NTP geblokkeerd bij EDPNet ?

Hier kan je alles kwijt over EDPnet
Plaats reactie
streulma
Elite Poster
Elite Poster
Berichten: 1065
Lid geworden op: 06 aug 2011, 16:39
Uitgedeelde bedankjes: 15 keer
Bedankt: 75 keer
Recent bedankt: 3 keer
Te Koop forum

Windows computers wouden niet synchroniseren met time.windows.com.
Andere NTP servers werkten wel, maar ik hoor van WalterB1 dat andere NTP servers ook niet zouden werken.

Ter info: Een melding maken bij EDPNet en ze zetten NTP voor u open.
Sindsdien geen problemen meer.
Gebruikersavatar
Garpenlov
Elite Poster
Elite Poster
Berichten: 830
Lid geworden op: 24 okt 2014, 22:17
Uitgedeelde bedankjes: 69 keer
Bedankt: 74 keer
Provider

Dit klopt, er zijn al enkele topics over gemaakt.EDPnet blokkeert poort 123.
Deze werdt misbruikt voor DDOS aanvallen.

Maar als je een ticket aanmaakt dan openen ze die voor u.
Zou misschien geen slecht idee zijn van edpnet om dit op hun website te zetten. Aangezien dit een standaard functie van Windows is.
ISP: Telenet 1000/40 (CV8560E -> Unifi UDM-B)
Mobiel: Orange Go+ / Samsung Galaxy S23
philippe_d
Moderator
Moderator
Berichten: 18369
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 1001 keer
Bedankt: 3720 keer
Recent bedankt: 23 keer
Provider

Meeste EDPNet klanten gebruiken een Fritz!Box.
  • De Fritz!Box verbindt correct met de externe time server (zonder poort 123) [zoals het hoort].
  • Je kan in de Fritz!Box de (interne) time server activeren (Thuisnetwerk > Netwerk > Netwerkinstellingen > Tijdsynchronisatie > FRITZ!Box als tijdserver in het thuisnetwerk beschikbaar stellen)
  • Je kan in Windows de Fritz!Box als timeserver instellen (fritz.box of 192.168.178.1)
time server.png
(36.29 KiB) Nog niet gedownload
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
Gebruikersavatar
Garpenlov
Elite Poster
Elite Poster
Berichten: 830
Lid geworden op: 24 okt 2014, 22:17
Uitgedeelde bedankjes: 69 keer
Bedankt: 74 keer
Provider

Wil dat niet zeggen dat je elke PC in je thuisnetwerk manueel moet instellen naar de fritzbox time server?
ISP: Telenet 1000/40 (CV8560E -> Unifi UDM-B)
Mobiel: Orange Go+ / Samsung Galaxy S23
CCatalyst
Elite Poster
Elite Poster
Berichten: 9535
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 19 keer
Bedankt: 598 keer
Recent bedankt: 2 keer

Garpenlov schreef:Wil dat niet zeggen dat je elke PC in je thuisnetwerk manueel moet instellen naar de fritzbox time server?
Alles dat Windows draait toch. macOS/Linux/... kunnen wel zelf uit de slag.

DHCP optie 042 kan je gebruiken om NTP servers door te geven, maar ik weet niet of je dat op de FB kan instellen, en of Windows daar wel slim genoeg voor is of het gewoon negeert. Als het werkt is dit wel de meest "zuivere" optie.

Andere optie is evt NTP verkeer via firewall redirecten naar de Fritzbox of de hostnames van de standaard Windows time servers laten resolven naar de FB (mits deze DNS doet op uw netwerk).
rmag
Premium Member
Premium Member
Berichten: 457
Lid geworden op: 29 nov 2008, 16:26
Uitgedeelde bedankjes: 18 keer
Bedankt: 30 keer

philippe_d schreef:
  • Je kan in Windows de Fritz!Box als timeserver instellen (fritz.box of 192.168.178.1)
Bedankt, werkt perfect :beerchug:
TomMe
Plus Member
Plus Member
Berichten: 208
Lid geworden op: 24 nov 2006, 15:19
Uitgedeelde bedankjes: 15 keer
Bedankt: 10 keer

Is dit de reden dat mijn klok in Windows al jaren niet wil synchroniseren met de server???
Gebruikersavatar
Belgissschenaap
Elite Poster
Elite Poster
Berichten: 982
Lid geworden op: 21 nov 2020, 07:01
Uitgedeelde bedankjes: 119 keer
Bedankt: 137 keer

TomMe schreef: 05 nov 2022, 00:17 Is dit de reden dat mijn klok in Windows al jaren niet wil synchroniseren met de server???
Ja

Gewoon aan edpnet vragen (via ticket) om poort 123 te openen voor die reden en het zal weer werken.
TomMe
Plus Member
Plus Member
Berichten: 208
Lid geworden op: 24 nov 2006, 15:19
Uitgedeelde bedankjes: 15 keer
Bedankt: 10 keer

Wauw.. En ik maar zoeken en zoeken in mijn firewall om te zien of ik iets verkeerd had ingesteld.. :bang: Weer een kopzorg minder, bedankt.

