Belangrijk: vanaf 12/04 is OpenDNS niet meer bruikbaar in Belgie

Ander nieuws dat te maken heeft met technologie
Ordon
Elite Poster
Elite Poster
Berichten: 3115
Lid geworden op: 27 apr 2019, 06:52
Uitgedeelde bedankjes: 66 keer
Bedankt: 120 keer
Recent bedankt: 10 keer

Flippi schreef: 1 maand geleden Misschien deed Quad9 het al voor die specifieke URL's...

Nope, Ik heb dat gisteren eens getest. 8)

Ongelooflijk dat al die content daar "open en bloot" staat te plinken.
Gewoon naar een paar van deze websites surfen was voldoende...
Dat is het werkelijke probleem.
De Belgische wet reikt echter niet tot daar (jurisdictie).
De "rechtenhouders" hebben hunne content niet voldoende goed beschermd natuurlijk. Eens in eigen borst kijken?

De gebruikers van die "illegale bakjes / illegale apps" laten zich zelfs een loer draaien door de aanbieders van de "illegale bakjes / illegale apps".
What a joke. :lol: :lol:


En bij OpenDNS is de Tipp-Ex op: die sluiten "hun telefoonboeken" voor al de Belgische gebruikers.
't Ja,...


Het zal mijn inziens niet lang duren voor de aanbieders van die "illegale bakjes / illegale apps" met een workaround (of meerdere) op de proppen komen.
Kwestie van wat redundancy inbouwen...

Het is voor zulke aanbieders louter een klein oponthoud, zolang hun servers niet écht uit de lucht gehaald worden.
En dan nog.
Ook daar is het inbouwen van redundancy geen onoverkomelijk probleem.

Voor al de Belgen die normaal gebruik maakten van OpenDNS is het een buitenproportionele maatregel (van OpenDNS zelf).


===================================================================================


Men biedt ook een website aan waar men legale digitale content kan vinden: AGORATEKA.

Voor België is dat heden deze link met een lijst van zestien websites.
Een nogal redelijk onvolledige lijst, denk ik zo.
Gebruikersavatar
cadsite
userbase crew
userbase crew
Berichten: 6839
Lid geworden op: 20 jan 2015, 16:10
Locatie: Kortrijk
Uitgedeelde bedankjes: 311 keer
Bedankt: 710 keer
Recent bedankt: 6 keer
Provider
Te Koop forum

CCatalyst schreef: 1 maand geledenOf zitten er dan toch nog zovelen gewoon braafjes bij hun ISP DNS?
Wat dacht je zelf?
99% weet niet eens wat dat is.
Als wisselen van ISP al "veel te gevaarlijk" is, wat zou iemand zich dan gaan inlezen over de rest. :lol: :lol:
Gebruikersavatar
devilkin
Administrator
Administrator
Berichten: 6909
Lid geworden op: 17 mei 2006, 20:10
Uitgedeelde bedankjes: 1057 keer
Bedankt: 663 keer
Recent bedankt: 4 keer
Provider
Te Koop forum

99,9% zelfs. Zelfs in IT kringen ken ik er genoeg die dit gewoon houden.
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
phil48
Elite Poster
Elite Poster
Berichten: 1838
Lid geworden op: 30 mei 2012, 01:03
Uitgedeelde bedankjes: 8 keer
Bedankt: 25 keer

DAZN heeft de strijd al verloren, vermits de Pro League terug gaat naar een competitie zonder PO's, zodat - als het wat tegen zit - de laatste 7 à 8 wedstrijden van het seizoen eindeseizoensmatchen worden. Vooral mensen die maandelijks betalen (ook bij Play Sports, Orange en de DAZN-app) gaan dan massaal hun abonnement on hold zetten.
ITnetadmin
userbase crew
userbase crew
Berichten: 9510
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 241 keer
Bedankt: 757 keer
Recent bedankt: 2 keer

on4bam schreef: 1 maand geleden Ik vraag mij af wat het nut is van het onbruikbaar maken van OpenDNS. Wie dit gebruikte heeft zijn settings al aangepast i.p.v. de DNS van de ISP te gebruiken en zal dus nu op enkele seconden een andere DNS server instellen.
Hoe lang wordt thepiratebay al "geblokkeerd"? Ik heb net getest en dat werkt nog steeds. Dus ook na OpenDNS zal er weinig tot niets veranderen.
Voor alle duidelijkheid:

OpenDNS wordt niet "geblokkeerd" of "onbruikbaar gemaakt".
OpenDNS heeft het bevel gekregen om aan DNS poisoning te doen (dat is het vervalsen van DNS query responses) voor zo'n honderdtal domeinen, en weigert hieraan mee te doen.
Ze blokkeren liever de toegang tot hun diensten voor iedereen in ons land.

