DMARC policy KPN aantasting privacy

DMARC zelf heeft idd niets te maken of je wel of niet SMTP uitgaand (via wie) kunt doen. Naar ik nu begrijp, blokkeert KPN sinds 11jun22 de toegang tot andermans SMTP servers op grond van onbekend=onbemind=ongewenst.

cynisch

Ik vermoed dat KPN dan een gelijktijdige “veiligheid”-actie heeft gedaan onder het mom van (denk ik dan) de DMARC implementatie; dan gelijk maar andermans SMTP toegang te blokkeren.
Het overgrote deel van KPN gebruikers, gebruikt/doet dat niet en die paar “exoten” die meer willen dan nieuwe “standaard”, kunnen net als voormalig xs4all-klanten wieberen. Altijd een mooie manier om je dienstenpakket te stroomlijnen, simpel te houden en schoon te houden.


Komen we terug op de vraag van TS of je als KPN gebruiker kunt eisen dat je onbeperkt toegang hebt tot andermans servers ? Heeft een KPN abonnee het recht via die KPN aansluiting een externe - door/volgens KPN ongeautoriseerde - externe SMTP servers te bereiken ?

Niet eenvoudig met hoe en waar je dat dan als recht moet of kunt aanvechten . Buiten dat je dan naar elders kunt gaan ver(t)rekken.
Een gebruiker zal zich ws nergens op kunnen beroepen.
Internetvrijheid is volgens volgens duopolisten vooral ongelimmiteerd streamen en browsen.
In de consumenten-voorwaarden zal vast wel ergens - verdekt - staan dat KPN als ISP de toegang tot haar “onbekende=onbetrouwbare=illegale” servers/diensten uit moverende overwegingen mag tegenhouden. Zoiets als uit geheel eigen beweing de piratebay blokkeren.

Men is nog maar net bekomen van het besef dat je gebruikers niet tot (eigen) hardware kunt dwingen. Software, andere indirecte verbanden zoals DMARC termen en laat staan firewalls, is iets dat ACM mogelijk niet goed zal (kunnen of willen?) begrijpen.
Iemand zal exact moeten toelichten wat het issue is en dan aantonen dat KPN onrechtmatig bezig. Voor dat je dan klaar bent met je verhaal zal het 2024 zijn.

Ik zou vewachten dat als KPN iets dermate drastisch had gedaan het terug te vinden zou zijn op https://forum.kpn.com/

Ik ben verder aan het puzzelen. Het schijnt dat een “reply-to” naar een eigen domeinnaam niet meer geaccpeteerd wordt. Maar er is nog meer aan de hand. Bedankt voor het meedenken.

Ik heb tot nu toe geen freedom regels, maar mijn probleem heeft betrekking op diverse mailboxen bij diverse providers (ex-xs4all, bhosted, antagonist, strato, hccnet, …)

Dat betekent dat ik tot 2024 mijn bedrijf moet sluiten, omdat het gehost bij strato? (en nog een paar voorbeelden)

Ik zat FF rond te neuzen op het KPN forum.
Is dit ms niet het KPN-probleem dat sommige mailservers geen mails accepteren van IP adressen waarvoor dan alleen een generiek PTR record aanwezig is ?
Oftewel het issue dat je als consument bij KPN geen RDNS cq PTR kunt instellen.

:yum: Los van wat ik/je van vindt van ‘KPN’ , is het dan mogelijk op vanaf die plaats dan mail aan te bieden die dan ook normaal wordt afgeleverd ?
Dat dit bij jou wel goed gaat, zegt niet veel of voor mij ook zo is. Kern wat ik lees dat iets wel werkte bij XS4ALL en dat kennelijk niet meer zo is bij KPN.

Ik heb zelf ergens een host wier SMTP ik niet kan gebruiken als relay omdat ik daar geen rechtstreekste aansluiting (mee/r) heb. Dat klinkt logisch omdat anderen (m.n. grote) partijen ook geen relay meer toestaan maar zelf vind ik het een inperking.

