Private Telenet adressen bereikbaar vanop Telenet thuis netwerk

Heb je vragen of opmerkingen over deze provider via de kabel? Post dan je vragen hier.
LukeS
Starter
Starter
Berichten: 11
Lid geworden op: 26 okt 2016, 22:21
Uitgedeelde bedankjes: 4 keer

Hallo,

Door een toeval (vpn die niet gestart was) ontdekte ik dat bepaalde private ip adressen bereikbaar zijn vanuit elke Telenet kabel aansluiting.

Is dit de bedoeling? Wat is het doel hiervan?

LukeS,
:-D
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Telenet gebruikt 10.x.x.x voor hun routers op hun eigen netwerk... is normaal dus.

Maar wat bedoel je met bereikbaar zijn... bepaalde services ?
LukeS
Starter
Starter
Berichten: 11
Lid geworden op: 26 okt 2016, 22:21
Uitgedeelde bedankjes: 4 keer

Het gaat niet om 10.x.x.x of 192.168.x.x netwerken.
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 5866
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 68 keer
Bedankt: 598 keer
Te Koop forum

172.(16-31).x.y ?

vroeger waren alle telenet verbindingen bereikbaar onderling... op die manier werd dan de data niet geteld,
en had je veel telenetters in dezelfde buurt die gewoon van elkaar zaten te downloaden omdat het dan niet meetelde.
zelfde was waar voor telenetters die een webserver hadden opgezet - die was dan bereikbaar voor iedereen op telenet, maar niemand anders,
wegens enkel over het interne netwerk.

ik geloof dat er zelfs een tijd geweest is dat je op andere klanten hun modem kon inloggen ofzoiets, maar daar weet ik het fijne niet meer van
LukeS
Starter
Starter
Berichten: 11
Lid geworden op: 26 okt 2016, 22:21
Uitgedeelde bedankjes: 4 keer

Inderdaad in de 172.16.0.0/12 reeks.
Waarom deze dienen weet ik niet meteen, maar normaal is dit volgens mij niet echt.
petzl
Elite Poster
Elite Poster
Berichten: 958
Lid geworden op: 07 aug 2010, 23:35
Locatie: Holsbeek - JO20IV
Uitgedeelde bedankjes: 1 keer
Bedankt: 83 keer

mijn interne range is 44.144.11.x en die is ook publiek bereikbaar :)

ma eigenlijk snap ik zijn vraag niet goed, nogal moeilijk als hij geen range vermeld.

of toevallig bij een traceroute gezien dat er private ranges tussen staan ? is volkomen normaal, maar dat wil niet zeggen dat je er aan kan.
Afbeelding
LukeS
Starter
Starter
Berichten: 11
Lid geworden op: 26 okt 2016, 22:21
Uitgedeelde bedankjes: 4 keer

Mits wat kennis van het ip-protocol ,kan je daar zeker dingen meedoen.
Waarschijnlijk staan er gewoon services open, die je kan aanspreken....
petzl
Elite Poster
Elite Poster
Berichten: 958
Lid geworden op: 07 aug 2010, 23:35
Locatie: Holsbeek - JO20IV
Uitgedeelde bedankjes: 1 keer
Bedankt: 83 keer

kKan je een conreet voorbeeld geven? eventueel prive
Afbeelding
LukeS
Starter
Starter
Berichten: 11
Lid geworden op: 26 okt 2016, 22:21
Uitgedeelde bedankjes: 4 keer

Hoe veilig is het Telenet netwerk?
CCatalyst
Elite Poster
Elite Poster
Berichten: 9535
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 19 keer
Bedankt: 598 keer

LukeS schreef:Hoe veilig is het Telenet netwerk?
Het hangt ervan af vanuit welk perspectief je dat bekijkt. Maar voor jou is het in principe even onveilig als gelijk welk ander netwerk dat je niet kent/niet beheert/geen overzicht op hebt.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