Dit is trouwens niet de eerste keer dat ze dit doen.
Vorig jaar hebben ze hun diensten in zowel Portugal als Frankrijk ook geblokkeerd, omwille van soortgelijke gerechtelijke uitspraken.
In Portugal heeft een rechter in beroep de uitspraak teruggedraaid, waardoor ze daar hun service verdergezet hebben.
In Frankrijk is OpenDNS, voor zover ik weet, nog altijd onbruikbaar.

Het is alleen jammer dat ze dit niet luidkeels gemeld hebben, maar gewoon een topicje gepost in een community forum, dat uiteraard niet in de google search results verscheen tenzij je heel gericht zocht de eerste dagen.
Hierdoor is het debuggen ervan voor vele mensen nodeloos moeilijk gemaakt.

Zelf had ik het al meegemaakt in Frankrijk vorig jaar, waardoor ik (na eliminatie van de andere usual suspects, pingen enzo) vrij snel op het juiste spoor zat.
Maar als je de voorgeschiedenis niet kent, zou je niet direct denken aan een denial of service, zeker niet omdat jammer genoeg een web browser de DNS results niet volledig doorgeeft (waar hun reden dus wel in verschijnt).


Off topic: DAZN heeft bij mij al zijn krediet al verloren bij hun eerste overname van de NFL gamepass (waarbij je de Superbowl kan streamen).
Bij hun overname hebben ze *alle* bestaande abbonementen (ook de single-use 1 euro superbowl passes) automatisch omgezet in automatic renewing year passes voor de NFL van 180 euro/jaar. Een koude douche bij een heel aantal mensen die dit niet direct door hadden.
Gelukkig kon de helpdesk de fout wel rechtzetten, maar het blijft een pijnlijke faux-pas.
Gebruikersavatar
heist_175
Moderator
Moderator
Berichten: 16261
Lid geworden op: 07 okt 2010, 09:35
Locatie: Kempen
Uitgedeelde bedankjes: 518 keer
Bedankt: 1176 keer
Recent bedankt: 10 keer

ITnetadmin schreef: 1 maand geleden Gelukkig kon de helpdesk de fout wel rechtzetten, maar het blijft een pijnlijke faux-pas.
Dat is wel heel eufimistisch. Het is gewoon een business case: draai het via de helpdesk terug voor zij die klagen, bij de anderen is het kassa-kassa.

Bedankt aan iedereen die hier in het topic hun zoekwerk met "de wereld" gedeeld heeft!
FredericV
Member
Member
Berichten: 87
Lid geworden op: 07 jun 2024, 11:51
Uitgedeelde bedankjes: 2 keer
Bedankt: 6 keer
Recent bedankt: 1 keer

ITnetadmin schreef: 1 maand geleden OpenDNS wordt niet "geblokkeerd" of "onbruikbaar gemaakt".
OpenDNS heeft het bevel gekregen om aan DNS poisoning te doen (dat is het vervalsen van DNS query responses) voor zo'n honderdtal domeinen, en weigert hieraan mee te doen.
Ze blokkeren liever de toegang tot hun diensten voor iedereen in ons land.
Aan de rechter/advocaat die meeleest:

Dit is valsheid in informatica.

Immers:

https://www.belgium.be/nl/justitie/veil ... nformatica
https://www.elfri.be/artikel/valsheid-in-informatica
Het materieel bestanddeel vereist 2 voorwaarden:

1. vervalsing van juridisch relevante gegevens.
2..vervalsing van de waarheid van deze juridisch relevante gegevens via datamanipulatie.