Maar goed, je hebt gelijk dat het de discussie breder maakt dan alleen techniek en (ik hier) die dan (off_topic: freedom, privacy en internet) uitrek naar privacy/vrijheid met in hoeverre een ISP toezicht moet houden op/in het gebruik van een aansluiting.

Ik moest even wachten tot ik thuis was, maar ik kan vanuit huis (KPN aansluiting) prima via een smtp server van een derde (eigen server of andere provider etc.) versturen, uiteraard mag ik daarbij niets instellen wat via een KPN server gaat lopen (relaying of zo), want dan gaat het mogelijk mis.

Dus wees svp concreter wat er mis gaat, wat is de verzendende software, welke config (poorten) en etc. , stata de eigen smtp server cq. die bij het domein/account hoort ingesteld etc.

Ik ben via abuse@kpn.com inmiddels iets wijzer geworden, hoewel zij hebben geweigerd mijn vragen te beantwoorden. Wat ik begrijp is dat zij de verantwoordelijkheid schuiven naar andere domein hosters die in de mailheaders voorkomen.

Het wordt steeds vager. Je bevestigd dat je mailt via een SSH verbinding met een smtp server buiten KPN. Maar nu opeens zou het om mailheaders gaan die KPN zou kunnen lezen.
Dat kan gewoon niet als je op de manier mailt zoals je hebt bevestigd.
Ook ben je via abuse wijzer geworden terwijl ze je vragen niet hebben beantwoord …

Of je bent erg onduidelijk, of je hebt geen idee hoe e.a. zou moeten werken of er klopt iets anders niet.
Misschien moet een moderator/admin er maar eens naar kijken.

Ik weet sowieso dat bij Xs4all je je (smtp) mail op kon halen via welke vaste verbinding van welke provider dan ook. Maar daar was Xs4all vrij uniek in voor zover ik weet. Ik weet iig dat bezoekers bij mij met Ziggo email hun email niet op konden halen via mijn Xs4all verbinding.

Het zou me niets verbazen dat kpn deze mogelijkheid ook al gekilled hebben en je je kon mail dus alleen over een kpn verbinding op kan halen.

1 like

Daar heb ik mijn neus ook al eens aan gestoten.
Het is niet nieuw.
Bij een email adres wat gaat vervallen alvast het nieuwe adres in “reply to” zetten.
Daarvoor krijg je strafpunten in het spamfilter.

Je moet alles keurig gescheiden houden.
Gebruik de SMTP server die bij de mailbox hoort.
Zet geen vreemde email adressen in de headers.

1 like

Het is beetje een praadplaatje waarbij ieder een eigen ervaring heeft met als gemene deler, dat de aansluitende ISP doorgaans bepaalt wat er wel en niet mogelijk is.

Mogelijk zijn dingen nu/in de tussentijd wat bijgesteld en is IMAP toegang weer iets anders dan al of niet secure SMTP/POP3-functies. Ik had dezelfde ervaring dat de grote spelers bepaalden of mail vlekkeloos kon worden uitgewisseld. Reden dat ik nooit een eigen KPN aansluiting heb overwogen.
Het gebruik van een andere ‘reply-to’ dan waar vandaan wordt verzonden, werd of geblokkeerd of zorgde ervoor dat die mail in de spam-map kwam. Een spam-map die weer zichtbaar was met IMAP en iemand dan online moe(s)t kijken of die daar iets had.

Wel leuk om zo wat off-topic te discussieren om andere inzichten te overwegen.
“We” zouden eigen een testlab moeten opzetten zodat Freedom de ins- en outs van andere providers meer op hun gebruiksdetails kan doorspitten.
Ooit had ik zelf (vanwege werk thuis) een paar maanden Internet via zowel 2xADSL, glas en kabel dat erg handig was om mijn hobbyservers buitenom te kunnen doortesten.

Ik ben nu noodgedwongen bezig mijn XS4ALL mail adressen uit te faseren. Aan mail-adressen geen gebrek, maar KPN is echt bezig klanten systematisch weg te jagen. Het is alleen jammer dat dit voor mijn relaties niet transparant kan gebeuren