KPN heeft last van storing met Extra Veilig Internet van EEN MKB-abonnement

KPN kampt al enkele dagen met een storing. Gebruikers klagen over problemen met Extra Veilig Internet, onderdeel van het KPN EEN MKB-abonnement. Het probleem lijkt gerelateerd aan een recente software-update, die later vandaag wordt teruggedraaid.

Volgens klachten van gebruikers kunnen er onder meer problemen optreden bij het gebruik van voip, waarbij de gesprekspartner niet verstaanbaar is. Ook het gebruik van SMTP en software zoals Splashtop kunnen voor problemen zorgen.

In afwachting van een fix moet het mogelijk zijn om Extra Veilig Internet uit te schakelen. Gebruikers kunnen dat normaal gezien zelf doen via applicaties zoals OneBase en de Mijn KPN Zakelijk-app, al zou die functionaliteit momenteel niet werken. Voorlopig zou het uitschakelen van EVI dus enkel telefonisch kunnen.

Gebruikers hoeven mogelijk niet lang meer te wachten op een oplossing. Zo meldt RoutIT op het portaal CSP Reporter dat er 'voorbereidingen worden gedaan' om om 17.00 uur te starten met de rollback van software om de impact weg te nemen. Het gaat om een software-update die afgelopen dinsdagnacht is doorgevoerd en de oorzaak lijkt te zijn van de problemen.

Door Idriz Velghe

Redacteur

09-05-2025 • 15:50

37

Submitter: Jemboy

Reacties (37)

37
37
25
1
0
10
Wijzig sortering
En wat doet Extra Veilig Internet nu -precies-? Ik wist niet eens dat het aan stond, maar inderdaad al een aantal dagen problemen.

"Extra Veilig Internet van KPN beschermt je apparaten tegen kwaadaardige software en virussen."
Het bied een webfilter aan, plus een DNS-blokkade:
Extra Veilig Internet beschermt alle apparaten die met je KPN modem verbonden zijn tegen cyberaanvallen, ransomware, virussen en hackers. Van laptops tot bewakingscamera’s. We blokkeren onveilige websites met een DNS- en webfilter in het netwerk.
Zie https://www.kpn.com/zakelijk/kpn-een-mkb/internet

Verder biedt het diensten als antivirus pakketten, online backups, een cyberverzekering, hulp bij malware-aanvallen etc.

Zie https://www.kpn.com/zakel...ine/extra-veilig-internet
Een alternatieve DNS server instellen van Cloudflare zou het probleem ook kunnen oplossen: 1.1.1.3 en 1.0.0.3
1.1.1.1 for Families is easy to set up and install, requiring just changing two numbers in the settings of your home devices or network router: your primary DNS and your secondary DNS. Setting up 1.1.1.1 for Families usually takes less than a minute and we've provided instructions for common devices and routers through the installation guide.

1.1.1.1 for Families has two default options: one that blocks malware and the other that blocks malware and adult content. You choose which setting you want depending on which IP address you configure.

Malware Blocking Only
Primary DNS: 1.1.1.2
Secondary DNS: 1.0.0.2

Malware and Adult Content
Primary DNS: 1.1.1.3
Secondary DNS: 1.0.0.3

For IPv6 use:
Malware Blocking Only
Primary DNS: 2606:4700:4700::1112
Secondary DNS: 2606:4700:4700::1002

Malware and Adult Content
Primary DNS: 2606:4700:4700::1113
Secondary DNS: 2606:4700:4700::1003
Bron: https://blog.cloudflare.c...ing-1-1-1-1-for-families/

[Reactie gewijzigd door nout_ict op 9 mei 2025 16:55]

Dit is niet de oplossing. Wij hadden nog steeds problemen terwijl de DNS van Google werd gebruikt.
Google filtert hier dan ook niet op.

Cloudflare bij deze specifieke servers wel, je zou ook voor een Europees alternatief kunnen gaan:
mullvad

https://mullvad.net/nl/help/dns-over-https-and-dns-over-tls

keuze ads, malware, adult, gambling en zelfs social media

[Reactie gewijzigd door Noresponse op 9 mei 2025 20:07]

Mullvad heeft helaas geen malware-only filter. Soms heb je sites/shops/bestelsystemen waarbij je niet door kan door een tracker die is geblokkeerd.

Als standaard DNS oplossing vind ik het daarom niet zo handig. Zou wel graag een (snelle) EU only DNS provider willen instellen..maar snel (zoals Cloudflare) & malware only filter heb ik nog niet gevonden.
dat is het probleem wat ik ook had toen ik overging op zo'n DNS filter. Niet praktisch aangezien je dan soms raar vastloopt op webshops.
Google IS malware zou je zo'n beetje kunnen zeggen, als er één toko achter je data aan zit zijn zij het wel. Je moet dus niet google (bv 8.8.8.8) maar Cloudflare zoals hierboven gebruiken. DNS blocking is maar beperkt effectief, maar het helpt natuurlijk wel.
helemaal mee eens. Ze bakken hiervoor zelfs in hun Chromecasts in dat ze de Google resolvers _altijd_ gebruiken.

Om dit enigzins te voorkomen heb rewrite ik DNS queries die naar de IPs proberen te connecten, zodat ze uitkomen bij de resolver naar mijn keuze ipv de databoer
Dat werkt alleen als ze geen DNS over HTTPS gebruiken en dat zou me niet verbazen als ze dat doen. Teveel partijen verkopen dat als zogenaamd veilig terwijl het vooral een methode is om router rules te omzeilen.

[Reactie gewijzigd door watabstract op 10 mei 2025 11:03]

Nee, doen ze nog niet. Ik zie nog steeds duizenden queries op m'n netwerk per dag die herkend en herschreven worden.