LukeS schreef:Mits wat kennis van het ip-protocol ,kan je daar zeker dingen meedoen.
Waarschijnlijk staan er gewoon services open, die je kan aanspreken....
Als je A zegt moet je B zeggen ook... begrijp deze geheimdoenerij niet echt ?
Gebruikersavatar
Sinna
Elite Poster
Elite Poster
Berichten: 3219
Lid geworden op: 14 nov 2008, 08:22
Twitter: KrSi78
Locatie: Brugge
Uitgedeelde bedankjes: 333 keer
Bedankt: 227 keer
Contacteer:
Provider
Te Koop forum

Als Telenet zijn zaakjes goed op orde heeft, dan kan je als gewone leek niet inloggen op andermans netwerk en zou de Telenet-modem dit actief moeten verhinderen. Hierbij maakt het niet uit of je nu op een 10.x.x.x, 172.16-31.x.x of 192.168.x.x zit. Deze ranges zijn niet publiek en dus niet van buiten het Telenet-netwerk bereikbaar.
Het spreekt voor zich dat Telenet wél toegang heeft tot de modem, hoe zou Mijn Telenet anders kunnen werken? Als LukeS hint op een mogelijke breach daar, dan treed ik r2504 bij: Wie A zegt moet B zeggen. Leg hierbij wel de nodige voorzichtigheid aan de dag.
Computer(k)nul
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Sinna schreef:Deze ranges zijn niet publiek en dus niet van buiten het Telenet-netwerk bereikbaar.
Maar wel van binnenuit... en daar zit het grootste risico soms.

Feit is dat services op die devices eigenlijk enkel toegang mogen geven aan het managements netwerk van TN zelf en niet aan klanten (tenzij ze natuurlijk net voor die klanten zijn).
Gebruikersavatar
Sinna
Elite Poster
Elite Poster
Berichten: 3219
Lid geworden op: 14 nov 2008, 08:22
Twitter: KrSi78
Locatie: Brugge
Uitgedeelde bedankjes: 333 keer
Bedankt: 227 keer
Contacteer:
Provider
Te Koop forum

Daarom dat ik ook expliciet schreef: niet van buiten het Telenet-netwerk bereikbaar. In normale omstandigheden worden die private ranges trouwens niet gerouteerd over een WAN, maar het lijkt erop dat LukeS toch e.e.a. geforceerd heeft...
Computer(k)nul
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Sinna schreef:maar het lijkt erop dat LukeS toch e.e.a. geforceerd heeft...
Geen idee... dat schrijft hij nergens... bepaalde devices bij TN met een private adres moeten wel degelijk bereikbaar zijn.

Indien hij echter in routers of zo zou kunnen inloggen vanop zijn aansluiting dan is er wel degelijk iets fout... maar zolang hij dus niet zegt wat hij concreet gezien heeft valt hier weinig over te vertellen.
nickz
Elite Poster
Elite Poster
Berichten: 1533
Lid geworden op: 09 dec 2011, 17:55
Locatie: Gent
Uitgedeelde bedankjes: 178 keer
Bedankt: 220 keer

De TS heeft zich hier nog maar net geregistreerd en gezien de vaagheid van zijn berichten zou ik er niet te veel geloof aan hechten... Veel kans dat het weer zo iemand is met al een stuk of tien geschorste accounts die weer een beetje komt trollen en binnenkort een hoedje naast zijn naam heeft staan :bdaysmile:
petzl
Elite Poster
Elite Poster
Berichten: 958
Lid geworden op: 07 aug 2010, 23:35
Locatie: Holsbeek - JO20IV
Uitgedeelde bedankjes: 1 keer
Bedankt: 83 keer