Zoals hierboven reeds gezegd, zou tof zijn van Edpnet om hun klanten hierover in te lichten.

Loop ik enig risico voor een attack indien ik poort 123 laat openen? Ik zal ondertussen eens zien of ik de Fritzbox kan gebruiken als time server, zoals hier en daar aangegeven..
dovo
Plus Member
Plus Member
Berichten: 118
Lid geworden op: 28 nov 2015, 21:18
Uitgedeelde bedankjes: 13 keer
Bedankt: 39 keer

Voor zover ik me kan bedenken is NTP in deze context misbruikbaar op twee manieren: wanneer je de fritzbox foutief instelt, en NTP requests komend vanaf het internet (dus niet je lan) beantwoord of wanneer je zelf een target voor ddos bent.
In de eerste situatie kan deze misbruikt worden voor ddos amplification; een bad actor kan jou modem laten antwoorden op gespoofde ip pakketjes en zo met 0,5 mbps jouw 40mbps upload gebruiken om een andere server te overbelasten.
Tweede situatie: iemand wil jouw verbinding overbelasten. Gebeurd wel is met online gaming.
Zelf zal je dus maar beperkt hinder ondervinden als jouw verbinding misbruikt wordt, maar dat praat het nog altijd niet goed om een misbruikbare configuratie in te stellen. In de tweede situatie situatie ga je wel heel veel hinder ondervinden en de operations mensen bij EDPnet een hoop miserie bezorgen. Dan hebben ze de keuze: oftewel een peperdure ddos scrubbing service betalen of een klant die klaagt en mogelijk moeilijk gaat doen bij de ombuds over slecht internet.
Het standaard blokkeren van ntp komende over transit is bijgevolg een correcte policy van edpnet. Apple devices maken meestal gebruik van apple’s eigen ntp, en die zou je dus perfect zonder ddos risico’s over peering kunnen binnenhalen. Windows niet - Azure wordt massaal misbruikt voor ddos aanvallen en Microsoft geeft er gene ene moer om. En als EDPnet zelf NTP servers heeft, dan is het uitdelen van de fritzbox ntp relay naar lan devices een perfecte oplossing.
philippe_d
Moderator
Moderator
Berichten: 18369
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 1001 keer
Bedankt: 3720 keer
Recent bedankt: 23 keer
Provider

TomMe schreef: 05 nov 2022, 15:51 Ik zal ondertussen eens zien of ik de Fritzbox kan gebruiken als time server, zoals hier en daar aangegeven..
Dat lijkt met eenvoudigste oplossing (en is alleen nodig voor jouw Windows PC's) ...
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
TomMe
Plus Member
Plus Member
Berichten: 208
Lid geworden op: 24 nov 2006, 15:19
Uitgedeelde bedankjes: 15 keer
Bedankt: 10 keer

Is gelukt via de Fritzbox. Naar aanleiding van bovenstaande uitleg..voor de rest dus best zo laten?
nvdeynde
Member
Member
Berichten: 83
Lid geworden op: 21 mei 2012, 12:59
Uitgedeelde bedankjes: 2 keer
Bedankt: 6 keer

Het eenvoudigde is om de fritzbox als NTP server te gebruiken. Tja goed dan moet je in je computers eenmalig het adres van de ntp server aanpassen naar het IP van de fritzbox maar erna werkt het probleemloos.
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

nvdeynde schreef: 16 nov 2022, 00:15 Het eenvoudigde is om de fritzbox als NTP server te gebruiken. Tja goed dan moet je in je computers eenmalig het adres van de ntp server aanpassen naar het IP van de fritzbox maar erna werkt het probleemloos.
Dat is zeker het eenvoudigste, en zal zeker werken met smartphones, tablets, laptops en desktops. Echter zijn sommige devices zo geprogrammeerd dat deze "hun" ngp server gebruiken. Deze kan staan op bvb pool.ntp.org, europe.pool.ntp.org of be.pool.ntp.org (ik zeg maar iets). Deze zullen de tijd dan niet correct doorkrijgen, terwijl jij dit niet altijd kan wijzigen.

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
duizend
Elite Poster
Elite Poster
Berichten: 3565
Lid geworden op: 23 apr 2008, 20:36
Uitgedeelde bedankjes: 172 keer
Bedankt: 328 keer
Recent bedankt: 3 keer

Smartphones en laptops en Linux machines en al de rest synct wel.
Het is enkel Windows dat de time synchronisatie fout geïmplementeerd heeft…
Weer niet beginnen met er meer van te maken dan wat het is …
TomMe
Plus Member
Plus Member
Berichten: 208
Lid geworden op: 24 nov 2006, 15:19
Uitgedeelde bedankjes: 15 keer
Bedankt: 10 keer

duizend schreef: 17 nov 2022, 07:09Weer niet beginnen met er meer van te maken dan wat het is …
Voor mij was het in elk geval een grote frustratie. Voorlopig is het opgelost met de Fritzbox. Maar wat als ik een andere modem gebruik? En kan dit trucje ook toegepast worden met de Fritzbox als gewone router (achter een andere modem)?
Plaats reactie

Terug naar “EDPnet (LaTribu)”