Door Arnoud Wokke

Redacteur Tweakers

KPN-sim slurpte accu leeg, maar waarom?

KPN stond voor raadsel, tweaker kwam met oplossing

01-09-2023 • 10:00

198

KPN-accumeldingen

Dit was eigenlijk in eerste instantie een heel ander verhaal. Dit verhaal ging over hoe diverse tweakers erachter kwamen dat telefoons met een KPN-simkaart of KPN-e-sim ineens sneller leeg gingen dan bij andere providers. De provider kon het niet reproduceren en stond voor een raadsel. Dit verhaal sloot af met een onbevredigende conclusie: we weten waaraan het allemaal níet ligt, maar we hebben geen idee wat er wel aan de hand is.

Tot ineens tweaker ikbenjoeri donderdagochtend, toen dit artikel in zijn eerste vorm al klaar was, hoopvol een DM stuurde. "Ik heb mogelijk de oorzaak gevonden." In een korte test hebben we op een testtelefoon van Tweakers zijn bevinding kunnen reproduceren en ook KPN bevestigde kort erna: dit is inderdaad de oorzaak. Daarover later meer, maar laten we beginnen waar we het beste kunnen beginnen: bij het begin.

'Huh, wat gaat mijn accu snel leeg?'

Het begon met een melding van draak42 in het KPN Ervaringen-topic op GoT. "Komt iemand dit bekend voor en valt er iets aan te doen? 5% per uur accu verliezen, is in de praktijk erg lastig omdat mijn telefoon aan het einde van de dag zo'n beetje leeg is, zonder dat ik deze heb gebruikt."

En of het iemand bekend voor kwam. Meerdere tweakers zagen ook dat hun accu sneller leeg was gegaan de laatste tijd, terwijl de telefoon niets aan het doen was. Een van hen, ikbenjoeri, besloot het te gaan testen met meerdere simkaarten van meerdere providers. Ook LightLuke ging bijhouden hoeveel de accustatus was volgens de telefoon zelf na een nacht niets doen. Hun bevindingen waren duidelijk: hier was echt iets aan de hand.

Kunnen we dit reproduceren?

Toen Joeri zijn eerste bericht stuurde met de vraag of dit iets voor een artikel zou zijn, was er natuurlijk gelijk dé vraag: konden we dit testen en dit leegslurpen van de accu reproduceren? Leunen op percentages zoals in het topic gebeurt, is goed om te zien of er inderdaad een probleem is, maar voor harde exacte cijfers hebben we onze stroommeter uit de kast getrokken.

iPhone 14
iPhone 14

Het percentage dat een telefoon in beeld zet, is niet per se een meting van het stroomverbruik: een iPhone blijft bijvoorbeeld relatief lang op 100 procent en op 1 procent hangen, maar rond de 50 procent lijken de procenten er harder af te vliegen. Het is een bekend fenomeen, al is de oorzaak daarvan lastiger te achterhalen. Sommige mensen veronderstellen dat Apple wil dat je denkt dat je accu beter is dan dat hij is. Anderen vermoeden dat het komt door de manier waarop de spanning lager wordt in de accu, namelijk niet lineair.

Het probleem daarbij is dat wij in ons testlab al jaren geen test meer hebben die het stroomverbruik meet bij nietsdoen. De reden daarvoor is dat het verbruik in idle fluctueert door oorzaken die wij niet kunnen controleren of niet kunnen zien. Maar nu proberen we geen toestellen onderling te vergelijken, maar hetzelfde toestel bij verschillende providers. En met significante verschillen, als we de bevindingen uit het topic erbij pakken: het verschil kan oplopen tot een factor 5 tot 10. Het zo exact meten zoals we in ons testlab willen, is daarom niet noodzakelijk.

Volctraft EL-4000 energy logger
Voltcraft EL-4000 Energy-Logger

Het plan was dit: de testtelefoon, een iPhone 14, helemaal instellen, zodat het lijkt op een telefoon in privégebruik, maar zonder meldingen die het scherm aanzetten; dat verbruikt immers ook stroom. De meldingen moeten uiteraard wel binnenkomen. Vervolgens de telefoon helemaal opladen en een vast aantal uren laten liggen, in dit geval 16 uur. Vervolgens de telefoon weer aan de lader leggen en meten hoeveel stroom erin gaat voordat hij vol is. Dat herhalen we een aantal keer met data van verschillende providers en voilà: we hebben een beeld van wat hier gebeurt.

Wat KPN ervan zei

Maar voor we daar komen, gaan we eerst even naar KPN. Wat denken die zelf van deze meldingen? "Ons netwerk in combinatie met de performance van toestellen is iets wat wij voortdurend monitoren en daarin nemen we uiteraard ook de signalen van klanten mee, zoals op het forum", zei woordvoerder Gerd de Smyter in een eerste verklaring tegen Tweakers. De Smyter verwees gelijk naar de mogelijkheid van andere oorzaken. "Misschien overbodig, maar snel batterijverbruik kan ook andere oorzaken hebben dan het netwerk, zoals nieuwe apps en intensiever gebruik."

Zeker, een hoog accuverbruik kan te maken hebben met apps of intensiever gebruik, maar dat is hier uitgesloten: veel mensen hebben het getest op precies dezelfde telefoon, met als enige verschil het netwerk waarmee de telefoon verbinding had. En tenzij mensen in plaats van slaapwandelen zijn gaan slaapscrollen, is intensiever gebruik tijdens de nachtrust ook geen oorzaak voor dit fenomeen. Onze eigen test hebben we een aantal keer herhaald onder diverse omstandigheden, namelijk met goed bereik en met slecht bereik. De resultaten weken niet significant af van het verbruik met een simkaart van T-Mobile. Op beide netwerken was het verbruik niet opvallend hoog. Als je het omzet naar percentages, dan verloren beide omgerekend naar de tijd van een nacht tussen de 1 en 2 procent.

De oorzaak achterhalen: een vraag die lang zonder antwoord bleef

De oorzaak achterhalen bleek lastig, maar als je alle ervaringen op een rijtje hebt, dan waren al snel een aantal oorzaken uit te sluiten. Het ligt niet aan 5G, want gebruikers zien het ook met 5G uitgezet. Bovendien maken telefoons in stand-by vaak geen verbinding via 'echt' 5G, ook al melden ze dat wel; elke telefoon met 5G is immers momenteel óók nog verbonden met 4G via de 'ankerband'. Als er geen dataverkeer is, en vaak is er geen actieve verbinding in stand-by, dan maakt hij geen gebruik van de 5G-band.

5G-test 5G-telefoons

Het bleek ook niet te liggen aan een specifieke telefoon. Veel van de melders hebben iPhones of Galaxy S-telefoons, maar die zijn ook relatief veel in omloop. Bovendien heeft Tweakers-moderator The Wizard de unieke mogelijkheid gehad om twee exemplaren van dezelfde telefoon aan een test te onderwerpen. De ene Pixel 7 binnen het gezin had nergens last van; de andere vertoonde wel drain.