Hij heeft iets gevonden waar je totaal niets mee kan misdoen.
Afbeelding
Gebruikersavatar
Ofloo
Elite Poster
Elite Poster
Berichten: 5271
Lid geworden op: 04 okt 2004, 07:36
Locatie: BALEN
Uitgedeelde bedankjes: 57 keer
Bedankt: 92 keer

sowieso hoort geen gebruik te maken van non routable ranges, .. die publiekelijk bereikbaar zijn. Maar wat hij waarschijnlijk ziet zijn vpns maar die zijn niet publiekelijk bereikbaar trafiek wordt er gewoon over gerouted maar dat wil niet zeggen dat je ze ziet in een traceroute dat je ze ook effectief kan bereiken.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Ofloo schreef:trafiek wordt er gewoon over gerouted maar dat wil niet zeggen dat je ze ziet in een traceroute dat je ze ook effectief kan bereiken.
Als ze trafiek routen zijn ze ook bereikbaar hé... anders kunnen ze de trafiek ook niet routen :lol:

Maar je bedoelde waarschijnlijk services zoals een secure shell die erop draaien aanspreken ?
petzl
Elite Poster
Elite Poster
Berichten: 958
Lid geworden op: 07 aug 2010, 23:35
Locatie: Holsbeek - JO20IV
Uitgedeelde bedankjes: 1 keer
Bedankt: 83 keer

Hij zag gewoon ongeregistreerde modems ... en die hebben een ip zodat je als technieker toch aan de telenet back-end kan om deze modem te configureren.
Afbeelding
jaslieskat
Starter
Starter
Berichten: 18
Lid geworden op: 25 okt 2016, 11:39
Uitgedeelde bedankjes: 9 keer

Hoe logt een telenet modem eigenlijk in op het netwerk? Bij xdsl is dat met een PPPoE sessie, maar bij kabelmodem?
ITnetadmin
userbase crew
userbase crew
Berichten: 9510
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 241 keer
Bedankt: 757 keer

Technisch gezien mogen interne ranges nooit routable zijn over het internet.
Dat betekent dat je, zelfs vanop het telenet netwerk zelf, niet aan een interne range mag geraken van zodra je op een publiek IP zit.
Dus ofwel is deze interne range bereikbaar via de interne range die telenet aan zijn digicorders geeft (in dat geval is er geen probleem), ofwel is hij bereikbaar via je normale externe IP, en dan volgt telenet de RFCs niet.
LukeS
Starter
Starter
Berichten: 11
Lid geworden op: 26 okt 2016, 22:21
Uitgedeelde bedankjes: 4 keer

Wat de ip-ranges zijn weet ik niet.

Men verondersteld hier ongeregistreerde modems. Dit is een mogelijkheid...

Ip is dus volledig routable, zoals je in de afbeelding kan zien.
Capture.PNG
LukeS,
brubbel
Elite Poster
Elite Poster
Berichten: 936
Lid geworden op: 04 jul 2012, 16:55
Uitgedeelde bedankjes: 81 keer
Bedankt: 179 keer

Zijn dat niet gewoon die NAS, ipcamera, etc. toestellen die al jaar en dag open op het internet (en regelmatig in de gazet) staan?
cfr. http://filemare.com/search/site:access.telenet.be
cfr. http://computerworld.nl/security/94487- ... waarlozing
Imho, dat is het probleem van de gebruiker in kwestie. Ik laat in het midden of het 'illegaal' is als je op zo een link klikt en op iemands webcam of nas terecht komt.
Gebruikersavatar
Ofloo
Elite Poster
Elite Poster
Berichten: 5271
Lid geworden op: 04 okt 2004, 07:36
Locatie: BALEN
Uitgedeelde bedankjes: 57 keer
Bedankt: 92 keer

r2504 schreef:
Ofloo schreef:trafiek wordt er gewoon over gerouted maar dat wil niet zeggen dat je ze ziet in een traceroute dat je ze ook effectief kan bereiken.
Als ze trafiek routen zijn ze ook bereikbaar hé... anders kunnen ze de trafiek ook niet routen :lol:

