• Let op: Dit is het archief van het Provider Forum. De berichten die je hier ziet zijn gedateerd en er kan niet meer op worden gereageerd.

nieuwe evw321b firmware 9.12.8006 - SNTP probleem!

Berichten
620
Internet
  1. Ziggo
Digitale TV
  1. Ziggo
vandaag kwam ik er achter dat ik niet gebeld kon worden, en kon ook niet inloggen op het modem. na uit- en weer aanzetten kon ik weer gebeld worden, én inloggen op het modem. het inlogscherm zag er ineens heel anders uit, en het blijkt nu dat ik firmware versie 9.12.8006 heb. ik kan daar nergens info over vinden. wie weet meer?
 
Ook mijn Ubee EVW321b met firmware 9.12.7009 is geupdated naar 9.12.8006

Na de update kon ik GEEN bestanden via FTP downloaden of uploaden.

Ik ben een paar uur aan het zoeken geweest om dit te vinden en op te lossen.
Waarom geen email van Ziggo dat de firmware van het modem geupdated gaat
worden!?

De protectie van de Firewall op het Ziggo modem stond op 'Medium' onder firmware 9.12.7009

Om via FTP te kunnen downloaden/uploaden met de nieuwe firmware moet ik nu de protectie
van de Firewall op het Ziggo modem op 'Low' zetten om bestanden naar mijn website te kunnen
up/downloaden.

Als je wil testen of FTP bij jou beschikbaar is . . . .

Ga naar: https://www.coreftp.com/download.html

Download hier bijvoorbeeld: ftp.coreftp.com (64-bit)

Sorry Ziggo, is een erg domme fout om het FTP protocol (prt 21) niet in de protectie 'Medium' of 'High'
van de Firewall mee te nemen. Ook heb ik gezocht of ik ergens in de Firewall het FTP protocol (prt 21)
toe kan voegen maar helaas.

Ik draai dus nu noodgedwongen de Firewall met protectie 'Low'. (= alle protocollen toegestaan)

Ik doe een dringend beroep en ga er van uit dat in de volgende firmware dit hersteld gaat worden en
voor nu zou ik het fijn vinden als de firmware terug gezet kan worden naar 9.12.7009 zodat de
Firewall protectie in mijn Ubee EVW321b weer naar 'Medium' of 'High' kan.

Update: contact gehad met de Ziggo helpdesk en een downgrade van de firmware is niet mogelijk.
 
Laatst bewerkt door een moderator:
ik heb een eigen router achter het ziggo modem. de firewalls staan allebei uit. daardoor kan ik gewoon ftp'en.
ik heb het modem niet in bridge laten zetten en gebruik de wifi niet, ik heb de primary networks op disabled staan. ik ben denk ik dus geen goed proefkonijn.
wel heb ik gemerkt dat de ntp-servers die je eventueel hebt ingesteld wel héél vaak worden aangeroepen, wel 2000 keer per server in 12 uur tijd, dus ca 1 keer in de 20 seconden. ik denk dat dat niet de bedoeling is en de ziggo-segmenten wel snel geblocked zullen gaan worden. ben dat nog precies aan het uitzoeken.
 
Sorry Ziggo, is een erg domme fout om het FTP protocol (prt 21) niet in de protectie 'Medium' of 'High' van de Firewall mee te nemen.

Daar kunnen de meningen over verschillen. Onder high protectie zou ik geen onversleutelde verbindingen doorlaten. FTP is ongecodeerd. SFTP of FTPS is beter en loopt via poort 22 en wordt ook onder de high setting doorgelaten.

Op mijn Ubee 3200 heb ik nog steeds de firmware 9.9.6008 van oktober 2016. Daar was toen al poort 21 geblokkeerd onder de medium instelling.
 
Ik blijf erbij dat in ieder geval onder 'Medium' het FTP protocol meegenomen moet
worden of nog veel beter dat je zelf deze al dan niet zou moeten kunnen toevoegen.
Zelf gebruik ik natuurlijk sftp om mijn NAS te benaderen maar gewoon ergens een
bestandje via ftp downloaden moet naar mijn mening gewoon kunnen zonder dat
je de firewall in de Ziggo router uit moet zetten.
 
Wat ik meer storend vind is dat de ingestelde forwards niet deze firewall overrulen. Per slot stel je een forward handmatig in en wil je dus expliciet dat die verbinding binnenkomt. UPnP forwards is een ander verhaal. Denk maar aan IP camera's (maar ook printers en scanners) die ongewild vanaf het internet beschikbaar gemaakt worden via UPnP.

Als je een eigen server hebt en wilt eigen poorten gebruiken, ontkom je niet aan het gebruik van die ''low setting.
 
wel heb ik gemerkt dat de ntp-servers die je eventueel hebt ingesteld wel héél vaak worden aangeroepen, wel 2000 keer per server in 12 uur tijd, dus ca 1 keer in de 20 seconden. ik denk dat dat niet de bedoeling is en de ziggo-segmenten wel snel geblocked zullen gaan worden. ben dat nog precies aan het uitzoeken.
blijkt inderdaad zo te zijn. gemeten over 12 uur uptime zie ik 2129 tot 2173 opvragingen voor de 3 ingevulde ntp servers. dit komt neer op 1 tijd opvraging per 20 ~ 21 seconden, 'snachts gemeten zonder dat andere apparatuur achter het modem aan staat.
veel ntp providers zullen dit als misbruik beschouwen, en maatregelen nemen om dit verkeer te stoppen, mogelijk door blijvend de betreffende ziggo ip-adresreeksen te blokkeren.
zolang ziggo dit misbruik niet heeft gestopt kun je beter sntp uitzetten.
 
Terug
Bovenaan