Is het dan het providerprofiel in de telefoon? Dat kan van exemplaar tot exemplaar verschillen. Op iOS is dat op te zoeken onder 'Algemeen', 'Info' en dan 'Aanbieder'. Dat lijkt er ook niet op, want hoewel veel mensen met iPhones die er last van zeggen te hebben op 55.0 zitten, zijn er ook mensen die meldingen doen met 54.0. Tweakers heeft het kunnen testen met 54 en 55 op dezelfde telefoon, zonder significant verschil.

KPN onderzocht, maar vond niets

De meldingen kwamen al enige tijd binnen en Tweakers nam ruim een week voor publicatie contact op met KPN. De provider besloot de meldingen te onderzoeken in een poging om het probleem te reproduceren. De Smyter: "Net zoals jij hebben we de afgelopen dagen en nachten, het ideale moment om dit te onderzoeken, uitgebreid getest. Dat hebben we gedaan met ruim 60 toestellen: verschillende type telefoons, softwareversies, simtypes en locaties."

En die meldingen dan? "Dat neemt niet weg dat een aantal gebruikers deze ervaring hebben en dat vinden we vervelend." De Smyter zegt dat KPN geen aanwijzingen heeft dat er een groter probleem is. "Wellicht ook goed om te weten, is dat wij geen verhoogd aantal klachten vanuit klanten zien met betrekking tot dit mogelijke issue. Dit bevestigt ons ook dat het gaat om een vrij beperkt aantal gebruikers die dergelijke hinder ondervinden."

Dat laatste was ook een reden om ons achter de oren te krabben. Zelfs als dit een probleem is dat relatief weinig mensen treft, dan zouden dat in absolute zin best veel mensen moeten zijn: 1 procent van alle KPN-klanten is nog altijd een groep van tienduizenden klanten en dit is een probleem dat iedereen makkelijk kan vaststellen. Waarom was dit een probleem, dat zich vooral leek te concentreren op het forum van Tweakers?

De oorzaak: de APN's van KPN

De oplossing kwam toen ikbenjoeri met een verse e-sim begon op de telefoon, waarmee hij eerder de drain al had gezien. Die verse e-sim vertoonde dat niet en verloor in de nacht 2 procent, in plaats van 10 procent of meer. "Ik ben eens diep gaan nadenken. Het enige verschil is de APN aan mijn kant."

APN? Vroeger was het klooien met een Access Point Name, zoals het voluit heet, nog iets dat veel tweakers deden bij het instellen van een smartphone. Dat is tegenwoordig veel minder nodig, maar sommige KPN-klanten doen het wel. De APN van KPN is standaard 'internet'. Op Android is dat te vinden onder 'Mobiele Netwerken' en dan 'Namen Toegangspunten' en op iOS onder 'Mobieledatanetwerk' in de instellingen van de simkaart. De APN bepaalt hoe de telefoon verbinding krijgt met internet: de APN vertelt de provider met welke instellingen dat moet gebeuren.

KPN heeft standaard 'internet', maar heeft meerdere APN's in gebruik. De tweakers die last hadden van dit euvel gebruikten de APN 'advancedinternet'. Elke tweaker weet dat iets beter is als je er 'advanced' voor zet, maar die APN biedt daadwerkelijk voordelen. Standaard krijg je namelijk een dynamisch IP-adres, in plaats een adres dat je deelt via NAT. Daarnaast staan via 'advancedinternet' alle poorten open. Dat biedt diverse voordelen, zoals dat je verbindingen met VPN beter kan opzetten of een camera op afstand kan bereiken. Ook presteert het netwerk beter met de APN 'advancedinternet' en haal je hogere snelheden.

Sommige tweakers hebben die APN jarenlang gebruikt zonder problemen, maar ineens ging het de afgelopen weken mis. Hoe komt dat dan? De Smyter van KPN: "Omdat bij deze gebruikers op een andere manier verbinding wordt gemaakt met het internet, zonder firewall bijvoorbeeld, is er meer contact tussen de mobiele telefoon en het netwerk. Dat zorgt er dan natuurlijk voor dat dit ook meer van de batterij vergt."

Tweaker ikbenjoeri zegt ongeveer hetzelfde. "Doordat je met advancedinternet een publiek IP-adres hebt, kan alles op het internet je telefoon bereiken. Denk aan bruteforceaanvallen om te kijken of je device een lek of slecht wachtwoord heeft. Het verkeer hiervan is nihil, maar zorgt er wel voor dat er een continue datasessie actief blijft, wat zorgt voor dit hogere batterijverbruik."

Nu we eenmaal het probleem kunnen reproduceren, is duidelijk te zien dat het inderdaad tot meer stroomverbruik leidt. Door de beperkte tijd hebben we het cijfer van 'KPN - gewijzigd' moeten extrapoleren, maar het gaat niet om de exacte cijfers; dit is een benadering van hoeveel hoger het stroomverbruik is als je hier last van hebt.

Tot slot

Eind goed, al goed, dus? Ja en nee, want de oorzaak waardoor GoT-gebruikers 'advancedinternet' als APN hebben ingesteld, is niet weg. Daarover zegt ikbenjoeri: "Het zou het fijn zijn als KPN dit onderzoekt, want dit probleem speelt sinds ongeveer vorig jaar augustus of september. Ik zal dit ook weer aankaarten bij KPN om dit te onderzoeken zodat mensen ook gewoon internet-APN kunnen gebruiken als ze geen publiek IP nodig hebben." KPN gaat dat ook doen: er komt een onderzoek.

Voor reguliere gebruikers verandert er niets. Als je nooit je APN-instellingen hebt aangepast, heb je nergens last van gehad en zul je dat ook niet krijgen. KPN gaat waarschuwen dat als je de APN aanpast, je mogelijk veel hoger accuverbruik ervaart. Wie 'advancedinternet' toch nodig heeft, moet daar dus rekening mee houden.

Reacties (198)

198
191
100
2
0
57
Wijzig sortering
Wat ik mis in bovenstaande: is het wenselijk dat op je mobiel alles openstaat zodat alles en iedereen continue bij je kan aankloppen (los van het feit dat het je batterijduur kost)?

