Omslag van S02E07 – stoute poorten en DDoS-aanvallen met Erik Bais

// podcast_episode

Aflevering 7

S02E07 – stoute poorten en DDoS-aanvallen met Erik Bais

Door alle aandacht voor ‘cyberexpert’ Rian van Rijbroek, haar bizarre optreden in Nieuwsuur en het boek dat ze met oud-minister Willem Vermeend schreef, zou je bijna vergeten wat ook alweer de aanleiding voor alle heisa was: de DDoS-aanvallen op banken, de Belastingdienst, Tweakers en de provider van onze nerd Randal, Tweak.

Gelukkig zit internetkenner Erik Bais van A2B Internet bij ons in de studio. En met ‘internetkenner’ bedoelen we ook echt iemand die weet hoe het internet in elkaar zit, in al zijn ranzigheid: aan elkaar geknoopt met vorige-eeuwste protocollen als het BGP. We gaan dan ook vrij diep in op die materie – dit is misschien wel onze meest nerdy aflevering ooit.

We vroegen Erik hoe het kan dat verveelde tieners anno 2018 nog steeds banken en internetproviders uit de lucht kunnen halen. Erik had niet alleen een antwoord, maar ook een oplossing, die volgens hem nog veel te weinig wordt gebruikt. We zijn geneigd om dat aan te nemen van iemand die op tijd was met het minen van bitcoins, waar onze internetkenner gelukkig ook nog even over vertelt.

Na alle ernstige zaken sluiten we af met een vrolijke noot: een voordracht uit ‘De wereld van cybersecurity en cybercrime’. Uit de papieren editie – wel zo veilig tegen DDoS-aanvallen.

Hoofdstukken

De tijden zijn gerekend vanaf het begin van de aflevering.

  1. Introductie Erik Bais
  2. Ons nieuwe logo
  3. DDOS'en in de belangstelling
  4. Een DDOS afslaan voor dummies
  5. De IPv4-adressen zijn op
  6. Het Naugtyport-concept
  7. Vragen van Patreons
  8. Bitcoins minen
  9. Voor welke hacks is Erik Bais bang?
  10. Tips voor de luisteraar
  11. Voordracht uit "De wereld van cybersecurity en cybercrime"
  12. Dankwoord Erik Bais

Tips voor de luisteraar

Transcript

Lees het volledige transcript (17.592 woorden)

Randal Peelen
Maar nog één keer over die spaarrood. Ja, wat is ermee? Waar heb je het verstopt? Hier achter mij. Oh, Spaar Rood. Ken Has? Oh ja. Die weet maar nooit waar het voor van pas komt. Het is ook echt spaarrood. Ja, inderdaad. Rood goud met een beetje wit.

Daniël Kegel
Zo zie je dat. Maar we mocht geen merken noemen. De NOS aan tafel. Nee, want Spa Rood is geen merk, bedoel je? Spa Rood is dus zo'n gek product, waarbij de merknaam eigenlijk een soort van eigenaam is geworden voor een hele productgroep. Een soort walkman eigenlijk. Zelden. Waarom klink je zo vertief, Daniel? Ja, ik ben echt onwijs verkouden. Eigenlijk herstellend van een echt een ernstige verkoudheid. Nu, eind vorige week ging het al een beetje mis. En toen ben ik zondagnacht. Samen met Jur naar de Superbowlparty bij Fox Sports geweest. Ik was vijf uur ochtends thuis. En ongeveer om half één gedurende nacht was mijn stem al weg. Dus dat had ik beter misschien niet kunnen doen. Gisteren kon ik helemaal niet praten. Vanochtend ging het al ietsje beter. En dan gaat het steeds net langzaam steeds ietsje beter. En dan dacht ik van, nou. Ik kan ook nog wel een podcastje doen. Maar lieve Laristraars, ik klinkt dus inderdaad een klein beetje anders dan jullie voor mij gewend zijn.

Randal Peelen
Nee, er is geen nieuwe nerd aan tafel. Het is ook niet zo dat je hier vanavond een epische rant moet gaan doen. Je kunt gewoon lekker kritisch achteroverleunen en de juiste. Vragen stellen.

Daniël Kegel
Ja, ik moet heel zorgvuldig zijn in wat ik zeg. En ik moet ook een stuk langzamer praten dan normaal. En het risico is natuurlijk aanwezig dat ik door mijn stem vannacht vanavond iets te veel te gebruiken, morgen wederom helemaal niet meer kan praten. Dat is een beetje onhandig.

Randal Peelen
Dus ik ga maar gewoon aftrappen, want dan kunnen we ook gelijk de introductie van onze gastnerd doen. Welkom bij Met Nerds om tafel. We praten vandaag met. Daniel Kegel en Joost Gellevis. Ik ga Daniel zijn naam zeggen besparen, want die klinkt heel schor. En Joost is nog niet eens aanwezig. Die kan elk moment binnenvallen. Mijn naam is Randal Peelen en onze gastneurd van vandaag is Erik Bijs. Erik is eigenaar van A2B Internet, een zakelijke internetprovider en leverancier van verschillende backbone-diensten. Ook is hij actief bij Prefix Broker, een bedrijf dat handelt en bemiddelt in Schaarse IPv4-adressen. Ten slotte geeft Erik lezingen en presentaties over voor hem bekende onderwerpen. Zo geeft hij deze week een presentatie bij de Cyberwerkplaats van Astrid Ozenbrug. Ook geen onbekende van de podcast. Erik, welkom in de uitzending. Bedankt dat je bij ons hebt willen komen. Dankjewel. Doe ik jou zo voldoende eer aan of zijn er eigenlijk nog andere wapenfeiten die ik daaraan toe zou kunnen voegen?

Erik Bais
Nou, dat klopt wel redelijk zo.

Randal Peelen
Je hebt je aardig huis weg gedaan, Randol. Ja, want wij kennen elkaar natuurlijk altijd langer. Jij levert ook wat diensten aan de internetprovider waar ik werk. Dus we komen elkaar zo nu en dan tegen op de werkvloer. Wat is het product wat jij het meeste levert?

Erik Bais
Het meeste doen we gewoon datacenter bandbreedte. Dus diensten tussen datacenters. En naar datacenters toe. En glasvezeldiensten van bedrijven naar het datacenter.

Randal Peelen
Dus een heleboel connectiviteit, maar vooral ook wel op de achtergrond. Van wat een normale huisstuin en keukelijke consument normaal gesproken niet zou zien.

Erik Bais
Wij leveren voor heel veel bedrijven inderdaad dingen in de achtergrond. Onder andere dingen als IP-adressen noemde je net al. Maar bandbreedte en IP-adressen op zich zijn geen doel op zich voor de meeste bedrijven, behalve die van ons. Maar er zijn heel weinig bedrijven die zeggen laat een bedrijf beginnen om iets met bandbreid of iets met internet te gaan doen. En wij leveren dat dus als een soort van Lego-blokje in de hele oplossing waar andere bedrijven mee aan de gang gaan.

Randal Peelen
Nu we de korte introductie van Erik achter de rug hebben, hebben we nog een kleine andere onthulling om te doen. Want als je deze aflevering luistert, dan heb je waarschijnlijk ons Splinternieuwe logo ook al zien staan. En dat is vast even schikken, want we hebben al een jaar gedaan met dat mooie. Met Photoshop in elkaar gehackt de logo dat ik ooit uit de mar heb geschud. Dat was nog wel Photoshop, niet Paint ofzo? Nee, ik heb wel een paar Photoshop skills. Een daarvan is een nieuwe layer maken of een stuk tekst toevoegen.

Joost Schellevis
Of de polygone lasso tool, die kan ik allemaal heel graag.

Randal Peelen
Dat was ook in dit kunstwerk allemaal te zien. Dat was wel het einde van je skills waarschijnlijk. Nou, en toen hebben we opeens eigenlijk puur toevallig een soort van zwart-wit thema ingeslagen. En toen hebben we ook de hele site zwart-wit gemaakt. De foto's zwart-wit gemaakt en al het lettertype was koerier. Op jouw aanrader, Daniel. Ja, lekker simpel. Er is wel een podcast die dat heeft. Die podcast over media van Alexander Klupping heeft wel zo'n mooie comic Sans logo. Bij iets meer eigenwaarde. Nog wel. Maar toen kregen we opeens van de designerd. be, een van onze luisteraars, een logo opgestuurd als fanart. En ja, dat was eigenlijk wel leuk om te zien. Hé, Joost is ook binnenkomen. We zijn nu net aan het vertellen dat we een nieuw logo hebben, Joost. Heb je het nieuwe logo al gezien? Ik heb het nieuws gezien. Nee, ik doe een box.

Daniël Kegel
Ik ben wel een klein beetje besmettelijk, dus was nu wel je handen.

Randal Peelen
Het nieuwe logo is gemaakt door Laurens Lareman. En dat is zelfbenoemd designerd. En ik kwam eigenlijk heel spontaan met dat logo aanzetten. En ja, we vonden het ook wel leuk. We hadden het al als fanart op de website gezet. Maar we dachten, nou weet je wat, nu we langzaam een beetje aan het groeien zijn en het eerste seizoen zit er ook al lang en breed op. Vonden we het ook wel leuk om die kleine slag vernieuwing aan te brengen. En dus een nieuw logo uit te brengen. En dat logo ook. . Hé, proost. Spa rood doen we ook nog steeds.