Datamanipulatie, behelst ofwel

1) het invoeren in een informaticasysteem, of
2) het wijzigen, of
3) het wissen, of
4) het veranderen van de mogelijke aanwending

van gegevens in een informaticasysteem met enig ander technologisch middel, en dit met betrekking tot gegevens die worden "opgeslagen, verwerkt cf overgedragen door middel van een informaticasysteem.
Een bevel dus tot valsheid in informatica. Valse DNS records werden toegevoegd. Begrijpelijk dat bepaalde partijen hier niet willen aan meewerken en dus liever de service staken.

Als wij het bovenstaande zelf zouden doen, zijn we strafbaar.
Gebruikersavatar
Sinna
Elite Poster
Elite Poster
Berichten: 3219
Lid geworden op: 14 nov 2008, 08:22
Twitter: KrSi78
Locatie: Brugge
Uitgedeelde bedankjes: 333 keer
Bedankt: 227 keer
Recent bedankt: 3 keer
Contacteer:
Provider
Te Koop forum

Dus AGH, PiHole e.d. zijn ook valsheid in informatica aangezien je daar ook gericht DNS-responses gaat manipuleren?!? Dit lijkt me een gevaarlijk hellend vlak, zeker als je dit gebruikt om malware-domeinen te gaan blokkeren.
Computer(k)nul
FredericV
Member
Member
Berichten: 87
Lid geworden op: 07 jun 2024, 11:51
Uitgedeelde bedankjes: 2 keer
Bedankt: 6 keer
Recent bedankt: 1 keer

Er is wel een verschil:

AGH, PiHole e.d. gebruik je intern. Je bent op de hoogte dat dit DNS filtert, want je hebt deze oplossing zelf draaien. Binnen je eigen netwerk mag je ook je eigen devices hacken, je mag traffic onderscheppen en aanpassen ...

Echter je mag dit niet zomaar doen met data van derden, naar eindgebruikers waar je de data vervalst.

Ik heb ooit eens als student een mirror opgezet van crapmail (crapmail from the legions of bill gates), en die op een gateway gedraaid met een REDIRECT rule. De studenten die via deze gateway surften, waren allemaal zo naief om te proberen inloggen op een duidelijk fake hotmail, onder mijn controle.

Dit is een voorbeeld valsheid in informatica, maar dit was toen een sociaal experiment om duidelijk te maken hoe snel mensen inloggen op een valse site.

Gelukkig is dit al lang verjaard, maar dit is ook een voorbeeld hiervan. Als ik dit nu enkel voor mezelf doe, met m'n eigen credentials, dan is dit volledig legaal.

Om terug te komen op de server van de overheid die gebruikt wordt als STOP pagina: omdat de rechtbank ISP's dwingt om DNS te vervalsen, komen requesten naar de verboden sites nu uit op een server onder controle van de overheid. Dit doet dus hetzelfde als mijn iptables REDIRECT, maar dan op een net iets andere manier.

De overheid krijgt dus op illegale wijze toegang tot exacte HTTP requests waar ze eigenlijk geen zaken mee hebben.
Gebruikersavatar
heist_175
Moderator
Moderator
Berichten: 16261
Lid geworden op: 07 okt 2010, 09:35
Locatie: Kempen
Uitgedeelde bedankjes: 518 keer
Bedankt: 1176 keer
Recent bedankt: 10 keer

Sinna schreef: 1 maand geleden Dus AGH, PiHole e.d. zijn ook valsheid in informatica aangezien je daar ook gericht DNS-responses gaat manipuleren?
Thuis doe ik toch wat ik wil?
Gebruikersavatar
Sinna
Elite Poster
Elite Poster
Berichten: 3219
Lid geworden op: 14 nov 2008, 08:22
Twitter: KrSi78
Locatie: Brugge
Uitgedeelde bedankjes: 333 keer
Bedankt: 227 keer
Recent bedankt: 3 keer
Contacteer:
Provider
Te Koop forum

Thuis wel ja, maar wat doe je dan bv. met een Unifi Gateway - Ad Blocking die voor een volledige organisatie geldt?
Computer(k)nul
Tomsworld
Elite Poster
Elite Poster
Berichten: 2749
Lid geworden op: 29 jan 2004, 10:15
Uitgedeelde bedankjes: 96 keer
Bedankt: 244 keer
Provider

Er gaan altijd stappen blijven.