[Reactie gewijzigd door MornixRS op 22 juli 2024 19:58]

Ja klopt, dat is voor vrijwel iedereen eigenlijk niet wenselijk. Maar de reden dat mensen deze andere instellen komt voornamelijk doordat KPN op zijn normale 'internet' APN performance problemen heeft, waardoor je snelheid flink lager is en soms zelfs packetloss ervaart. Je verbinding is aardig stabieler op de 'advancedinternet' APN. Hier geven ze in het artikel niet heel veel aandacht aan, maar in de laatste zin wordt benoemd dat KPN dit gaat onderzoeken. Hopen dat daar dus wat uitkomt!
Het probleem is dus eigenlijk dat mensen zelf aan hun instellingen gaan klooien zonder dat ze realiseren wat het eigenlijk doet en welke voor en nadelen het allemaal met zich mee brengt. Maar ik mag toch aannemen dat dit niet standaard aanstaat op elke telefoon.
Maar zoals in het artikel beschreven staat, hadden deze mensen deze instelling al langer zo staan, en ineens gingen de mobiele telefoons meer energie verbruiken. Ligt het dan aan de gebruiker of aan KPN? (strikvraag ;) )

[Reactie gewijzigd door William_H op 22 juli 2024 19:58]

Als je goed gelezen hebt, ligt het aanmeet feit dat je een publiek IP krijgt en dus vatbaar bent voor alles wat er voorbij komt op het grote boze internet.
Daar kan KPN niets anders aan doen dan jou het alternatieve APN aanbieden.
Met de AdvancedInternet APN krijg je namelijk lekker ongefilterd internet.

Feit dat een hoop boefjes daar lekker op lopen te scannen kan KPN (anders dan een firewall plaatsen) niets aan doen hè ..
Ik heb goed gelezen. Mijn reactie slaat op de kern van het artikel en de opmerking van @Terrestrial dat mensen zomaar gaan zitten kloten aan instellingen zonder de gevolgen te kennen.
Niemand in het artikel zegt dat hij de gevolgen niet onderkend van advancedinternet APN.
Maar wat ik bedoelde, als je deze instelling al jaren hebt en je hebt geen groot stroomverbruik, en ineens heb je dat wel, aan wie ligt het dan.
Zoals in het artikel ook gezegd wordt, is dit iets van de laatste paar maanden. Dus voer voor onderzoek bij KPN waarom dit verbruik nu ineens groter is.
Waarom moet dat aan “iemand” liggen ? Kan zo legio zaken liggen waar niemand invloed op kan uitoefenen namelijk.
(Nieuwe / IPv4 range gehuurd die vaak gescand wordt om maar 1 van de vele mogelijkheden te noemen)

Snap wel waar je vandaan komt qua beredeneren maar ik ga alleen niet mee in de vraagstelling.
Hij zegt toch ook dat dat onderzocht moet worden?
Zou het te maken kunnen hebben met de oorlog in de Oekraïne?
Dat het sinds vorig jaar wat drukker is met scans op het internet?
Van performance verschillen heb ik geen weet maar ik maak gebruik van de "advancedinternet" APN aangezien mijn ipsec VPN anders niet werkt op 5g.
Dat heeft dan denk ik te maken met de VPN server waar jij op "inbelt". Als standaar APN NAT gebruikt kan je nagaan dat er dus mogelijk meerdere VPN sessies worden opgebouwd vanuit het WAN adres waarachter jij met meerdere gebruikers zit. Ik heb hier zelf nog nooit last van gehad bij KPN eerlijk gezegd. Ik gebruikte verschillen betaalde privé VPN diensten maar ook OpenVPN.
Ok zoiets als "Binnen een bedrijf zitten alle werkplekken achter een proxy / firewall en die hebben problemen. Best slim om dan jouw PC te voorzien van een directe internetverbinding want dan heb je tenminste snel internet...."

Ik zou als ik een security officer was direct alle mobiele telefoons die zakelijke informatie bevatten voorzien van een policy dat het bedrijf controle krijgt over deze APN settings om zo te borgen dat niemand zijn mobiel 1 op 1 aan het internet hangt. Natuurlijk kunnen er sanboxes draaien om die content te beschermen maar door deze APN settings kan ik actief op zoek gaan naar kwetsbaarheden vanaf de buitenkant.
Bor Coördinator Frontpage Admins / FP Powermod @MornixRS1 september 2023 10:48
Wat ik mis in bovenstaande: is het wenselijk dat op je mobiel alles openstaat zodat alles en iedereen continue bij je kan aankloppen
Nee dat is het niet, je maakt jezelf op deze manier extra kwetsbaar. Voor een normale gebruiker is een mogelijkheid tot ongefilterde direct inkomende verbindingen eigenlijk vrijwel nooit nodig. Eigenlijk zal je op die manier de veiligheid van het toestel zelf (extra) moeten beheren en garanderen wanneer je dit toestaat.
Nou het kan best handig zijn om een poortje open te kunnen zetten, veiligheid is 1 ding maar waarom hebben telefoons niet standaard een firewall ? Die zou de overlast al kunnen beperken alhoewel doet iets of iemand op scan op je public IP adres moet het verkeer nog steeds naar je telefoon verzonden worden, hence belasting van het netwerk en telefoon moet uit sleep komen om pakketjes te ontvangen, hence battery drain.

Maar KPN kan in hun portal de klant ook de mogelijkheid geven om een poortje te mappen in hun CGNAT systeem zodat je dit advanced.internet helemaal niet nodig hebt. Dat zou een mooie tussenweg kunnen zijn.

[Reactie gewijzigd door Terrestrial op 22 juli 2024 19:58]

Een firewall op je telefoon is dan ook weer een continue lopend proces. Dus ook daarvan gaat je accu sneller leeg. Zorgen dat je telefoon niet steeds uit een diepe slaap wordt gehaald door weer een portscan die over internet raast is dan veel handiger. Dus de standaard APN achter NAT is dan zo slecht nog niet. Je hebt wel internet verbinding maar traffic geinitieerd vanaf internet komt niet bij jouw telefoon terecht die APN doet immer geen port forwarding voor jouw telefoon :-)
...waarom hebben telefoons niet standaard een firewall ?
Ik bezit geen kennis van de materie, maar ik kan me zo voorstellen dat het niet helpt tegen batterydrain. Om te bepalen of data is toegestaan moet die data eerst ontvangen worden. De datasessie blijft actief. Uit het artikel:
Het verkeer hiervan is nihil, maar zorgt er wel voor dat er een continue datasessie actief blijft, wat zorgt voor dit hogere batterijverbruik."
Daarnaast is het beheren van een firewall best een complexe taak. 99% van de gebruikers bezit niet de nodige kennis hiervoor.

Dat zijn m.i. twee goede redenen om de 'firewall' bij de de provider in te regelen, zoals nu gebeurt bij de standaard 'internet' APN. I.t.t. de 'advancedinternet'
Daarnaast staan via 'advancedinternet' alle poorten open.

[Reactie gewijzigd door T-men op 22 juli 2024 19:58]

Daarnaast is het beheren van een firewall best een complexe taak. 99% van de gebruikers bezit niet de nodige kennis hiervoor.
Windows heeft ook een firewall deze staat bij miljoenen gebruikers standaard aan.
Helaas is voor veel IT'ers NAT == firewall geworden, en is voor providers NAT erg interssant want ipv4 addressen zijn schaars geworden.
Dus wordt er hier gesproken over een echte firewall, of enkel NAT?
In Belgie ken ik trouwens geen provider die mobiel ipv6 adressen uitdeelt. Geen idee hoe dat in Nederland zit?
Ik ga ervan uit dat mobiele telefoons wel een standaard een firewall hebben, maar als alles door de firewall op je telefoon gecontroleerd moet worden stijgt het verbruik.