Daniël Kegel
Zit ook in het logo.

Randal Peelen
En ja, dat is een hele leuke knipoog naar ons gebruik van. . Nou ja, het is een vrij prominente knipoog. De bril zie je staan omdat we nerds zijn. De spa rood, omdat we dat zo lekker wegdrinken. En met nerds om tafel omdat dat de naam van deze podcast is. Nou, Joost, jij ook welkom in de uitzending.

Joost Schellevis
Ik moet nog vertellen waarom ik te laat was. Dat was helemaal mijn eigen schuld, namelijk. Nou, nu het zo aanbiedt, het is helemaal geen goed verhaal, maar ik kom van de NOS en je hebt van Hilversum naar Amsterdam gegaan, vieren treinen eigenlijk. Tegelijk. Soms. Nee. En dan gaan er twee rechtstreeks. En bij twee moet je overstappen. En ik dacht dat ik moest overstappen. En dat ik mijn overstap had gemist. Dus ik stap uit de trein. En toen reed de trein een andere trein weg. Maar ik zat dus in de trein naar Amsterdam Centraal. Maar dat ben ik dus uitgestapt. Op Weespel zo. Op Beespool. En ik heb echt een half uur op Wezeburg gestaan omdat ik gewoon. Je was al twee treinen naar Amsterdam Centraal gegaan.

Daniël Kegel
Je was uit de goede trein gesnapt om volgens te wachten op wat je dacht de goede trein was.

Joost Schellevis
Precies. Maar toen ja had je een half uur later de goede trein weer. Een half uur later had ik wel echt de goede trein. Ja, dat was wel echt. Het is een beetje jammer.

Erik Bais
Komteloos vanhaal.

Daniël Kegel
Staat toch niet ergens in die trein of zo waar die heen gaat?

Joost Schellevis
Ja, op zich wel. Ik moet zeggen, de NS heeft dit in december. Omgegooid.

Daniël Kegel
Ja, het ligt niet in ja.

Joost Schellevis
Of het was misschien december vorig jaar, je weet niet meer. Maar in ieder geval, ik weet ook nog steeds niet in welke studio we opnemen.

Randal Peelen
Toen ik. Nog met de trein ging en dat is ruim acht jaar geleden toen we nog met Twiekers in Amersfoort zaten. Dus de laatste keer dat ik voor mijn werk in een trein heb gezeten. Toen hadden ze al apps en smartphones. En toen kon ik al gewoon opzoeken. En dat is typisch iets wat jij zei, of wat is de telefoon voor je. De accu van je smartphone.

Joost Schellevis
Ja, ik zat gewoon verkeerd te kijken. Want ik zat blijkbaar in de treinapp alweer naar de trein later te kijken. En die zei dat ik moest overstappen. Maar ik zat ook in een trein eerder.

Daniël Kegel
Dit is gewoon, kijk, dit is wel weer een typisch geval dat je van information overload. Kijk, als je al die apps nou juist niet had gehad en al die mogelijkheden niet had gehad, dan was je gewoon. Heel zoom, als je gewoon overzicht. Dit is de trein die ik moet hebben. Je was gewoon blijven zitten. Je had er totaal niet bestilgedaan dat misschien verkeer zo kunnen zijn. En nu ga je door al die informatie twijfelen en dan doe je het fout.

Erik Bais
Meestal hebben ze op die brons ook van die borden hangen. Die geologie. Er staat technologie van joh, deze trein gaat daarheen.

Joost Schellevis
Ja, ik weet het. Maar goed. Ja, ik ga ook niet zo vaak meer met de trein. Ik ga een beetje 50-50.

Daniël Kegel
Dan rij jij ook nog steeds verkeerd op die A1, zeg maar, dat je dan naar America gaat.

Joost Schellevis
Nee, dat niet. Je hebt wel echt veel mensen die dat doen.

Randal Peelen
Ook heel veel mensen die op het laatste moment denken, oh kut, dit moet ik niet doen. En dan.

Joost Schellevis
Ga je bijna dood, maar je hebt echt van die mensen die rijden dan links en gaan ze pees naar rechts, en gaan ze toch weer naar links, weet je wel. Maar dat komt ook gewoon omdat we gaan het over terug hebben, Ik vind dus dat Tom Tom, en dat is dat bekant, doen we soms gewoon maanden over om die kaarten te updaten.

Erik Bais
Ik heb er acht maanden op moeten wachten. Dan is Tom Tom nog snel.

Joost Schellevis
Dat kan nog langzaam, zeker die ingebouwde meuk in de auto's, weet je wel, dat is helemaal erg.

Randal Peelen
Ja, Tomtom is heel snel. En het leuke is, Apple koopt dus hun kaarten in bij Tom.

Joost Schellevis
Nou, die app van ze niet hoor, dat kan echt lang duren voordat het erin is.

Randal Peelen
Misschien wel in Google Maps hoor. De Apple Maps data. In Nederland komt gewoon bij TomTom vandaan.

Joost Schellevis
Ja weet ik, maar die app-updates hebben ook de TomTom Go app en ik gebruik die, want ik vind het wel fijnere navigatie dan Google Maps. Al is de routering is minder goed. Het kan echt heel lang duren voordat je de goede kanten wordt gestuurd. Ze hebben die A1 hebben ze anderhalf jaar geleden helemaal aangepakt. En ja, Tom Tom was gewoon telkens de weg kwijt daar. Terwijl Google Maps na een paar dagen wel door had hoe het wel moest.

Daniël Kegel
Je moet daar vooral oppassen op Duitse nummerborden, die het Amsterdam Wiet hebben gehaald en dan terug naar Duitsland gaan, die weet je sowieso dat die niet goed in de navigatie hebben staan. En die kennen het ook niet. Dus die zien van, oh, hengelo. Oh shit, ik moet nu eens de andere kant op. De meeste premium merken doen ook wel over die air updates van navigatie. Zoals je bij BMW en Audi enzo. Nieuwe systemen krijgen ook vier keer per jaar een update gewoon zonder dat je naar de dealer hoeft te gaan. Heel veel anders systemen. Bij vaak wat oudere systemen moet je inderdaad eerst naar de dieren. En dan als je mazzel hebt, dan kunnen ze hem daar uploaden en gewoon met een code kunnen lokken. Maar als je nogal een beetje pech hebt, dan moet je inderdaad. Maar zo'n ZDVD cheffen voor 200 euro. En dan dat zelf gaan zitten uploaden. Maar ik was afgelopen weekend bij de BMW dealer en die kerel vertelde mij dus van ja. We doen maar vier keer die over the air update, maar dat wil nog helemaal niet zeggen dat die kaarten die je dan krijgt, ook gewoon vanaf dat moment weer actueel zijn.

Joost Schellevis
Ik kan ook weer een paar maanden.

Daniël Kegel
Dat kan best zijn dat het kaarmateriaal wel degelijk wat ouder is. Het enige wat zij garanderen is, ja, wij updaten in ieder geval vier keer een deel in ieder geval. Maar ja, het kan best zijn, hij zei van de laatste update van BMW zit ook die nieuwe A1, die er toch echt al vrij lang ligt. Zit ook gewoon nog niet.

Joost Schellevis
Ja, dat is wel bizar. Maar dat kan ook echt gevaarlijke situaties opleveren. En zeker als je straks zelfrijdende auto's gaat hebben, dan is het een beetje vervelend als je gaat.

Randal Peelen
Als die de hele tijd van links naar rechts gaan. Stomme zelfrijdende auto's. Dit zou toch gedisrupt moeten kunnen worden?

Daniël Kegel
Want dit probleem bestaat echt al twintig jaar.

Randal Peelen
Het is al vrij hard gedisrupt. Nou weet ik dat het format van deze podcast is dat we een beetje kroegenpraat doen met Spa Rod erbij. Maar in een poging. De meest chaotische aflevering alle tijden nog een beetje te redden. Ga ik toch even terug naar Erik. Want hij doet zijn werk op de achtergrond van het internet. Daarom is het fijn dat Joostrook is. Die heeft daar bovengemiddeld veel verstand van. En wat dan toch het meest tot de verbeelding spreekt, ik denk ik gooi hem er toch maar even in, zijn die gekke dedelsen van de laatste tijd. Want opeens slak voordat we naar deze studio gingen, bleek vandaag dat waarschijnlijk de dader in ieder geval een verdachte is opgepakt.

Joost Schellevis
Misschien tegen wij dat mensen deze podcast luisteren, waren het toch weer wel de rust. Wat denk jij, Erik?

Erik Bais
Nee, nee, nee. Ik denk een week of anderhalve week had ik een collega van jou aan de telefoon. En die vroeg me ook van ja, zijn het de Russen, de Chinese of toch erg zonder?

Joost Schellevis
Of iemand uit Olderzaal, wat was het? Oosterhoud, zoiets. Oostro, Oosthoid.

Erik Bais
Altijd, altijd.

Joost Schellevis
Weinig te maken.