Al is het natuurlijk een kwestie van tijd denk ik...
Ben heel benieuwd hoe je dat doet.
Hoe je het doet hangt helemaal af van de router of firewall die je gebruikt. In principe gaat hierbij je router/firewall de destination header van de DNS request aanpassen zoals het met 'normaal' NAT ook gebeurd voor source mapping, maar dan omgedraaid.

De term waar je op kan zoeken is destination NAT rewrite.

Ik gebruikte dit op mijn vorige netwerk stack van Unifi/Edgerouter en nu met Mikrotik. Doordat veel providers een aangepaste router leveren is dit misschien niet mogelijk. Maar ook met normale ipfilter is dit gewoon toe te passen.
Het is een op Fortigate gebaseerde oplossing in het netwerk van RoutIT (fabriek van KPN EEN MKB) die bescherming biedt tegen malware, ransomware, virussen en onveilige websites zonder dat je daarvoor een client hoeft te draaien op je apparaat. Als het goed is kunnen gebruikers het zelf uitzetten via MijnKPN Zakelijk of Onebase wanneer ze daar toegang toe hebben.
Speelt al sinds woensdag..
Heb het laten uitzetten, daarna geen problemen meer.

[Reactie gewijzigd door Lief Adje op 9 mei 2025 16:31]

Hier het zelfde, ook maar laten uitzetten (wist niet eens dat het er was).
VOIP niet zo zeer problemen mee, maar software met websockets, langdurige TCP verbindingen en Bastion stonden te klapperen.
Pushen naar DevOps had ook een X aantal retries nodig.

Dan vraag je je af, test men het wel, of alleen happyflow?
Wij hadden dit probleem ook bij een klant. Het was een vaag probleem, want requests die naar buiten gingen die JSON of XML responses hadden, bleven hangen en kregen op een gegeven moment een timeout melding.

Extra veilig hebben we uitgeschakeld en het probleem was opgelost.
Ik kreeg van de week ook een melding dat een applicatie die ik ontwikkel een probleem had. Die gaat via een proxy naar buiten en die gaf ineens timeouts. Ik vermoed nu dat het ook door dit probleem is veroorzaakt.

Het is alleen wel een 24/7 applicatie met hoge uptime en ditto supportcontract. Dus ik vraag me af wat hier nou verder uit komt. Maar we doen gelukkig geen devops, dus niet mijn probleem. ;)
Godsamme, hele ochtend bezig geweest met een collega met dit probleem. Niks op de statuspagina, nu lees ik dit. Handig hoor KPN! Waar kan ik de factuur voor 8 verprutste uren naartoe sturen?
Wij al sinds dinsdag/woensdag dus, eerst intern alles nagekeken vandaag 40 minuten in de wacht gestaan bij kon voordat ik iemand aan de lijn had die mij dit verhaal vertelde, daarna de redactie getipt en link gestuurd van CSP reporter.

Want zelf op KPN eigen forum was er geen bericht of deze dagenlange problemen met zakelijk internet.
Allemaal leuke en best hoor, maar als Microsoft een update uitbrengt die niet goed valt. Ga je toch ook niet schreeuwen dat je 8 uur vergoed moet worden toch of wel :)
Als die ongetest is en voor downtime zorgt? Dan zeker wel. Ik weet ook wel dat het in de echte wereld niet zo werkt maar zo zou het wel moeten werken. KPN rolt een update uit, die zorgt dagenlang voor problemen, ze communiceren er niet over en vervolgens zitten wij spoken te jagen op kantoor. Ik vind het compleet terecht dat ik hierover klaag.
In afwachting van een fix moet het mogelijk zijn om Extra Veilig Internet uit te schakelen, al zou dat enkel telefonisch kunnen.
Dit klinkt inderdaad als een product van KPN.
Kom op, 2025 en je kunt zoiets nog altijd niet zelf beheren. Foei!
Ik heb het toevallig zelf een week of 2 geleden nog uitgezet, dus niet zelf kunnen beheren is incorrect.

Zal wel iets met de update te maken hebben waardoor het niet goed werkt.
@Crim wat hij inderdaad hieronder zegt, wel zelf utigezet, maar heeft niet gewerkt. Dat is toch raar.
Meerdere klanten gesproken deze week met dit probleem. Erg veel verloren uren in gegaan, gelukkig gisteren al door een kpn medewerker op de hoogte gebracht dat het probleem bij KPN zit. Wel jammer dat KPN niet eerder een bericht heeft geplaatst.
Hier exact het zelfde.. 2 dagen bezig geweest en van alles gemonitord... Tot dat een simpele tracert wel een heel raar resultaat gaf.
Al dagen allerlei vage problemen inderdaad met internet en VoIP, soms wel kunnen verbinden en soms niet. Terwijl andere diensten wel weer prima werken. Ik had dit al uitgezet gisteren via het Mijn KPN maar dat werkte blijkbaar ook niet.
Ik gebruik voor onze 20 scholen (20 abonnementen) geen EVI meer. Zoveel problemen mee ondervonden dat ik mijn vertrouwen in deze dienst compleet verloren ben.
Ik had Evi bij een klant niet uitgezet ,en ze hebben dus de update niet terug gedraaid per zaterdag ochtend
Op de pagina van routit staat dat ze de update hebben teruggedraaid. En melden opgelost.
Maar wij ervaren nog steeds problemen af zeg pak en beet woensdag die op het internet spelen (niet in huis of bij klanten)
Geen verbinding is het allerveiligst!
Klopt, dan zijn ook dit soort reacties niet mogelijk.


Om te kunnen reageren moet je ingelogd zijn