Bij CGNAT zitten meerdere gebruikers achter hetzelfde IPv4-adres. Hoe bepaal je dan welke open poort naar wie moet worden doorgestuurd? Of moet je dan voor deze gebruikers weer aparte IP-adressen gaan gebruiken?

Ze kunnen beter advanced internet aanpassen zodat deze standaard nieuwe inkomende sessie blokkeert. Tenzij de gebruiker aangeeft dat het mag worden doorgelaten. Het liefst voor een beperkt aantal poorten met een beperkte IP-range welke toegang mogen hebben. Ik zou dit als telecom aanbieder dan wel aanbieden als extra dienst.
Nee, dit is absoluut niet wenselijk. Om dezelfde reden dat je je firewall van je modem niet uit moet zetten.

Het kost meer data, meer accu en levert beveiligingsrisico's op. En er is eigenlijk geen enkel voordeel aan open en bloot op het internet hangen met een mobiel apparaat. Gewoon een tunnel opzetten ergens heen en dan het internet op is veel beter.

[Reactie gewijzigd door ApexAlpha op 22 juli 2024 19:58]

Het heeft zowel voordelen als nadelen, dat maakt het artikel ook duidelijk.
Voor de batterijduur is het gevolg duidelijk niet wenselijk, maar voor vrijheid willen om bijvoorbeeld bepaalde services te kunnen gebruiken juist weer wel.

Je kan moeilijk stellen dat het onwenselijk is dat gebruikers kiezen om eigen verantwoordelijkheid te nemen. Hooguit dat het onwenselijk is dat ze die verantwoordelijkheid misschien niet nemen. Maar dit verhaal laat juist zien dat gebruikers prima de verantwoordelijkheid kunnen nemen als ze last hebben van een probleem.

Het lijkt me eerder onwenselijk dat er maar twee smaken bestaan in beveiliging: of je krijgt een standaard filtering die niet bij je eisen/wensen past, of je moet al het verkeer maar accepteren en hopen dat je hardware en software het dan kan filteren. Terwijl de hardware, vooral mobiele apparatuur, nog steeds zeer weinig mogelijkheden geeft voor de gebruiker. Zowel de houding van telecombedrijven als de makers van mobiele apparatuur lijkt: onze manier accepteren of zoek het zelf maar uit. Dat is gewoonlijk al geen redelijke handel en zeker niet wat betreft mobiele apparatuur waar gebruikers zwaar van afhankelijk zijn gemaakt.
Op zich is het wel handig om een extern IP te hebben net als je dat hebt op je vaste lijn. CGNAT heeft nogal de neiging dingen kapot te maken en firewalls waar je geen controle over hebt zijn soms ook irritant. Diverse malen gehad dat een app op mijn telefoon moeite had met de firewall van Tele2 waar dit prima werkte op de WiFi; het gaat dan vooral om dingen als peer-to-peer-verbindingen en bidirectionele UDP-streams.

Als je je toestel up to date houdt en geen gekke apps downloadt zie ik het beveiligingsprobleem dat anderen noemen niet zo. Het is niet alsof je zoals vroeger nog een root:alpine SSH-server hebt draaien op je telefoon, het OS zelf draai over het algemeen helemaal geen daemons waarmee verbonden kan worden. Theoretisch zou er een kernel-level exploit kunnen zijn die met een enkel pakket code execution veroorzaakt, maar de kans daarop lijkt me minimaal. Bij besturingssystemen als Windows waar standaard tig poorten open staan voor SMB en andere netwerkprotocollen is het verhaal natuurlijk heel anders.

[Reactie gewijzigd door GertMenkel op 22 juli 2024 19:58]

Dat hoeft niet perse alleen op een mobiel te zijn.

Ikzelf heb een KPN SIM-kaart met APN "advancedinternet" in een 4G dongle aangesloten op mijn Fritz!Box router.

Als mijn vaste verbinding eruit ligt, neemt de 4G dongle het over en blijven de meest basale functies toch werken.

Inkomend verkeer word dan geregeld door de firewall van de Fritz!Box, dus nog steeds veilig.

Niet iedereen heeft een SIM-kaart in een mobieltje 😉

Ik vind het overigens best logisch.
Via APN "internet" worden inkomende verbindingen al op het netwerk van KPN geblokkeerd, waardoor dat verkeer niet bij jou device aankomt.

APN "advancedinternet" gebruik je juist om inkomende verbindingen te kunnen gebruiken, maar dan wordt het verkeer via het KPN netwerk wel doorgelaten naar jou verbinding, waardoor er meer data over jou verbinding loopt.

Daarnaast zijn er ook altijd mensen en systemen op het internet aan het zoeken naar verbindingen welke mogelijk kwetsbaar zijn om te misbruiken, hetgeen ook tot meer verkeer kan leiden.


Dit vind ik overigens een gevaarlijke bewering in het artikel:
"Het verkeer hiervan is nihil"

Ik weet niet waarop dat gebaseerd is, maar als ik kijk wat voor bagger en vooral hoeveel bagger ik in het verleden op mijn internet aansluiting binnen zag komen aan inlogpogingen en geklooi via ftp, ssh, dns, mail en webservers.

Dat was echt schering en inslag, maar ook uit hele verschillende landen: Korea, Kroatië, US, Rusland, Turkije, China en ga nog even door...

Ligt er maar net aan hoe interessant men jou aansluiting vind. Maar om nu te zeggen dat dergelijk verkeer nihil is...?

Gevaarlijk...

[Reactie gewijzigd door LiquidCrystal op 22 juli 2024 19:58]

Ik heb een aantal jaar geleden een voorval meegemaakt waarbij een bepaald type installatie met een 3g-simkaart met brute force werd aangevallen. Men is het systeem nooit binnengedrongen, maar de datacommunicatie nam zo erg toe, dat er van de provider een forse rekening (enkele duizenden euro's) kwam (voor dataverbruik buiten de bundel in feite).