Erik Bais
En toen zei ik al vanavond, als ik er geld op zou moeten zetten, zou ik inderdaad zeggen, iemand tussen de 16 en de 24 jaar. En dat is, ja dat bleek dus ook inderdaad zo te zijn. De persoon was 18. Ik geloof wat ik vandaag hoorde door vier verschillende bedrijven. Aangewezen als zijnde we nou, dat is hem zeer waarschijnlijk.

Joost Schellevis
Hij was echt heel slecht in operational security.

Daniël Kegel
Daar zijn we het ook bij mij blij om.

Joost Schellevis
Maar het is ook wel weer erg dat iemand met zo weinig skills eigenlijk Zoveel effect kan veroorzaken. Gewoon klanten van een internetprovider een vervelende avond kan bezorgen.

Randal Peelen
Maar heb jij nog ideeën hoe dit heeft gedaan? Want er kwam op een forumtop ik op een gegeven moment voorbij. Ik heb dit allemaal voor 40 euro bij elkaar weten sprokkelen. Sterker nog, Later bleek dat er op Gathering of Tweakers al volgens mij twee maanden geleden een post werd gedaan van ja shit, ik ben verslaafd aan D-Dossen. Ik weet niet goed wat ik met deze verslaving lacht. Dat hoor je ook niet echt heel vaak. Nee. En hij zei van joh, ik weet niet goed hoe ik ermee moet stoppen. Want ik kick zo op de rush. En het was eigenlijk exact wat.

Joost Schellevis
Maar ik kan me dat ook wel voorstellen. Dat je gewoon. En dat lijkt trouwens ook uit die loss van tweakers. Ik weet niet of het tweakers was, maar wat die gastjes aan het doen, die gaan dan kijken of die site nog in de lucht is. Maar ik kan me dat wel voorstellen: dat je achter die computer zit en je doet wat en. Die site gaat gewoon offline, weet je wel. Die bank of die of tweakers gaat opeens offline.

Randal Peelen
Maar hij zei in die forumpost ook van joh, ik vind het heel eng, want ik ben zo bang dat ik op een gegeven moment. . gepakt wordt en dat mijn leven dan voorbij is en op een gegeven moment twee maanden later maakt hij de grootste domme blunder na de naar de ander en dan denk ik ja Heeft hij niet gewoon naast aandacht ook hulp nodig en deed hij niet misschien een beetje expres om gepakt te worden?

Erik Bais
Ja, ik denk dat als je kijkt hoe hij het gedaan heeft, heeft dat gedaan door middel van die Ditos stressor sites, van die bootersites. Dat zijn gewoon sites daar kun je gewoon, dat is een flippenkast, gewoon 40 euro ingooien. En dan vervolgens geef een IP-adres op of een websiteadres. En dan is het van nou doe maar voor vijf minuten of doe maar drie minuten of doe maar tien minuten of twee uur. En dan merk je daar dus in principe niks van, behalve dat je er natuurlijk wel kan zien van hé. Die site begint het heel langzaam te doen of niet meer te doen. En mensen beginnen op Twitter te klagen en zo.

Randal Peelen
Maar het is dus niet een of ander geavanceerd botnet dat onder zijn vingertoppen lag en waar hij alles mee kon doen. Gewoon doodnormale. Maar het was echt, echt heel erg banaal dit. Hoe komt het dan dat het toch zo lang duurt voordat je weet waar het vandaan komt?

Erik Bais
Omdat de. . Het werkt op basis van een soort van, ja, dit noemen ze amplification attacks of reflection attacks. Dus wat je eigenlijk doet is, je zegt tegen een barkeeper van van joh. Ik wil gewoon drie meter bier hebben. Alleen, ik zeg dan tegen de barkeeper, mijn naam is Randal, dus lever dit af bij Randal. Dus de hele tijd krijg jij de hele tijd bier van die barkeeper. Je weet eigenlijk niet waarvan ik zit.

Joost Schellevis
Ik zie nog geen nadelen.

Erik Bais
Maar dat is wel een beetje wat hier gebeurt. Het begint op een bepaald moment, weet ik zoiets van ja, hier denk ik van nou. Dat is leuk, maar op een bepaalde manier.

Daniël Kegel
En dan de catch is dan ook nog dat we de bar wel zo in elkaar zeggen van ja, je mag niet weg voordat bier op is.

Erik Bais
Ja, ook dat toch.

Daniël Kegel
Je moet wel doordrinken. Dus je zit met de zuip. Dan begint het al een beetje klein beetje ervelend te worden.

Erik Bais
Dus op een bepaald moment, dan krijg je dus. En dat is dus omdat ze dus de afzender. Faken. Dus ze zeggen dat ze iemand anders zijn als afzender. Ze zeggen van joh, vertel mij even hoe laat het is op het internet.

Joost Schellevis
Oh, het was een NTP.

Erik Bais
Het gebruik ook echt NTP. Ze gebruikte het NTP-protocol. NTP gebruikten ze en DNS. En dan zeg je van joh, vertel mij even hoe laat het is. En dat mijn IP-adres en dan geef ik jouw IP-adres op. Of het IP-adres van de site van AB Nomero of van de Belastingdienst. En dan gaan die servers antwoorden van nou het is vandaag zo laat. Of het is nu zo laat. En daar krijgen ze dus zo gigantisch veel verkeer van. Want er zijn heel veel servers op het internet, devices op het internet, die niet goed geconfigureerd zijn. En de ISP's die laten dat ook gewoon in hun netwerken bestaan. En daar zit nog de grootste fouten.

Randal Peelen
Want ik zit me nu af te vragen dat als zo'n site, zo'n stresstest eigenlijk, is dat überhaupt een legitiem middel? Die gebruiken ook vaak wel botnets, toch? Maar die maken wel, noem het even tussen aanangstekens misbruik van een soort van tussen aanlegstekens publieke voorzieningen.

Erik Bais
Het zijn geen publieke voorzieningen, het zijn routers of camera's of webservers op het internet die slecht geconfigureerd zijn. Want normaal zou je zeggen, is zo'n apparaat die staat in een netwerk en die zegt alleen naar de bekende IP-adressen van dat netwerk. Ik vertel alleen aan jou hoe laat het is. Hetzelfde dat je DNS-servers hebt van een ISP. Die geeft alleen antwoord naar zijn eigen klanten IP-adressen en niet naar het hele internet. Op het moment dat je dat dus niet goed inregelt. . Dan gaat hij gewoon uit het hele internet antwoorden. En dan kan hij dus gebruikt worden voor zo'n reflection attack. En dan op het moment dat je dan een afzender gaat nabootsen, zo'n fake IP-adres gaat toevoegen. Dus je spoeft als ware het IP-dres van de afzender. Dan kan je dus, inderdaad, als je het maar genoeg van dat soort servers weet te vinden. Dan kan je dus een soort van kanon neerzetten en overal dezelfde request neerzetten. En dan krijgt dus degene wie de antwoord moet ontvangen. Die wordt echt overladen met stomme data waar die niks aan heeft.

Randal Peelen
Ja, dus nu ik me zo probeer te visualiseren, dacht ik eerst altijd van ja god, je bent wel gek als je zo'n DDOS uitvoert, want dan heb je een heel mooi botnet opgetuigd. En op het moment dat je dat gebruikt voor een DDOS, dan ben je best wel kostbaar bezig. Die attack die je nu net omschrijft, zo'n reflection attack, is dus eigenlijk relatief goedkoop.

Erik Bais
Sterker nog, het is heel erg goedkoop. En het is heel erg simpel.

Joost Schellevis
Maar die boedicen, ik heb ooit een tijd terug op Vedels gezeten. Dat is inmiddels opgerold. Wat ik me niet meer kan herinneren, is of je daar ook zo'n kant-enklare reflection attack kocht. Of moet je zelf zeggen van studiepakketjes hier en daar naartoe? Of is dat echt iets wat die boetershart regelt?

Erik Bais
Ja, die boeterscharts hebben dus gewoon lijsten met. servers die ze dus kunnen misbruiken voor DNS of voor NTP of voor SSDP daar zit het werk in het verzamelen van de lijsten nee maar dat vertel ik zo dus je hebt een aantal scripts En je hebt een soort van webinterfeestje. Da geef je dus op van nou ik wil die wil ik aanvallen. Of die wil ik stress testen. Dan even tussen aan.

Daniël Kegel
Maar je hoeft niet te bewijzen dat jij de eigenaar bent van dat domein.

Erik Bais
Wel nee joh.

Daniël Kegel
Dan zeggen ze het hoort natuurlijk. Ja, nee.

Erik Bais
Want ze noemen het wel een stressstest site, maar die even mis natuurlijk.

Joost Schellevis
Net zoals dat als je een. . Als je een illegale game zoekt, dan is het een copie.

Randal Peelen
Dit is ook een heus wel legitieme, heus niet-dedels.

Joost Schellevis
Ja, inderdaad.

Daniël Kegel
Dat is net een beetje het spaarood van de stresstest.

