijbewijs hoor je ook niet achter het stuur op de openbare weg.

Krijg je een blacklisted IP van Ziggo omdat ....... wens je echt wel dat men dit zoveel mogelijk voorkomt.
hanh

Oud Community-lid
  • 17054Posts
  • 661Oplossingen
  • 3462Likes
Krijg je een blacklisted IP van Ziggo omdat ....... wens je echt wel dat men dit zoveel mogelijk voorkomt.

Huh. Weet je wel waarover je praat?
Verklaar je nader.
Zpiep

Level 1
  • 725Posts
  • 3Oplossingen
  • 65Likes
Krijg je een IP op modem toegewezen na reset of wat dan ook die voorheen "abused" is / was door een vorige Ziggo gebruiker al dan niet bewust en staat deze reeds op een blacklist heb je een probleem.

De meeste gebruikers zijn dan niet zo vriendelijk om dit dan te melden ( waarop Ziggo/UPC een delist kan aanvragen) en trachten met reset weer een nieuw ip te krijgen en schuiven zo het probleem door.

Dit was in ieder geval een paar jaar geleden zo, en ja dan komt je mail niet aan in het gunstigste geval krijg je een melding hierover, zoniet denk je ik heb toch gemaild en mijn ... op tijd gedaan enz enz.

Of ik weet waarover ik praat schrijf neen natuurlijk niet 😉

Maar heb wel enige moeten supporten omdat hun mails geblokkeerd werden door precies dat.
E-mail notificaties
Aan Uit

Ontvang een update bij nieuwe reacties in dit topic.

Uitgelicht topic