Dat wil je als particulier niet meemaken. Ik zou er daarom goed over nadenken. Persoonlijk gezien is het met mijn gebruik van mijn telefoon niet nodig en heb ik met de gewone instellingen een adequate verbinding. Het risico lijkt me dan niet opwegen tegen de voordelen.
De reden is duidelijk. Je mobiel blijft mogelijk sessies houden en daardoor is het hogere batterijverbruik verklaard. Het rare is wel dat deze sessies natuurlijk altijd aanwezig bleven maar niet altijd is een significant hoger batterijverbruik geconstateerd in het verleden. Hoe kan dat dan?
Zal ongetwijfeld te maken hebben met timeouts.
Als je binnen een bepaald tijdsbestek weer een packet te verwerken hebt, blijft die sessie open en blijft de modem 'actief'.
Vaak zie je met RF apparatuur dat deze een actieve en een slaap mode hebben.
In de actieve mode luistert de radio vaker naar 'beacon' pakketjes om te weten of er actie moet worden ondernomen.
Bij WiFi zie je dat ook en ik neem aan dat 4g/5g hetzelfde basisprincipe gebruiken.
Bij WiFi heb je een DTIM, wat wil zeggen om de hoeveel beacon pakketjes de radio even gaat luisteren.
Meest 'responsive' (en dus meeste energieverbruik) is een DTIM van 1.
Het effect hiervan kun je thuis ook makkelijk testen.
Als je een ping stuurt naar een WiFi apparaat wat af en toe in slaap-mode gaat (vrijwel alles wat batterij-gevoed is). zal je zien dat de eerste ping een stuk hoger is.
Blijf je echter continue een ping sturen naar dat apparaat, dan zal je zien dat de ping laag is en laag blijft.
Zelfs als je een paar seconden stopt en weer een ping start, zal deze waarschijnlijk net zo snel reageren.
Pas na langere tijd (kan per apparaat verschillen of dat tientallen seconden of zelfs minuten is), zal de WiFi weer in sleep-mode staan en dus een hogere DTIM actief hebben.

Ik vermoed dat hetzelfde hier gebeurt.
Doordat je met de normale APN achter de firewall van KPN zit, zal je veel minder frequent packets te verwerken krijgen vanaf 't internet.
Dus kan je modem in 'sleep mode' gaan.
Als je een ping stuurt naar een WiFi apparaat wat af en toe in slaap-mode gaat (vrijwel alles wat batterij-gevoed is). zal je zien dat de eerste ping een stuk hoger is.
Blijf je echter continue een ping sturen naar dat apparaat, dan zal je zien dat de ping laag is en laag blijft.
Dit heeft vermoedelijk met ARP te maken. IP adressen worden de eerste keer gekoppeld aan het MAC adres van de andere kant. Dus eerst MAC opvragen met ARP voor het IP (of nog erger ook met DNS voor het IP), daarna ICMP ping naar het juiste MAC adres.
Na verloop van tijd is de ARP (en DNS) tabel weer leeg. Dus moet je in 1-3 extra stappen het MAC adres weer opzoeken.
Zeker de ARP cache op systeem-niveau en zelfs in de switches in je netwerk zal soms ook een rol spelen.

Maar die ARP cache lifetime is vaak een stuk langer dan de tijd waarop een WiFi device besluit weer naar een low-power mode te gaan.
Ik heb dit vaak kunnen zien bij mijn werk aan microcontrollers, zoals de ESP's. (ik ben dezelfde "TD-er" als bij het ESPEasy project)
Je kan dit dan ook aan het stroomverbruik terugzien, maar aangezien zelfs Tweakers hier met een Conrad Energy logger bezig gaat, vermoed ik dat niet iedereen hier een PowerProfiler kit heeft liggen of een USB power meter met voldoende resolutie. Dus dat is ietwat lastiger te meten voor velen.
Vandaar dat ik alleen de ping test noemde.
Dank. Ik heb de timing van wifi niet bij de hand maar ik zal me eens verdiepen. :)
ARP en DNS is vaak 4 uur of meer. In de praktijk zie ik ARP veel sneller afhaken.
DNS kan per entry verschillen.
Dat zie je als je het commando 'dig' gebruikt.
De TTL waarde van elk record kun je dan makkelijk terug zien. Als je niet specifiek een (DNS) server bevraagt, zie je de TTL gebaseerd op je eigen DNS cache.

Maar DNS delays kun je prima omzeilen door ofwel eerst een lookup te doen, of gewoon op IP-adres te pingen.

ARP wisselt per device hoe lang ze dit vasthouden.
Voor zover ik weet, verversen switches hun eigen ARP cache wanneer ze een ARP reply langs zien komen.
Maar hoe lang iets in de ARP cache blijft zitten is vendor specifiek (en kan minder zijn als de MAC table vol zit)
Meestal is dat toch wel in de orde van 20 - 30 minuten voor zover ik weet.
Inderdaad, arp is minuten en afhankelijk van je OS.
"wie heeft x.y.z.a" "mac heeft x.y.z.a" is alles wat je uitwisselt voor ARP.
Voor de liefhebber van DNS ARP TCP UDP ICMP, installeer Wireshark op je PC of MAC. :Y)
De reden is niet duidelijk. Deze mensen hadden hun APN niet al jaren zo staan. Er is dus iets veranderd waardoor sessie nu langer/vaker open blijven staan.
Yep, maar de boze buitenwereld verandert wel.
De IP adressen van KPN worden misschien intensiever gescand op op open poorten. Of nog erger, de open poorten worden met ddos (TCP SYN, ICMP, UDP) lastig gevallen.
Als het aanvallen betreft zou je dat toch ook in je dataverbruik terug moeten zien, toch?
als je niet reageert, geen sessie opzet misschien niet..
Geen idee hoe KPN traffic 'telt'.
Je zou mogen aannemen dat ze in elk geval data van 't internet naar je mobiel tellen.
En zelfs al negeert je toestel alle verkeer, dan nog moeten probes en portscans wel van 't internet naar je toestel gaan om daar dan uiteindelijk gedropt te kunnen worden.
Als jouw theorietje opgaat zie ik een mogelijkheid tot gratis data :)
Data van een tcp syn is een paar bytes, erg klein. Maar het houdt wel de radio verbinding open.
Het kan al te maken hebben met de core migratie die KPN aan het doen is (Huawei naar Ericsson) om klaar te zijn voor 5G. Bepaalde implementatie details in de core die de telefoon vaker uit sleep halen via een paging bericht. Maar geen idee of dat zo is
Dit kan van alles zijn, een simpele keepalive om bijvoorbeeld bij te houden via welke mast het toestel te bereiken is. Maar ook een groter subnet, de toevoeging van modems die regelmatig arp requests doen en die broadcasten ofzo. Als een router dan dergelijke dingen default anders heeft staan (en dat kunnen honderden settings zijn) is dat niet per se verkeerd maar kan het invloed hebben.

Op wifi heb je dtim, het aantal beacons dat een announcement kan hebben om te melden dat er data klaar staat voor een client. Default 1, maar 3 zorgt voor net wat meer sleep time voor veel devices.

[Reactie gewijzigd door Nox op 22 juli 2024 19:58]

Nee, als je direct aan internet zit zonder firewall/NAT router betekend dat je telefoon bijna continue gescand wordt of verkeer te verwerken krijgt, en dat kost batterij. Het heeft niks met bestaande sessies te maken.
dit inderdaad! :)
Je mag ook aannemen dat het je meer data kost.
Elke mobiel heeft standaard 'sessies' open, vanuit mobiel perspectief. Dat is ook de reden dat je wel notifications van WhatsApp binnen kan krijgen.