Joost Schellevis
Maar sowieso, alsof stel dat ik wel mijn eigen service zou willen aanvallen. Ik heb nog gewoon een VPS hierbij, een VPS-provider. Die gaat er echt niet blij mee zijn als ik een VPS. . Als ik een aanval op mijn eigen VPSje uitvoer. Die zij vervolgens binnen mogen. Dus alleen als je echt helemaal je eigen infrastructuur hebt en kan garanderen dat zo'n DOS-aanval niet andere klanten negatief treft. Dan. zou er een legitiem doel kunnen zijn, maar dan heb je die waarschijnlijk niet nodig, die site. Nee, dat klopt. Dus ja. Dus er is eigenlijk geen legitiem doel natuurlijk.

Erik Bais
Er zijn weinig legitieme toepassingen voor dit soort sites. En dit soort sites worden ook eigenlijk alleen maar voor illegale ZUT gebruikt. Om mensen van IRC-servers of te schoppen. Of van gaming servers af te schoppen zodat ze kunnen winnen. En daarom zie je dus ook dat die leeftijd van die groep mensen die dat soort dingen doen.

Joost Schellevis
Echt tussen de 16 en de 24 ongewellicht. En dan wordt het digitaal kattenkwaad. Dedos kaboutus.

Randal Peelen
Ja, want dit is natuurlijk wel extra. Koren op de molen van de hoeveelheid onzin die ene Rian van Rijbroek. Ik heb iets bijna.

Joost Schellevis
Daar hoort het er ook niet te lang over.

Randal Peelen
Is dat gezien? Nee, nee, nee. Is dat gezigneerd? Dit is, jongens, dit is de elephant in the room. Je kunt er niet omheen.

Joost Schellevis
Ik heb het niet voor me. Maar het valt me ook wel op.

Randal Peelen
Ja, dit is hem hoor.

Erik Bais
Ik zit er gewoon te wachten, want ik heb gewoon. . De Continental.

Joost Schellevis
Wat is de volle titel van het boek ook alweer? De wereld van cybercrime en cybersecurity.

Erik Bais
De wereld van cybersecurity en cybersecurity. Oh andersom, sorry. Ik had het net al door.

Daniël Kegel
Ik vind het wel een beetje jammer, want dit was dus gewoon mijn tip voor de luisteraar van de uitzending. Dat ik een boekje had gelezen.

Randal Peelen
Ja, prachtig dit. Maar waarom hebben we nog niet allemaal een smart blockchain aan onze router gekoppeld thuis? Maar weet je wat ik bizar vind?

Joost Schellevis
Dat dit nog steeds. We zijn nu op het moment van opnemen is het dinsdag. Vorige week maandag was zij een nieuwsuur. Tegen de tijd dat mensen dit luisteren, is het al twee weken geleden. En ik denk dat het nog steeds over gaat. Want elke dag komen nieuwe druppeltjes informatie binnen. Bijvoorbeeld vandaag. Heeft Kaspersky aangekondigd een rechtszaak te willen beginnen? Omdat zij in een interview in de Telegraaf van afgelopen zaterdag heeft gezegd dat ze, niet met zoveel woorden, maar dat ze Kaspersky heeft gezegd. Ze noemden het. een Russisch bedrijf met de vestiging is. Dat is echt alleen maar Kasperski. Dus er komt steeds weer informatie binnen en het valt me echt op hoeveel mensen dit boeit. Als ik kijk naar mijn Twitterstatistieken, maar ook gewoon als ik om me heen kijk op Twitter. Het gaat alleen maar hierover. Maar het is gewoon een soap.

Daniël Kegel
Het is wel onze bubbel, hè?

Joost Schellevis
Zeker onze beelden.

Daniël Kegel
Dat zou best wel eens kunnen zijn. Als ik aan mijn moeder vraag van Goh, Rian van Rijbroek, dat zou je echt verbazen hoeveel mensen dit hebben meegekregen. Ja, goed. Ik voel me dat sowieso af toen ik dat interview in de Telegraaf las. Goh, volgens mij beken je hier gewoon een misdrijf. Ik ben benieuwd hoe snel Kaspersky bij de politie staat.

Joost Schellevis
Of je bekent een misdrijf, of je onthult een geheime operatie. Easyway is ook een beetje klaar. Volgens mij is dat ook een misdrijf.

Randal Peelen
Maar het is niet zo moeilijk om hier nu een uur te gaan zitten lullen over hoe achterelijk het is wat ze daar heeft zitten verkondigen. Maar ik vind het wel interessant om nu te veronderstellen dat vorige week zowel Rian van Rijbroek. . Als die Dedos aanvallen min of meer tegelijk in het nieuws. Dat overlapt elkaar behoorlijk. En dat zij dus ook heeft gezegd, joh, die aanvallen zijn eigenlijk een soort voorbode voor iets veel groters. En binnenkort gaan geldautomaten gaan geldspugen en al dat soort prachtige uitspraken. En dat ik nu bij mezelf denk, oké, dat was dus een 18-jarig script kiddy die een paar euro's in een stresstest heeft gegooid. Het verhaal wordt alleen maar steeds slechter.

Joost Schellevis
Dat verhaal van die pinautomaat. Ik weet wel waar dat vandaan komt. Want in Amerika, in de versen gingen ook echt het verhaal eronder. En er zijn trouwens van de week ook mensen weer opgepakt. Die naar geldautomaten toe gingen, die dan openborden en er dan geld uit gingen halen. Dus ik snap al waar het vandaan komt, het verhaal. Alleen het heeft niet zoveel te maken met dit verhaal. En dat zie je ook in het boek als je dat leest. Er worden gewoon heel vaak dingen door elkaar gehaald die op zich uit zichzelf wel iets betekenen. Wat ik een heel goed voorbeeld vind, is dat ze bijvoorbeeld schrijven in dit boek, dus samengezet met Willem Vermeend, oud oud-minister. Laten we inderdaad niet te lang op doorgaan, maar wat ze bijvoorbeeld schrijft, of hij, is dat bij de aanval op Sony Pictures het Eternal Blue Lack is. . misbruikt. Door de NEC volgens mij ook nog. Dat zou ik even moeten factschecken. In ieder geval dat bij de hack op Sony Pictures het Eternal Blue lek is misbruikt. Maar dat is een lek dat vorig jaar pas aan het licht kwam. En toen is het gebruik bij de WannaCry aanval. Dus dan zie je dat twee dingen op een hoop worden gegooid als één gebeurtenis. Nou, het gebeurt best wel vaak. Dus het is niet allemaal onzin, alleen er is geen samenhang en het wordt wel op één hoop gegooid.

Randal Peelen
Ja, dus het is eigenlijk alsof ze die pagina zo snel mogelijk hebben willen vullen om een boek in de etalage te kunnen zetten.

Joost Schellevis
Nou ja, dat blijkt natuurlijk ook al uit die plagiaat. Maar wat kunnen we nog toevoegen aan deze discussie?

Randal Peelen
Nou, ik zit me nu net af te vragen dat dat niet misschien een mooi brugjes toch weer naar een onderwerp dat Erik aan het hart gaat. Want we hebben nu net een klein kijkje achter de schermen gekeken. bij hoe een deedos kan werken. Laten we voorop stellen de ouderwetse deedels van zoveel mogelijk mensen op trommelen of computers voor je karretje weten te spannen die ook verkeer gaan genereren. Die bestaat natuurlijk ook gewoon nog steeds. Maar dat doet wel de vraag reizen van oké, waarom is ons internet daar nou zo verdomme kwetsbaar voor? Waarom is het niet verdomme makkelijk om zo'n aanval af te slaan?

Erik Bais
Oh, maar dat is het wel.

Randal Peelen
O jee, Erik, vertel ons meer.

Erik Bais
Kijk, weet je wat het is? Je kan gewoon voorspellen waar die D-Dossen vandaan komen. Dat kan je gewoon letterlijk in een rating systeem bouwen. En je kan namelijk gewoon, als je dus weet, van joh, dit soort aanvallen, met name die hele grote aanvallen. Dan kijk je dus naar NTP-servers, DNS-servers, dat soort dingen allemaal. En die dingen kan je gewoon scannen op het internet. Sterker nog, er zijn bedrijven die hebben dat al voor je gedaan, dus dat hoef je helemaal niet zelf mee te doen. En als je dat in een database gooit en vervolgens erbij gooit van joh, hoeveel IP-adressen heeft een bepaalde provider, dan kan je daar gewoon een ratingsysteem van bouwen. Nou, dat hebben we dus ook gedaan. En wij kunnen dus ook gewoon voorspellen. Vanaf welk netwerk krijg je een grotere risico om een Didos te ontvangen dan een ander netwerk?

Joost Schellevis
Maar die kun je vervolgens niet helemaal blokkeren, lijkt me.

Erik Bais
Nee, maar dat moet je ook niet willen. Maar daar komt dus een internet exchange in de buurt. Je kan dus gewoon zeggen, stel je hebt Nederlandse gebruikers als doelgroep. Kijk naar tweakers. net. Nederlands Belgische klanten. Als lezers. Dan kan je dus op een internet exchange zeggen, nou, ik ga dus met allemaal Nederlandse providers peren. En dan ga je dus een peering opzetten op basis van BGP. En met de buitenlandse providers ga je wat selectiever zijn. Dan ga je kijken of nou, als ik nou. . Als jij een hele hoge rating hebt, dus een hoog risicogehald hebt, dan ga ik jou niet op onze primaire verbinding zetten, maar dan ga ik jou op een soort van trechter zandweggetje zetten. En als er dan een DDOS vandaan komt, dan zorgt die trechter ervoor dat dat niet zo heel veel impact heeft op de rest van de klanten.