Die iptv bakje krijgen onbekende dns servers die door de ip tv beheerder voorzien worden.
Die bakjes draaien een eigen dns server.

Het blijft een kat en muis spel - maar het typerend in België dat dit vooral gebeurd voor koning voetbal. Dit is makkelijk te bestrijden bureau criminaliteit, ik vraag me af hoeveel mensen al overleden, gewond of getraumatiseerd zijn door een iptv bakje.
CCatalyst
Elite Poster
Elite Poster
Berichten: 9535
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 19 keer
Bedankt: 598 keer
Recent bedankt: 2 keer

FredericV schreef: 1 maand geleden Dit is valsheid in informatica.
Om dit toch even te nuanceren, er is hier een rechtvaardigingsgrond aanwezig, met name het bevel van de overheid (specifiek dan de rechtbank). Je kan nooit vervolgd worden voor strafbare feiten die je begaat omdat de overheid ze aan jou bevolen heeft. Bijgevolg zal geen enkele van de geviseerde firma's vervolgd kunnen worden voor het aanpassen van de DNS gegevens, zolang men zich beperkt tot wat de rechter bevolen heeft.

Dat op zich kan men dus niet echt inroepen om de dienst in dit land te staken. Ik denk dat het veeleer de dwangsom is die het probleem vormt. Vergeet 1 domeinnaam => dat kost je 100.000 EUR/dag.

Meer zelfs: deze dwangsom geldt enkel voor de "alternatieve resolvers," maw de Amerikaanse bedrijven Google, Cisco en Cloudflare. De Belgische ISP's riskeren geen dwangsom. Dat lijkt me toch ook niet bepaald rechtvaardig, maar soit.
Tomsworld schreef: 1 maand geleden maar het typerend in België dat dit vooral gebeurd voor koning voetbal.
Inderdaad, als je eens een query doet op Jurisdiction: Belgium in de Lumen Database kan je dit zien. Ik zou durven zeggen dat ruim meer dan de helft van de recente verzoeken tot censuur uit de voetbalwereld komen.

Het is duidelijk dat voetbal nog steeds in hun "Napster" fase zit en nog geen "Spotify" antwoord gevonden heeft op haar probleem, maar anderzijds, de redenen daarvoor liggen ook volledig bij henzelf. Prijzen blijven verhogen werkt enkel maar averechts.
Gebruikersavatar
cloink
Elite Poster
Elite Poster
Berichten: 3695
Lid geworden op: 29 okt 2007, 10:29
Twitter: cloink
Uitgedeelde bedankjes: 117 keer
Bedankt: 152 keer
Contacteer:
Provider
Te Koop forum

ITnetadmin schreef: 1 maand geledenControl D (https://controld.com/free-dns)
Ik heb de betalende variant van ControlD en ben hier zeer tevreden over. Zijn dezelfde mannen die Windscribe (VPN) hebben (waar ik ook tevreden van ben). Use-case is hier wel lichtjes anders (geo-blocks omzeilen en bescherming gezin).
ooh. shiny.
Tomsworld
Elite Poster
Elite Poster
Berichten: 2749
Lid geworden op: 29 jan 2004, 10:15
Uitgedeelde bedankjes: 96 keer
Bedankt: 244 keer
Provider

Blijkbaar heeft tweakers.net een reactie ontvangen.

https://tweakers.net/nieuws/234212/stop ... sites.html
Cisco wil naar eigen zeggen auteursrecht respecteren, maar noemt DNS-resolvers 'fundamenteel voor de werking van het internet'. Het bedrijf schrijft: "Wettelijke vereisten voor contentrestricties moeten op contentproviders en hostingservices toegepast worden omdat zij controle hebben over de inhoud; neutrale technologieën zoals DNS-resolvers hebben dat niet."
In mijn ogen puntjes voor Cisco - dit is mijn punt ook. Dan waren telefoonboeken ook crimineel.
Plaats reactie

Terug naar “Ander nieuws ivm technologie”