Het grote verschil is dat je niet via IP bereikbaar bent en dat verkeer (ik noem een portscan) van buiten niet 'zomaar' naar het publieke IP van je telefoon kan lopen. Dat zou namelijk elke keer de mobiele verbinding 'wakker' maken.

Voor notifications loopt het verkeer iets anders, waarbij het netwerk wél in staat is om je telefoon wakker te maken.

Publieke IP adressen op normale handheld mobiele devices is voor de meeste gemiddelde gebruikers eigenlijk nooit nodig en zeker niet wenselijk. CGNAT beschermt je tegen een hoop ellende.

Als je toch een publiek IP adres wil dan zou je eigenlijk altijd een IP filter in de core (op de packet-gateway van de operator) moeten hebben voor inkomend verkeer. En dat is weer strijdig met de wens om al het inkomende verkeer toe te staan.

Niet doen, echt gewoon niet doen, tenzij het echt niet anders kan.
Ook hier wordt CGNAT als een feature verkocht, terwijl naar mijn mening providers geen zin hebben in ipv6 migratie.
Het gevolg is dat mijn home server mijn mobiel niet meer kan onderscheiden van andere mobiele klanten bij dezelfde provider.
Mijn use case is niet waardevol genoeg voor providers, maar daarom moeten we ze nog niet ophemelen
Interessant, het blijft bijzonder hoe bij KPN dingen ineens wijzigen waardoor er gekke dingen kunnen optreden. Dit is niet de eerste keer waarin een user naar tevredenheid een product of instelling gebruikt, deze ineens na een wijziging bij KPN niet goed meer werkt, of in dit geval battery drain geeft.
Grootste voorbeeld is nog wel de problematiek met de iPhone 11's waarbij na een aanpassing in het netwerk een deel van de iPhone 11's nauwelijks meer bereik of mobiel interenet had. KPN heeft het niet kunnen oplossen en heeft de handdoek in de ring gegooid door abonnementskosten te vergoeden en iPhone 11's bij klanten om te ruilen voor iPhone 12's.
Ik denk niet dat je nu al kan concluderen dat KPN iets heeft gewijzigd.

Laatste stukje van artikel:
Doordat je met advancedinternet een publiek IP-adres hebt, kan alles op het internet je telefoon bereiken. Denk aan bruteforceaanvallen om te kijken of je device een lek of slecht wachtwoord heeft. Het verkeer hiervan is nihil, maar zorgt er wel voor dat er een continue datasessie actief blijft, wat zorgt voor dit hogere batterijverbruik."
Dus het kan ook zijn dat er meer gescanned wordt op de IPadressen van KPN. Dat is niet iets dat door KPN beheerd wordt.
het blijft bijzonder hoe bij KPN dingen ineens wijzigen
Ik denk dat we ons zorgen zouden moeten maken als KPN nooit iets wijzigd. Een telecom-provider moet met zijn tijd mee gaan, apparatuur vervangen en instellingen optimaliseren. Dit allemaal om kosten laag er de ervaring hoog te houden, dat is niet alleen maar in het belang van de aandeelhouders. Dit artikel laat juist mooi zien hoe een wijziging voor een hele specifieke groep negatieve gevolgen kan hebben; KPN kan niet met elk scenario testen helaas.

Overigens is het een aanname dat KPN iets heeft veranderd, misschien heeft een groot botnet recent het subnet van KPN mobile toegevoegd aan zijn adressen-pool.
Waarom zou het vreemd zijn dat KPN dingen wijzigt, wie zegt dat het "ineens" was. Er kunnen gewoon feature updates zijn geweest, of talloze van technische updates. Waarvoor de Tweakers hier het gebruiken is mogelijk niet eens een valide use case. Moeten ze dit supporten? Voor wie is dit bedoeld etc etc.
Welke wijziging is volgens jou dan een probleem?

Want de enige wijziging die ik lees is het aanbieden van de mogelijkheid om een esim te kunnen gebruiken en dat in het verleden (voor het bestaan van esim) ze NAT en (strengere) filtering zijn gaan toepassen. Maar beiden veroorzaken hier niet dat de accu leeg ging.
Je doet deze wijziging echter in beginsel zelf; het gaat om een aangepaste configuratie die handmatig aangepast is.
Lekker gewerkt @ikbenjoeri! Echt leuk om te zien hoe we als community door aan de goede bomen te rammelen problemen kunnen aankaarten en opsporen bij de grote telecompartijen. Nu hopen dat KPN snel zijn performance issues met de standaard internet APN op kan lossen.
De 'standaard' APN heeft het dus niet, de 'advanced' APN heeft er last van. ;)
Standaard APN heeft wel wat jk-5 zegt, namelijk performance problemen. Advanced internet heeft geen performance problemen maar dit battery drain fenomeen.
De performance problemen op de standaard APN zijn issues die niet beschreven worden in dit artikel.
Ik snap niet echt wat KPN hier moet oplossen.

Deze mensen hebben zelf de APN aangepast om een IPv4 te krijgen. Logisch krijg je dan meer traffic binnen op je toestel. Deze APN is alleen in zeer specifieke gevallen nuttig, eigenlijk bijna nooit gezien de risico's. Dat mensen deze zelf aanpassen zonder de gevolgen helemaal duidelijk te hebben ligt niet bij KPN lijkt me?
Je zou kunnen extraheren uit het artikel, dat de 'standaard' APN wel degelijk wat problemen kent, namelijk een aantal van de voordelen om voor de 'advanced' APN te kiezen, een ervan is dus dat de snelheden wat hoger liggen bij de 'advanced' APN, om een voorbeeld te noemen. De twee APN's kennen dus de nodige verschillen, waarbij elk hun eigen voor- en nadelen hebben.

[Reactie gewijzigd door CH4OS op 22 juli 2024 19:58]

Ik heb het zelf wel eens gebruikt en herken de 'voordelen' van extra snelheid niet. Wellicht dat dat nu anders is met de migratie naar een nieuwe core.

Ik heb het net nog even getest en haal praktisch dezelfde snelheden.