Joost Schellevis
Maar ik kan me ook voorstellen dat dat, ik kan me nog herinneren dat toen ik bij tweakers werkte, dat wij heel veel kritiek kregen omdat vaak tornoods waren geblokkeerd. Omdat er veel misbruik vanaf vandaan komt. Ik kan me ook voorstellen dat dit. . Qua transparantie van het internet, netnotaliteit ook nog misschien nog een beetje.

Erik Bais
Dat daar toch wel wat vraagtekens bij zijn te zetten. Omdat namelijk ook netneutraliteit, die regels die daarvoor gelden, die zeggen gewoon veel luister, als je ergens last van hebt, dan mag je daar gewoon achter. actief actiepon ondernemen en het maakt niet uit of jij een 80 gig Didos binnenkrijgt over je 10 gig verbinding of dat je dat op een apart verbinding van 1 gig doet. Want in alle tweede gevallen gaat het hartstikke vol. Alleen in de ene situatie hebben jouw normale klanten er geen last van. En in de andere situatie.

Joost Schellevis
Het is niet zo dat als je dan toevallig via zo'n provider internet hebt, je woont wel in een land waar relatief weinig mensen met jouw dienst. verbinding maken, dat je dan een slechtere verbinding hebt. Dus meer dat er gewoon minder bandbreedte voor jou gereserveerd is.

Erik Bais
En dat je dus ja dat ja, dus in in als er als er niks aan de hand is, dan heb je gewoon normale verbindingen en er is niks aan de hand. Maar op het moment dat er dus een Didos-aanval is, dan zijn juist die netwerken, die gooi je eigenlijk allemaal op één hoop. En dan heb je dus dat het verkeer daarvan uit als het ware een soort van tunnel effect gaat krijgen. En daardoor heb je er dus minder last van.

Randal Peelen
Om dit goed te kunnen begrijpen moet je of gewoon een doorgewinterde nerd zijn. Ik denk dat een groot deel van onze doelgroep dit allemaal gesneden koek vindt. Maar om even in een poging om het toch begrijpelijk te houden voor de iets minder doorgewinterde nerd. En toch ook nog lekker de diepte in te kunnen gaan. Heel even terug naar. . We hebben net internet exchanges genoemd. We hebben net interconnecties genoemd. We hebben net BGP genoemd en peerings. Kun jij een klein beetje proberen de basis uit te leggen van hoe dat grote spinnenweb dat internet heet? nou aan elkaar zit. Want ik weet dat als ik internetprovider ben en ik heb al mijn klanten aangesloten op mijn netwerk. Dan kan ik me nog voorstellen dat je bij wijze van spreken een hele grote switch ophangt. Elke klant krijgt een poordje op die switch. En met een beetje fantasie en een keer knutsel in een eigen huis houden kun je je wel voorstellen hoe dat werkt. Alleen dan iets groter. Dus als je een thuisnetwerk hebt gebouwd, dan doe je hetzelfde. Maar dan voor een internetprovider is het gewoon heel erg veel groter. Maar dan komt er een moment dat je naar de buitenwereld wil praten. En dan kun je dus een interconnectie af gaan sluiten. Maar met wie doe je dat? En hoe werkt dat? En hoe weet je zo zeker dat je de rest van de wereld allemaal kunt bereiken? Laten we eerst eens beginnen met wat eigenlijk BGP is.

Erik Bais
BGP is het body gateway protocol. Dat is dat protocol wat op die routers draait. En daarmee praten routers eigenlijk met elkaar onderling. Ieder netwerk, ISP-netwerk, computernetwerk, heeft als het ware een soort eigen nummer, een AS-nummer. En onder IDA AS kan je dan IP-adressen hangen en dat zijn jouw adressen. En dat moet je zien als een. . Je adverteert eigenlijk naar de rest van het internet over die verbindingen die je dan met andere providers aangaat. En of er dan een transitverbinding is die je inkoopt. Of een peeringverbinding waarbij je dus op een internet exchange met elkaar verkeer uitwisselt als het ware gratis. Zorte wel handel. Kan je dus Vertellen van nou, wij hebben deze reeks IP-adressen. En als je die wil bereiken, dan kan je het beste over deze verbinding met ons praten. En daar ook over deze verbinding je verkeer naar ons toesturen. En zo doen we dat bijvoorbeeld met partijen als. Als tweak en met Access for All en met Ziggo. Kun je dus op zo'n internet exchange verkeer uitwisselen. Maar er zijn natuurlijk ook heel veel partijen die niet op jouw specifieke internet exchange hier in Amsterdam zitten. En voor dat soort partijen wil je bijvoorbeeld wel naar een partij in Amerika connecten, want je wil bijvoorbeeld de Superbowl kijken. Of wat we het anders doen op het internet. Dan heb je dus een internationale transit provider nodig. En daar koop je dus bandbreedte naar de rest van het internet op. En zij hebben als taak het verkeer wat jij niet lokaal afhandelt, om dat van jou aan te nemen, en dat te verspreiden over hun netwerk en hun wekbonen over de oceaan naar al die andere plekken waar je het wil hebben.

Randal Peelen
Ja, dus de clue is een beetje dat jij hangt je router op op een heel erg prominente plek, zo'n grote internet exchange. Dan zeg je, oké, ik wil een pijp naar de rest van de wereld en ik wil zeker weten dat ik alle bestemmingen kan bereiken. Nou, dan is er een partij. Dan zeg je. . Koop Trans zit bij jou in. Zorg jij maar dat overal in de hele wereld komt. Nou, dat kan wel. Dan heb je een one-stop shop. Maar dat is wel relatief duur. Ze betaal je best wel veel. Per verkeer. Vervolgens doe je nog wat kleinere transits naar wat andere tentjes die misschien wat kleiner zijn, maar wel voordeliger, misschien niet alles kunnen bereiken. Klopt dat nog?

Erik Bais
Ja nee, want in principe als je transit afneemt, mag je er wel van uitgaan dat. Dat zo'n partij eigenlijk wel de complete view van het internet aan jou kan leveren.

Randal Peelen
Waarom zou je dan meerdere transitpartijen hebben?

Erik Bais
Nou, omdat je stelde gaat er eentje stuk. De laatste twee weken geleden hier in Amsterdam was een grote trendpartij. En dat was gewoon de helft van zijn routing capaciteit was gewoon stuk. En gewoon tussen twee hele prominente plekken, namelijk. . upstreams naar Telia deden het niet meer, UPC deden het niet meer. Als je dus alleen maar achter zo'n partij hangt, dan gaat het ook voor jouw klanten stuk. En dat is dus de reden dat je juist met BGP. Een van de reden waarom je BGP zou willen doen, is dat je multihomming wil doen. Dus je wil eigenlijk meerdere actieve paden naar. alle plekken op het internet hebben dat als er iets stuk gaat dat je via het herroeteren op het internet altijd nog op je plek kan komen waar je moet zijn

Randal Peelen
Ja, dat is ook de kracht van internet natuurlijk. Dat je altijd een route hebt van A naar B.

Joost Schellevis
Maar het is sowieso voordelig natuurlijk om rechtstreeks met andere partijen te peren. Dat zijn die perings.

Erik Bais
Dat is waar je dus een stuk kosten kan reduceren. En ook waardoor je een verbetering in de kwaliteit kan krijgen. Dus waardoor je een lagere latency hebt, een lagere vertraging naar bijvoorbeeld een Netflix. Dat scheelt natuurlijk of wij het verkeer voor Netflix aan onze klanten hier in Nederland ophalen. Of dat ik dat internationaal in Amerika moet ophalen.

Joost Schellevis
Ja, ik ben nog Netflix voordat het in Nederland kwam via een VPN was echt gewoon. Dikke poep door een heel dun. Het werkte wel, maar toch echt gewoon burven.

Randal Peelen
Maar die peering, want ik ben een keer met mijn slof over de Amsterdam Internet Exchange heen gelopen. Volgens mij, zowel Sarah als ik. Ja, in beide gevallen is het wat twee amst x-locaties zijn.

Joost Schellevis
Ik denk zeg het even voor de.

Randal Peelen
Ja, de amps ik nog. In de volksmond. In beide gevallen moet ik eerlijk toegeven een beetje underwhelming. Je denkt van nou, dit is echt de stoerste plek van Europa als het op internet aankomt en dan kom je naar binnen een keer. Amateuristisch. Nou dat niet, maar klein. Maar gewoon ja. Het is niet zo heel groot. Het is niet zo'n mooie gelikte. De gladde ruimte met allemaal knipperende lampjes die zich groongaan en allemaal blauw zijn.

Daniël Kegel
Je denkt van het komt binnen bij een soort CERN of zoiets. Het is geen Star Wars. Er staat zo'n zuil in het midden waar dan zo'n blauw licht doorheen gaat en van daar is het internet nee.