Maar je bedoelde waarschijnlijk services zoals een secure shell die erop draaien aanspreken ?
ik zie het gewoon vaak binnen hosting providers ze routen zelf binnen hun eigen netwerk maar daarom is dat nog niet bereikbaar van buiten af. En ook niet van binnen. OVH doet dit soms, .. ze zijn zichtbaar op traceroute, maar ik kan ze niet pingen.
bv als ik mtr gebruik zie ik dat telenet dit ip gebruikt 10.58.192.1

Code: Selecteer alles

$ ping 10.58.192.1
PING 10.58.192.1 (10.58.192.1) 56(84) bytes of data.
^C
--- 10.58.192.1 ping statistics ---
2 packets transmitted, 0 received, 100% packet loss, time 1008ms
Bijlagen
screenshot.png
ITnetadmin
userbase crew
userbase crew
Berichten: 9510
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 241 keer
Bedankt: 757 keer

Ik zeg het nogmaals:

Private IPs gedefinieerd in RFC1918 mogen niet publiekelijk geroute worden. Om verbonden te worden met het publieke internet moeten ze een NAT ondergaan zodat er geen vermelding van private IPs meer is.
Binnen de private ranges mag er perfect nat-less geroute worden van de ene private range naar de andere.

Je 44.0.0.0/8 range is geen private range; dat is de range die vrijgehouden wordt voor packet radio.
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 5866
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 68 keer
Bedankt: 598 keer
Te Koop forum

brubbel schreef:Zijn dat niet gewoon die NAS, ipcamera, etc. toestellen die al jaar en dag open op het internet (en regelmatig in de gazet) staan?
cfr. http://filemare.com/search/site:access.telenet.be
cfr. http://computerworld.nl/security/94487- ... waarlozing
Imho, dat is het probleem van de gebruiker in kwestie. Ik laat in het midden of het 'illegaal' is als je op zo een link klikt en op iemands webcam of nas terecht komt.
oh...my...god lol

" ftp://d54c699fc.access.telenet.be/publi ... s/adressen telenet medewerkers/adressen medewerkers.pdf"
seriously, en dat is nog maar de 2de ofzo dat ik aanklik :twisted:
Laatst gewijzigd door Splitter 02 nov 2016, 23:06, in totaal 1 gewijzigd.
LukeS
Starter
Starter
Berichten: 11
Lid geworden op: 26 okt 2016, 22:21
Uitgedeelde bedankjes: 4 keer

petzl schreef:Hij zag gewoon ongeregistreerde modems ... en die hebben een ip zodat je als technieker toch aan de telenet back-end kan om deze modem te configureren.
modems met poorten als 25, 53, 135, 445, ... ?

Welke leverancier maakt zo'n modems? :???:
ITnetadmin
userbase crew
userbase crew
Berichten: 9510
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 241 keer
Bedankt: 757 keer

Een pport is maar wat je ervan maakt.
De telenet modems werken minstens met poort 80 (of 443; maar die wordt zoiezo toegetimmerd door de config push bij boot), 22 en/of 23 (ssh en/of telnet voor config; geen idee of die dichtgetimmerd worden achteraf), en ja, ze hebben ook een IP adres voor config.
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 5866
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 68 keer
Bedankt: 598 keer
Te Koop forum

ik vraag me eerder nog steeds af waarom telenet erop staat om de modem interface af te schermen van de klant...
LukeS
Starter
Starter
Berichten: 11
Lid geworden op: 26 okt 2016, 22:21
Uitgedeelde bedankjes: 4 keer

Splitter schreef:ik vraag me eerder nog steeds af waarom telenet erop staat om de modem interface af te schermen van de klant...
Mogelijks kan je dit wel omzeilen, door de modem los te koppelen van het Telenet coax-cable netwerk, en dan de modem te resetten. Dan kan je misschien connecteren op ip 192.168.100.1 (je pc natuurlijk ook ip geven in die range) ...
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 5866
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 68 keer
Bedankt: 598 keer
Te Koop forum

ik weet dat het vroeger idd kon tijdens het booten (ben ondertussen -oa daarom, maar ondertussen is pxm niet veel beter meer- geen klant meer bij TN).
maar aan de info zonder dat de modem geregistreerd is, heb je ook maar niks.