Vraag me af welke voordelen aan snelheid er dan zijn?
Snelheid denk ik ook niet maar het ontbreken van cgNAT is een voordeel voor VPN toepassingen of applicaties die veel poorten gebruiken waardoor je uit een cgNAT pool tabel kan lopen.
Het probleem deed zich niet altijd al voor. Het heeft goed gewerkt tot de meldingen begonnen van het hogere energieverbruik. Probleem ligt dus duidelijk bij KPN die wat heeft aangepast.
Dat hoeft niet. Het kan ook zijn dat je er meer port scans gedaan worden dan vroeger. Daar heb je alleen last van als je de Advanced APN gebruikt.
Een geweldig stukje community research! Netjes :)

Maar... aan de KPN zijde is dit wel een onderzoek van helemaal niets.
"Net zoals jij hebben we de afgelopen dagen en nachten, het ideale moment om dit te onderzoeken, uitgebreid getest. Dat hebben we gedaan met ruim 60 toestellen: verschillende type telefoons, softwareversies, simtypes en locaties."
I call bullshit

Je kan niet claimen met zulke enorme resources dat een simpele packet inspectie - wat KPN doet, ze weten hoe het moet - ze niet op een communicatie verschil had kunnen brengen tussen "internet" en "advancedinternet". Aan de gebruikers kant is dat verschil moeilijk vast te leggen aangezien je verkeer moet routeren naar een plek waar je kan meten (eigen vpn kan opzich wel). Niet veel mensen zullen daar de tijd voor nemen of het technisch kunnen. Aan de provider kant moet dat verschil heel makkelijk zijn om vast te stellen aangezien het daar binnenkomt.
Maar... aan de KPN zijde is dit wel een onderzoek van helemaal niets.
Achteraf is het makkelijk l*llen. De getroffen gebruikers hebben niet-standaard instellingen op hun telefoon staan. Als je wat wil testen is het niet handig dat je met allemaal verschillende, exotische settings rekening houdt. Ik kan me heel goed voorstellen dat KPN is uitgegaan van standaardinstellingen. (Lees: dat is het overgrote deel van de userbase) Die toestellen hebben dus allemaal op de standaard 'internet' APN gestaan.
Ze hadden het zelfs aan het ip kunnen zien (dynamisch vs nat). Wat mij doet vermoeden dat er een generieke "werkt ons netwerk op x fabrikanten met bepaalde software". Niet een test van welke situaties het netwerk zelf ondersteund en hoe die gebruikt worden.

Uiteraard is achteruit kijken 20/20 beeld hebben en makkelijk praten. Bij een situatie als dit moet je naar mijn idee analytisch stap voor stap zaken testen en uitsluiten. Op een moment waren ze dan bij het ip aangekomen en hadden ze gemerkt dat de dynamische ip's er last van hebben, de nat varianten niet. Dan analyseer je verder naar hoe dat dynamische ip komt en zo kom je uiteindelijk bij een moment waar je ontdekt wat de oorzaak is.

Er is gewoon duidelijk op een verkeerde manier (en misschien zelfs het verkeerde onderdeel) getest wat de fout is bij kpn.
Geeft meer aan op wat voor niveau de technische kennis is. En packet inspectie op een productienetwerk, dat mag niet zomaar. Dat is namelijk het afluisteren van klantverkeer.
Maar goed, een flink scherm van de supportdesk moet toch tonen wat de gebruikte infrastructuur is, welke profielen actief zijn en zo.
Als ik dit had moeten testen had ik waarschijnlijk 60 toestellen met CGN gepakt. Dan zie je dat niet.

De users daarentegen hebben handmatig de apn-instellingen gewijzigd, die users hadden dit moeten melden. Die zijn meer schuldig aan dit euvel dan kpn zelf.
Oh?
Het is een instelling die mogelijk is en gewoon ondersteund wordt.

De echte uiteindelijke fout is dat de gebruikers dit vergeten waren en/of geen idee hebben van de gevolgen. De oorzaak is nu dan wel gevonden, de gebruikers die deze feature willen zullen last van de drain blijven hebben. Maargoed, dat is dan een keuze die elke gebruiker zelf moet afwegen.

En aangezien het nu hier op tweakers staat zal het voor gebruikers van die feature veel makkelijker vinden zijn wat die keuze voor effect heeft.
Tuurlijk is het een legit instelling, vergeet alleen niet dat het een geavanceerde instelling is. Als ik een netwerk moet testen waar diverse settings middels dhcp worden uitgedeeld en users mij niet melden dat ze zelf settings aanpassen (die anders via dhcp uitgedeeld werden), dan wordt het knap lastig. Als iemand dan een andere dns server invult kan/mag dat en wordt dat ondersteund maar als er daar dan een issue mee blijkt had ik die zelf naar alle waarschijnlijkheid niet gevonden. In een netwerk zijn honderden settings aan te passen, je gaat er wel in beginsel vanuit dat je users gewoon die standaardsettings gebruiken als je iets gaat testen. Anders kan je de test met nog 5000 combinaties gaan herhalen.
Is er zo iets als alternatief ook voor t mobile met advancedinternet?
zeker als je 'internet' kiest krijg je een dynamisch WAN ip,
lijkt er alleen op dat niet alle poorten doorgelaten worden.

kies je 'smartsites.t-mobile' dan krijg je een CGNAT ip.
Hou er wel rekening mee dat de internet APN een download snelheid limiet heeft van 200 Mbps bij T-Mobile en dat het IP adres elke 24 uur veranderd.

[Reactie gewijzigd door ikbenjoeri op 22 juli 2024 19:58]

goed om te weten net op mijn mikrotik chatueau 5g ax geprobeerd en inderdaad op internet 180 a 190 en op smartsites 260 down.
interresant
Is er een standaard term voor dit soort alternatieve APNs (die ik kan vertalen zodat ik kan kijken of mijn provider hier in Spanje iets vergelijkbaars aanbiedt)?
dat verscheelt heel erg per provider. weet wel dat je in spanje een 4g en casa simkaart kan nemen. (heb die bij vrienden geinstalleerd in een mikrotik 4g modem.) werkt super en geen data caps... alleen ja spaanse telecom infra is niet zo goed als hier in nederland helaas.... dat gaat daar via orange.
Je zou verwachten dat een eSim hetzelfde resultaat geeft als een fysieke sim.

Mijn ervaring: Vodafone netwerk was bijna onbruikbaar. De telefoon (iPhone 13 mini) schakelde steeds terug naar EDGE. Ik heb een paar keer heen en terug geswapt. En hoewel ik ook met een fysieke simkaart veel klachten had over het Vodafonenetwerk, hield de fysieke kaart de 5G-verbinding gelukkig wel vast. Uiteindelijk gekozen voor een fysieke simkaart van Vodafone en de eSIM ingesteld bij Simyo. Alle problemen opgelost, nou ja voor mij dan :)
Grappig, ik heb vorig jaar 2uur met techneuten (dus niet de eerste lijns helpdesk) aan de lijn gehangen om samen uit te vinden wat er aan de hand was, toevallig of niet ook een 13 mini waarbij precies dat gebeurde. Tot ze aan hun zijde mijn sim zo vaak hadden bewerkt dat het handiger was even een nieuwe aan te maken. En die was wel goed. Ze hebben opgehangen met de boodschap “we snappen er geen zak van dat er verschil kan zitten in esims, maar het lijkt zo te zijn, we gaan ermee verder”.
Ik had al een vermoeden dat het niet beperkt kon blijven tot mijn telefoon!

Ik ben dan wel benieuwd: was dat ook bij Vodafone?
Ja ook Vodafone idd.
Hmmmzzz interresant, mijn dochter is van simpel naar Vodafone gegaan met haar iPhone 11 Pro Max en die schakelt ook de hele tijd terug naar edge.