Joost Schellevis
Nee, net niet. Ik vind het eigenlijk best wel saai als je het inderdaad.

Randal Peelen
Dat zijn gewoon kabels.

Joost Schellevis
Alleen die kabels die daar gaan.

Randal Peelen
Want je hebt natuurlijk ook meerdere internetproviders die daar zitten. Meerdere hostingtenten die daar hangen. En die hebben allemaal onderling vast wel hun perings. Want zodra ze een beetje ertoe doen, komt er ook wel wat verkeer overheen. Dat is dus ook een pering. Dus een fysiek kabeltje bij iemand die fysiek in de buurt zit.

Joost Schellevis
Misschien moet je uitleggen wat paring is.

Randal Peelen
Wat zijn dan van die pearings die niet fysiek zijn? Want die bestaan ook. Hoe heet dat?

Erik Bais
Ja, je hebt dus als het ware directe gewoon kabeltjes tussen twee netwerken. Zonder een internet exchange. Dat is gewoon een P<unk>I, een private network interconnect. Dus dan heb je gewoon een kabel, glasvezelverbinding tussen twee verschillende partijen. Kost best wel wat geld. Maar is over het algemeen goedkoper. Als je maar voldoende bandbreed hebt, is dat goedkoper. Dan dat je met iedereen op een internet exchange. zo'n kabel moet gaan aansluiten. Want op het moment dat je dat namelijk met 600 700 partijen zoals op een Amstix al op met iedereen zo'n kabel moet gaan aansluiten en heb je zoveel poorten nodig, dat is helemaal niet leuk.

Randal Peelen
Ja, dan heb je heel veel switches en routers nodig.

Erik Bais
Ja, dus zo'n internet exchange die zorgt er juist voor dat alles sluit aan op een internet exchange, dus op zo'n hele grote switch. En van daaruit kan je dan over die switch kan je dus gezamenlijk tussen die partijen gewoon zeggen, nou ik wil verkeer met jou uitwisselen, ik wil verkeerd met jou uitwisselen. En dan ga je dat configureren in je routers. En dan begint dat verkeer ook daadwerkelijk die betere weg te zoeken. En dat doet dat BGP-protocol voor je. En dat ga je dus heel leuk keer laten tweaken.

Joost Schellevis
Maar het is wel fascinerend, want BGP is natuurlijk is een super oud protocol. zit er redelijk. Met de kennis van nu zit het niet echt optimaal in elkaar. Het is toch fascinerend dat het nog steeds werkt.

Erik Bais
Er zitten wat haken en ogen aan. En het is ook best wel fragiel. Want als je dus kijkt, er gebeurde nog wel eens wat. . Wat de fatfinger typo's.

Joost Schellevis
Ja, dat paardjes dan bijvoorbeeld heel YouTube opslokt voor een virus.

Erik Bais
Bijvoorbeeld. Of inderdaad dat het ook bewust gebeurt. En dat bijvoorbeeld de IP's van. . ministerie van Buitenlandse Zaken ineens in Bulgarije uitkomen en zo.

Randal Peelen
Maar wat ging daar mis dan? Wat is daar mis met het protocol?

Joost Schellevis
Nou in dat geval kan ik me herinneren zeggen jaren geleden, maar Pakistan wilde YouTube Blokkeren. En in plaats van dat alleen voor zijn eigen IP's toen, adverteerden ze dat naar de hele buitenwereld. Van hé, YouTube kun je hier bereiken. Ja, vervolgens ging YouTube voor heel veel mensen plat, want die dachten dat ze naar Pakistan moesten gaan.

Randal Peelen
Dus dat BGP-protocol is in feite optimaal geschikt om te doen wat het moet doen. Alleen. . Iedereen moet eerlijk zijn, dat is eigenlijk een geefmarkt.

Erik Bais
Je kunt niet zeggen in PGP moet je echt heel goed kijken naar wat filter je en accepteer je van andere partijen. En dat wordt nog veel te weinig gedaan, zelfs nu nog. En je moet heel goed kijken van wat adverteer ik eigenlijk naar de buitenwereld. En dat werkt eigenlijk twee kanten op. Je moet dus als provider heel goed kijken wat adverteren mijn klanten naar mij en wat adverteer ik van mijn klanten weer door naar het internet. En daar wordt vaak veel te lax mee gedaan. En zeker in sommige netwerken. Die zeggen van joh, kom er langs, het maakt niet uit en ik gooi het wel door. En dan kan het dus zo zijn dat dus een fout bij een klant. . Ook doorlekt in het internet. En dat je dus echt gewoon hijacks gaat krijgen. En dat kan soms per ongeluk zijn. Maar het gebeurt ook wel gewoon expres.

Joost Schellevis
Maar je zou zelfs, ik was volgens mij Black Hat 2016 of 2017. was ik bij een praatje over, het was heel theoretisch hoor, het is voor zover ik weet nooit in het wereld gebeurd, maar hoe je BGP ook zou kunnen gebruiken om ook een SSL-certificaat Van een andere website te bemachtigen. Wat je vervolgens zou kunnen gebruiken voor men in the middle aanvallen. Dan moet je dus wel echt de verbinding tussen de. server in quest, dus jouw server en de certificaatprovider of certificaatautoriteit, die moet je dan dus met BGP met een BGP hijack moet je die dus kapen. Tussen die website en de certificatautoriteit, zodat die dus echt denkt dat jij dat bent en vervolgens kun je heb je gewoon een geldig certificaat.

Erik Bais
Ik weet het nog veel leuker te vertellen. Je had zo'n team in Italië, hacking team. En die maakten dus malware. En die hadden ze voor bepaalde command and control servers gebruikt om. En die werden heel specifiek gebruikt volgens mij door de Italiaanse overheid. Op een bepaald moment werden die servers, die IP-adressen werden afgesloten door de hosting provider. Want ja, ze kregen daar meldingen over. Daar staat een comment control server op. Van dat botnet, dus dat moet je afsluiten. En dat hebben ze toen gedaan. En wat die gasten toen gedaan hebben, die hebben toen in BGP die IP's van die command control server gehijkt. Naar hun eigen nieuwe hosting provider doorgerouteerd. En daar een nieuwe control server voor dat bot net opgezet. Toen de updates gedaan voor de melware van die botnet, van die zombies, om te zeggen van hier staat nu je nieuwe IP-adres en je nieuwe updates. En toen konden ze dat die P-adres weer loslaten van die hosting provider. En toen hadden ze hun botnet weer terug.

Joost Schellevis
En dat was Hacking Team zelf. Dat was Hacking Team zelf. Maar los daarvan, het is natuurlijk qua beveiliging niet echt. Van nu, zeg maar. Maar los daarvan is het toch fascinerend dat iets wat net zo oud is als DNS. Wat veel simpeler eigenlijk is, dat het gewoon nog steeds werkt. Dat is toch. Dat best wel bizar eigenlijk.

Erik Bais
Het werkt op zich best aardig. Je merkt wel dat nu de internet routingtabel groter wordt. Dat het ook langer duurt om bepaalde changes op al die routers door te adverteren. Want vroeger had iedereen gewoon hele grote blokken. En dat werden door Aaron en door Ryper werden alleen maar hele grote blokken uitgedeeld. En toen kon het allemaal nog wel in kleine routertjes met een klein CPU'tje. Tegenwoordig heb je echt hele flinke routers nodig met heel veel CPU-power. Om gewoon 650. 000 en te.

Joost Schellevis
En komt dat dan doordat IPv4 adressen opraken ofzo?

Erik Bais
Oké. Mede daardoor.

Randal Peelen
Want vertel daar eens wat meer over. De IPv4 adressen. Dat is dus. Het ouderwetse IP dat ik gewend ben, maar dat hoor ik echt al tien jaar.

Daniël Kegel
De IP-adres raken we op. Oh nee.

Randal Peelen
We zijn nu in 2018 en ze zijn zo goed als op. Nou, vergeven in ieder geval. Ze behoren allemaal aan niemand toe.

Joost Schellevis
Dat wil niet zeggen dat ze allemaal gebruikt worden natuurlijk. Maar er zijn al wat providers die ook echt natruuting doen, toch? Dat je dus niet meer een eigen IP-adres hebt, maar dat je achter een. collectieve router met één IP-adres zit.

Randal Peelen
Die kan ik ook wel noemen. Nou sowieso alles wat 4G doet. Je smartphone heeft geen externe IP-adres. Nee, schuld.

Joost Schellevis
Ja, niet iedereen meer. Maar ook heel QWI toch zit achter één IP-adres. Niet meer. Nee, nee, nee. Dat is niet één IP-adres. Dat zijn er echt al een paar meer. Maar Wikipedia is heel lastig bijvoorbeeld om edits uit dat land te blokkeren als die vrouw die leus zijn, omdat je dan meteen een half Q wijd afsluit.