maar inderdaad de modems zelf hebben ook een 10.x adres voor configuratie en om de technieker toe te laten via een vaste verbinding modems te registreren (gaat toch altijd net iets vlotter)
dit dient ook trouwens om mensen zélf hun modem te laten activeren, bv als er nog een modem hangt van een vorige eigenaar maar die is afgesloten, kan dat via de activeer pagina van telenet ook zelf terug in orde gebracht worden (enfin, dat kon destijds toch)
ITnetadmin
userbase crew
userbase crew
Berichten: 9510
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 241 keer
Bedankt: 757 keer

Dat kan ook, maar daar heb je natuurlijk niet veel aan.
Probeer het maar ns :-)
LukeS
Starter
Starter
Berichten: 11
Lid geworden op: 26 okt 2016, 22:21
Uitgedeelde bedankjes: 4 keer

Splitter schreef:ik vraag me eerder nog steeds af waarom telenet erop staat om de modem interface af te schermen van de klant...
Tevens zou het mogelijk moeten zijn om een eigen DOCSIS 3.0 modem te gebruiken...
CCatalyst
Elite Poster
Elite Poster
Berichten: 9535
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 19 keer
Bedankt: 598 keer

LukeS schreef:
Splitter schreef:ik vraag me eerder nog steeds af waarom telenet erop staat om de modem interface af te schermen van de klant...
Tevens zou het mogelijk moeten zijn om een eigen DOCSIS 3.0 modem te gebruiken...
Zou dit lukken door de MAC address van je huidige TN modem te clonen op je eigen DOCSIS modem en die dan in de plaats van de TN modem te zetten, of gaat dat niet pakken?
ITnetadmin
userbase crew
userbase crew
Berichten: 9510
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 241 keer
Bedankt: 757 keer

Aangezien Telenet zijn config pusht bij modem boot vrees ik serieus dat dat niet gaat werken.
CCatalyst
Elite Poster
Elite Poster
Berichten: 9535
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 19 keer
Bedankt: 598 keer

ITnetadmin schreef:Aangezien Telenet zijn config pusht bij modem boot vrees ik serieus dat dat niet gaat werken.
En als je die config eerst eens wiretapt en de parameters manueel instelt op je eigen DOCSIS?

Zal niet gaan als de config binair/encrypted overgedragen wordt, maar is misschien gewoon plain text?

Dat je dan problemen hebt als er parameters veranderen weet ik ook, maar nu even enkel dit beschouwen.
LukeS
Starter
Starter
Berichten: 11
Lid geworden op: 26 okt 2016, 22:21
Uitgedeelde bedankjes: 4 keer

Splitter schreef:ik vraag me eerder nog steeds af waarom telenet erop staat om de modem interface af te schermen van de klant...
Reset procedure van dit type modems:
Capture2.PNG
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Splitter schreef:ik vraag me eerder nog steeds af waarom telenet erop staat om de modem interface af te schermen van de klant...
Omdat de gemiddelde klant dom is.
CCatalyst schreef:En als je die config eerst eens wiretapt en de parameters manueel instelt op je eigen DOCSIS?
Veel plezier met het Docsis protocol te gaan wiretappen op de coax aansluiting :lol:
CCatalyst
Elite Poster
Elite Poster
Berichten: 9535
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 19 keer
Bedankt: 598 keer

r2504 schreef: Veel plezier met het Docsis protocol te gaan wiretappen op de coax aansluiting :lol:
Nee niet op de coax. Gewoon met je eigen niet-TN modem kijken wat je van config ontvangt als je je aanmeldt op het netwerk. Als je natuurlijk een request moet doen (en het dus niet "gepushed" wordt zoals hierboven staat) gaat dat niet lukken tenzij je weet hoe je die request moet vormen.
Plaats reactie

Terug naar “Telenet (Chello, UPC)”