Wat we ook proberen, en hoe vaak we ook van Sim wisselen.
UIteindelijk hebben ze voor mij dus niets bijzonders gedaan, heb wel met hun aan de lijn dan, op de gebruikelijke wijze een nieuwe aangevraagd. Dat hebben we toen nog een keer gedaan om te kijken wat er nou gebeurde, maar het leek erop dat het echt mazzel of pech was met de esim die binnenkwam. Even gekeken, op een paar weken na is dat alweer 2 jaar geleden.
Wij blijven steken bij de Vodafone winkel die een sim omwisselt en dat nog een keer wil doen. Eventueel met een netwerk reset.

Volgens mij heeft de 11 Pro Max ook eSIM dus dat kunnen we ook nog een keer proberen (Ik was dat helemaal vergeten).
Maar dan moet ik eerst de iPhone uit de klauwen van mijn dochter weten te ontfutselen :).

[Reactie gewijzigd door 4play op 22 juli 2024 19:58]

Je telefoon op "advancedinternet" zetten is een slecht idee.

Je hangt dan open aan het internet, zonder cgNAT ertussen. Leuk dat je mobiel dan een IPv4 krijgt maar dat verkeer dat daar komt is niet 'nihil'. Je telefoon wordt in principe zelf de firewall zoals je modem dat thuis is. Daar komen continu bots, nmap en massscan scripts langs die vanalles proberen.

En omdat de firewall dan je telefoon is, en niet KPN NAT, telt dit dus mee voor jouw data verbruik, het is immers verzonden naar jouw telefoon.

Er is eigenlijk geen enkele reden waarom je een mobiel apparaat zonder NAT op internet wil, zeker niet als er een accu bij zit. Het kost data én batterij én levert beveiligingsrisico's op. Je kan zoiets veel beter veilig laten connecten naar een fixed apparaat en daar het internet op.

KPN is overigens bezig de hele mobiele core te upgraden naar Ericsson, dus wellicht dat daar de config verandert is bij sommige afgelopen zomer.

[Reactie gewijzigd door ApexAlpha op 22 juli 2024 19:58]

Hoe zit het met IPv6 en dit euvel?

Bovendien zou je ook door je CGNAT heen kunnen prikken. Zie bijv https://samy.pl/slipstream/

Direct eraan hangen is ook met die Huawei modems niet zo verstandig. Al zijn die hoe dan ook zo lek als een mandje.

Probleem is dan ook zelfde met IPv6 als met IPv4 zonder NAT. Mensen gebruiken NAT als firewall, en dan moet je afvangen. Oplossing: KPN een firewall laten draaien die standaard op streng staat. Kunnen ze zo lenen van Xs4all want die deden dat 20+ jaar geleden al op DSL (want tja open MTA, email client VBS virussen, CIFS/SMB vulns, ...)
Als er op de standaard APN IPv6 zit zonder afdoende inkomend filter op de PGW dan heb je daar in beginsel ook last van. Echter, de address space ip IPv6 is zo enorm groot dat het risico op portscannen en/of unsollicited inbound traffic enorm veel kleiner is. Het 'probleem' zal zich dus veel minder manifesteren.
Interessant!

Eh… waar precies in welk veld/menu etc. kun je dit “advancedinternet” instellen/inzetten bij een iPhone 11 met Vodafone abbonement aub !? :Y)
IOS 16.7.

En kan/lukt/werkt dat respectievelijk heeft het zin bij Vodafone??

Mijn VPN verbinding wil vaak niet lukken of crashen.

[Reactie gewijzigd door DoctorBazinga op 22 juli 2024 19:58]

Vodafone is niet van KPN, dus dat is wellicht geen oplossing.
Werkt dat/die aanpassing dan alleen bij KPN (netwerken) dan ??
Waar staat dat ?
Het gaat toch over KPN simkaarten?

Ik heb op mijn Pixel 6a met Ben in elk geval even gekeken en daar staat advanced APN niet als optie.

[Reactie gewijzigd door GeeBee op 22 juli 2024 19:58]

Ja maar in het artikel staat niet expliciet dat je alleen bij KPN simkaarten het APN op “advancedinternet” kunt instellen, meer in het algemeen, dat men dat doet/kan doen, lees ik eruit imho.
Volgens mij is het echt een probleem dat zich alleen bij KPN voordoet.
Het probleem wel.
Dat betwijfel ik ook niet.
Maar er staat dus niet dat de instelling van de APN als “advancedinternet” maar bij KPN kan respectievelijk nut heeft.
De instelling bij KPN van de APN op advancedinternet geeft de problemen met versneld leeglopen van de accu. Dat weer terugzetten op normaal heeft normaal verbruik tot gevolg.
Andere providers hebben die instelling niet, dus als je een andere provider dan KPN hebt en toch last hebt van versneld leeglopen van je accu, dan kun je nog steeds je APN niet van advanced afhalen omdat jouw provider die optie niet heeft. Dus moet je het probleem elders zoeken.

https://support.kommago.n...ers-en-bijbehorende-APN-s

[Reactie gewijzigd door GeeBee op 22 juli 2024 19:58]

Je APN aanpassen, staat in het artikel.
Ja maar hoe/waar precies? En hoe bij Vodafone??

Bij mij staat bij APN nu nog niks (achter) bij standaard/automatische configuratie voor/van Vodafone. 🤷🏻

[Reactie gewijzigd door DoctorBazinga op 22 juli 2024 19:58]

hoe/waar: staat in het artikel. Vodafone heeft geen advanced internet APN en to be honest: dat moet je niet willen.
Mooi stukje research hier. Wel opmerkelijk dat KPN niet met dit antwoord is gekomen; ik neem aan dat zij toch ook kunnen zien of hier gebruik gemaakt wordt van 4G, 5G, hoeveelheid dataverkeer en uiteindelijk zelfs de APN? Gevalletje van 'de klant niet serieus genoeg nemen'?
Probleem is natuurlijk wel dat je simpelweg te weinig info hebt als iemand aangeeft "ja, heb ik ook last van".
Dan weet je geen mobiel nr, geen IMEI, etc.
Dus als provider kun je dan niet gericht gaan zoeken in je data.

Daarbij zal je ongetwijfeld ook gebruikers hebben die hun SIM op deze APN hebben ingesteld voor een router in 't veld of iets dergelijks.
Dus er zitten ook zat gebruikers tussen met dezelfde instellingen die nergens last van hebben, simpelweg omdat er geen batterij in zit. (denk aan camera's in een mast met een routertje zoals van Teltonika waar een of meerdere SIM kaartjes in gaan)

Succes met het zoeken naar die naald in de hooiberg met zo weinig info.
Ik meen mij te herinneren dat een XS4all medewerker mij ooit vertelde dat ik de iPad met een Simkaart ook de APN naam moest laten staan op internet. De iPad liep leeg als ik de Simkaart activeerde.
Ik heb de iPad nog ergens; zal het ding eens opzoeken, laden en bekijken.

Op dit item kan niet meer gereageerd worden.