Erik Bais
Ja, dat heeft nog meer te maken met hoe ze daar met filtering omgaan en dat soort zaken. Maar er zijn inderdaad een aantal ISP's die inderdaad heel veel carriergrape nat doen. Zo heet die term om dat te doen voor carriers. Voor ISP's. En dat moet je net zien als dat je gewoon thuis ook gewoon IP's intern hebt. En dat nat je dus naar een externe IP-adres aan de buitenkant. En dat doen ISP's dus ook. En dan zeggen ze van nou ja, we doen dat dus omdat we te weinig IP-adressen hebben. Maar je kan dus ook naar zo'n broker toe gaan en zeggen van joh, ik heb zoveel IP-adressen extra nodig.

Joost Schellevis
Microsoft heeft volgens mij voor heel veel geld toch wat IP-adressen verkocht, of juist gekocht?

Erik Bais
Dat hebben ze toen bij Alcketel Loos. Noortal kwamen een IP-adres.

Randal Peelen
Maar hoe kun je een IP-adres nou kopen, Erik?

Erik Bais
Ja, dat is dus schijnig. Het is net wat er gekke voor geeft. Het is bitcoin eigenlijk. Nou nee, het is veel beter. Deze prijs gaat alleen maar normaal. Het is vastgoed. Dit is echt letterlijk het vastgoed van het internet.

Randal Peelen
Is dat net zoals dat je bijvoorbeeld het domeinsex. com zou hebben, maar nu heb je een blok IP-adresse dat heel groot is.

Erik Bais
Het is letterlijk een slot in de routingtabel op het. Op het internet. Het is een uniek nummer op het internet.

Joost Schellevis
Maar met IPv6, waarmee? Gaan we uiteindelijk allemaal naar IPv6, denk je? Ik verwacht wel. Want dat had ik tien jaar geleden al wel verwacht.

Erik Bais
Ik verwacht dat het gaat gebeuren. Ik denk niet dat het heel snel nog op zich laat. Maar het vastgoed is dus wel eindig. Ja, maar dat maakt niet uit. Want eindig vastgoed betekent ook dat je er nu nog steeds geld mee kan verdienen. En dat wordt ook gewoon nog steeds gedaan. Het vervelende is, je kan als provider momenteel niet zonder V4. Dat werkt gewoon niet, want dan krijg je nou geen klanten.

Joost Schellevis
Dan heb je maar een heel klein deel van het internet.

Erik Bais
Ja, omdat er namelijk nog maar veel te weinig providers zijn die alleen maar V6 doen of naast V6 ook nog V4 onderstaan.

Randal Peelen
En sterker nog, jij zegt dat kun je niet op alle plekken van het internet. Het is nog erger. IPv6 en IPv4 zijn op geen enkele manier compatible. Dus als je heel objectief kijkt, het zijn in feite twee internets.

Joost Schellevis
Dus een 1 internet V4 en een internet V6 die staan in feite los van elkaar. Maar misschien moeten we uitleggen Wat IPv4 en IPv6 is?

Daniël Kegel
Ik denk dat onze gemiddelde luisteraar dan nog wel trekt.

Randal Peelen
Een IPv6-adres heeft gewoon heel veel meer nummertjes en daardoor meer mogelijkheden.

Joost Schellevis
Wat is er eigenlijk gebeurd met IPv5? Dat is er niet gekomen. Oké. We hoeven gewoon ogen staan. En EPV3? Want vroeger waren IPv3 korter toch?

Erik Bais
Er is al een versie hiervoor gewijs. En dat is volgens mij ergens in 89 of zo hebben ze die change gemaakt. Naar IPv4.

Joost Schellevis
Ja, ik vind het wel fascinerend, want internet heeft een super hip imago. Het draait gewoon op antieke technologie die slecht beveiligd is.

Randal Peelen
Een beetje cowboy land eigenlijk. Want als het niet zo makkelijk was, dan kon zo'n scriptkiddy uit pocketjesbroek niet een deedels zo makkelijk uitvoeren.

Erik Bais
Maar gaan we. . Nou, dat ben ik niet helemaal met je eens.

Joost Schellevis
Ookertjes broeken.

Erik Bais
Als je naar me kijkt. Er zijn gewoon, hier in Nederland zijn we op zich redelijk goed bezig als providers om. deze zut zo ver mogelijk buiten de deur te houden qua waar we last mee hebben met deedons en dat soort zaken. Er zijn niet echt ISP's in Nederland die zwaar Didossen faciliteren, om het zo maar zo even te zeggen. Er zijn wel een aantal ISP's die nog beter hun abuse management zouden kunnen doen. Dus hun klanten wijzen van yo lifestyle, je hebt een server die niet helemaal lekker zet. Configureer die even beter. Dat zou nog wel. Daar zijn er nog wel een paar waarvan je zegt, daar kunnen we nog wel wat winnen. Maar op het moment dat je gewoon puur kijkt naar de Nederlandse ISP's. . Dan doen we het niet eens zo heel erg slecht. Zeker als je dat gaat vergelijken met bijvoorbeeld wat we een troep allemaal van het buitenland af wegkrijgen. We hebben hier in Nederland ook een stichting NL nog. En de Stichting NL nog heeft bijvoorbeeld een hele pagina samengemaakt over hoe kan je het beste. Filters opbouwen in BGP op allerlei verschillende soorten apparaten. Kijk naar dit, kijk naar dat, kijk naar zus. En hoe moet je dat doen? Dan geven we ieder jaar, twee keer per jaar, geven we daar presentaties over. Wat hebben wij gedaan en wat heb jij gedaan? Dus we zijn heel erg bezig in die community om kennis te delen daarin. En dat merk je ook dat het heel goed werkt. Maar op het moment dat je dus met partijen op een internet exchange zit en die zitten gewoon daadwerkelijk de boel te verstieren. Daar zit wel gewoon een uitdaging. Want je weet eigenlijk van een gebeurt dat dan? Ja, er zitten echt wel op sommige internetexer wordt echt wel gewoon moedwillig bepaald verkeer bepaalde richting opgestuurd.

Joost Schellevis
Dat is gewoon echt frauduleuze providers eigenlijk. Maar dat zijn nog geen Nederlandse exchanges.

Erik Bais
Nee, Nederlandse exchanges zitten dat meestal niet meer. Die tijd is wel gewijs. Maar dat was wel zo. Er zijn echt wel dingen gebeurd op Nederlandse internet exchanges die het daglicht niet konden verdragen.

Joost Schellevis
Moet je dan denken aan cyberbunker en zo, dat soort. .

Erik Bais
Dat soort trajecten.

Joost Schellevis
Maar is dan een optie hè? Het internet is natuurlijk open, je kan van overal naar overal. Maar stel dat je een delos voor je kiezen krijgt, moet je dan gewoon al het verkeer van buiten Nederland droppen. Is dat een oplossing?

Erik Bais
Nou ja, je hoeft niet al het verkeer te droppen. Je kan ook gewoon zeggen van joh Laars, ik wil een verkeer wat meer dan 500 kilometer bij ons vandaan is. Dat hoef ik niet. Of dat alleen dit soort verkeer wil ik niet hebben. En dan zeg je gewoon tegen je upstream provider van joh, er zit een ACL neer. Dat ik wil niet meer dan 50 MB aan DNS-verkeer hebben. Wat is een ACL? Access list. Dan zie je nog een soort van filter. Waardoor je dus minder zoveel verkeer mijn netwerk induwen en alles wat meer komt, dat gooi je maar gewoon weg.

Randal Peelen
Maar waar jij net een beetje aan refereert is volgens mij je zegt een provider kan een aantal grote transitpoorten hebben en een aantal grote perings. En je kunt er ook nog een poortje naast leggen. Om daar misschien al de troep op af te vangen. Heeft dat concept, zoals je dat zo mooi hebt bedacht, ook nog een mooie naam?

Erik Bais
Ja. Wij noemen dat het Nultiport concept.

Randal Peelen
Naughty port.

Erik Bais
Ja, mensen zijn een beetje ontduigend. Ik wil niet zeggen dat ze slecht zijn, maar ze zijn een beetje ontduigend. En vaak weten de providers het zelf ook niet uit.

Randal Peelen
Daniel zit hier gewoon te grijnzen en die vindt het denk ik een hele mooie naam. Lot die board. Dit is wel grappig.

Erik Bais
Ik heb daar een presentatie over gegeven op een ride meeting in volgens mij in 2016. En toen werd er dus ook hevig over getwitterd, over het Notti-Portconcept. En vervolgens hebben ze heel snel moeten gaan censureren op de Twitterfeed, want er kwamen een aantal heel. . Heel veel Twitter bots die ineens weer op het woord Nottie hele leuke plaatjes gingen sturen.

Daniël Kegel
Mijn stem is hier echt heel goed voor trouwens.

Joost Schellevis
Er zijn al alle erotische noten bij deze uitwerk. Dat kan ik wel inspelen.

Erik Bais
Jij bent onze naught host.

Daniël Kegel
Ik ben een naught host.

Erik Bais
Met dat Naughty Poort concept. kan je dat dus heel makkelijk onder controle krijgen.

Randal Peelen
Dus je zegt ik peer wel met al die dubieuze afkomsten, maar ik ga ze wel op een poort zetten die als het even moet of in ieder geval niet snel vol ja wel snel vol zit juist waardoor de bestemmingen zoals YouTube en een Netflix in ieder geval op een grote poor terechtkomen. En dit klinkt zo simpel dat het me fascineert. Waarom doet niet iedereen?

Erik Bais
Is het heel duur, is dat het? Nee, ook niet. Het is echt wel een belachelijk goedkoop. Want het is namelijk een heel klein poortje. Maar het is wat mensen nodig hebben, is dus inderdaad, ze moeten het concept even snappen. En op het moment dat ze dat zien, dan is ze van, ah ja, nou, logisch. En op het moment dat ze dat gezien hebben, dan is van ja, nou moeten we het gaan inregelen. Het vervelende is, het kost wel iets aan geld. En je moet wel iemand hebben die dus wel weet hoe zit BGP in elkaar en hoe werkt dat.

Joost Schellevis
Maar bij een bank of zo is die expertise ongetwijfeld wel aanwezig. Zeker bij de grotere banken. Ik betwijfel het.

Erik Bais
Ik denk dat het één of twee personen wellicht. Maar daar houdt dat echt wel mee op. Want dit zijn over het algemeen ziet men een internetverbinding al zijn van joh, dit is een pijp naar het internet en dan krijg ik alles op binnen. Het leuke is, je kan het dus ook gewoon letterlijk gaan scheiden. Je kan dus gewoon letterlijk het verkeer uit elkaar plukken als je weet hoe het in elkaar staat.

Daniël Kegel
Maar het gekke is dus wel dat bijvoorbeeld een bank inderdaad op normaal betaalingsverkeer doen ze dit eigenlijk al. Ze zeggen eigenlijk van nou, verkeer binnen Nederland is over het algemeen legitiem, dus dat laten we sowieso door. Verkeer binnen Europa of West-Europa na, dat geloven we ook nog wel. Maar ga je daarbuiten, dan is de kans op misbruik zo groot. Dat we daar eerst nog een beveilingslaagje in bouwen. En ook kennelijk aan maatschappij, we zien een transactie in Bulgarije, bent u dat wel? En dat we daar standaard uitgaan: van oké, dat zal wel niet legitiem zijn tot het tegendeel bewezen is. Dat verkeer ik altijd natuurlijk ook.

Erik Bais
Het geinige is, wij hebben het ook op een soortgelijke manier dit benaderd. En dat ratingsysteem wat we dus een gebouwd hebben. Dat laat ik gewoon zien op welke factoren een bepaald netwerk dus wel beter of minder goed scoort. En dat is ook gewoon open source. Want wij krijgen de data.

Randal Peelen
Het is wel arbitrair eigenlijk. Het is een soort rating. Er zit wel ergens een rechter die bepaalt wie welke rating krijgt. Of is dat ook allemaal?

Erik Bais
Het is echt gewoon een algoritme. Machine learning. Het is echt gewoon een algoritme. En op het moment dat jij gewoon 100 IP-adressen hebt en je hebt 75 DNS-servers die misbruikt kunnen worden. Dan heb je een wat hogere rating als iemand die 2000 IP-adressen heeft en twee DNS.

Joost Schellevis
Maar pluk je die info dan uit Shoden of zo? Of sensors, zoiets?

Erik Bais
Nee, nee, wij krijgen deze data van Fashard Server. Want die scannen gewoon voor dat soort zaken het hele internet de hele tijd. En wij leveren sponsoren shadow server bepaalde diensten. En in ruil daarvoor krijgen wij die data en die hebben wij op deze manier gebruikt. Daar mogen wij die data zelf ook niet verkopen. Want het is een. gratis dienst en wij wij kunnen dus die data ook in een in open source ook gewoon zo aan andere partijen ook leveren. Dus we hebben dat gewoon in een standaard API en dan kun je dat gewoon querren. Dat mensen dat bij ons aanvragen.

Randal Peelen
Maar is dat Natipor concept, is dat nou, dat ben ik dan wel even kwijt, een product? Is het een concept? Het is echt een concept. En die lijsten die je er wel voor nodig hebt, want je moet wel weten wie ga ik op welke poort gooien, die zijn dus ook openbaar. Je zit hier gewoon als Robin Hood aan tafel in.

Erik Bais
Als ISP mogen we best wel wat wat beter ons best doen op sommige punten. En de ene ISP wil zich op deze manier onderscheiden. Wij doen dat onder andere hierbij. Want onze klanten hebben dus gewoon daadwerkelijk minder last van dedelsen doordat we dit zo ingedegd hebben.

Joost Schellevis
Jullie zijn geen evart te leggen wat jullie doen, of hebben dat in het begin al gedaan?

Randal Peelen
A to b internet. Zeg ik het goed, of moet ik A2B? Wat jij wil.

Daniël Kegel
Dat is een Nederlandse podcast.

Erik Bais
Dat zijn A2B geen consumenten, zeg maar. Dat zijn echt bergzakelijke bedrijven. En gewoon zakelijke internetverbindingen die bedrijven.

Joost Schellevis
Maar ook aan bedrijven? Alleen maar bedrijven. Als ik een groentekast heb en ik wil internet hebben dan ook? Dat ook? Oké, dus niet alleen voor bedrijven die.

Randal Peelen
van MKB tot en met self-provider. Daar ken ik Erik ook van, Joost.

Joost Schellevis
Ja, zo ken ik Erik ook, want we hebben was het ook alweer? Een inwanderen hosting token die een paar jaar geleden om was gevallen. Het is totaal niet interessant voor de luisteraars. Dat is wel een interessant verhaal. Het was een of andere dubieuze hostingprovider die opeens feet was gegaan.

Randal Peelen
Opeens wou iedereen daar weg, maar dat was niet zo makkelijk. En toen heb jij het nieuws verkondigd dat die tent inderdaad een diginotar of zo is.

Joost Schellevis
Een soort diginotar van de hostingwereld.

Randal Peelen
Een datacenter die het niet meer deed.

Joost Schellevis
Hij deed gewoon niet meer wat was het.

Randal Peelen
Ik heb vandaag voor het eerst een kanaal aangemaakt op onze legendarische Slack groep. Waar inmiddels al veel meer dan 100 mensen elke dag met ons zitten die chatten. Nee, ze chatten niet allemaal elke dag, maar dan maken het heel veel workers. We hebben een kanaal aangemaakt voor speciaal voor Patreons. Dus mensen die vrijwillig aan ons doneren. Dus als je een kijkje wil nemen in het kanaal, dat kan Erik. Maar dat moet je betalen. Wat is het minimum wat mensen hebben moeten vertalen? Sparood moet ik dan sponsoren. Een euro. Een euro. Dan vanaf een euro. En dat is een subtiele hint natuurlijk aan iedereen die luistert. Als je in dat kanaal een kijkje wil komen nemen, dan weet je wat je te doen staat. We hebben vandaag voor het eerst het concept uitgeprobeerd dat we vroeg aan mensen die vrijwillig doneren van. . We hebben deze gast vanavond zitten. Heb je misschien een interessante vraag aan deze gast? Nou, daar kwamen twee vragen uit. En de eerste hebben we al eigenlijk behandeld: kun je het Not die portconcept is uitleggen? Want ik vind het wel grappig dat er dus mensen op onze sleck rondlopen die. wel degelijk wisten wat dat betekent. De andere vraag die ook is gesteld, van regelen jullie je security zelf en dan vooral heb je een eigen sok. Dat is Fries voor SOC met S IM. Die ken ik dan weer wel. En voordat je die vraag beantwoord, kun jij de afkortingen ook duiden?

Erik Bais
SOC met SIM. Wij hebben als internetprovider geen security op aparte security afdeling. Security Operations Center. Dus wij hebben dat wij doen dat gewoon vanuit ons Nok zelf. We hebben wel gewoon, als er issues zijn met klanten, dan komt dat op de abusedesk binnen. En van daaruit pakken we dat dan op. En dan praat je met een stukje van de overheid. En de andere keer praat je gewoon met de klanten.

Randal Peelen
Ja, dus je hebt niet een aparte afdeling die alleen maar de hele dag met security werkt. Wat is C nou? Ja, die afkorting die ontgaat me ook even. Dus ik zit terugzien. S-I-A-M, Network Operations Center. SOC's maken vaak gebruik van SIEM tools waarmee events worden ingelezen en gecorreleerd plus gerapporteerd. Security information information.

Joost Schellevis
Ik ben wel echt blij dat we door nerds worden geluisterd.

Randal Peelen
Bijvoorbeeld Arc Side, Log Rhythm, Splunk of Q Radar. Hoe is Plunk?

Erik Bais
Ja, Splunk, er zijn van een aantal van die trols die inderdaad gewoon heel veel loss daarheen kan sturen. En dan komen daar gewoon vanzelf bepaalde events en die hangt die dan aan elkaar. En dan groeit je dat onder één ticket naar iemand toe.

Joost Schellevis
Is dit onze meest nerdy aflevering tot nu toe?

Randal Peelen
Ja, ook een beetje de meest chaotische, maar ik hou er wel van.

Joost Schellevis
Het komt dus door de NS, die gewoon een app niet duidelijk genoeg heeft.

Randal Peelen
Ja, dat vind ik ook. En als je er zo snel mogelijk vanaf wil zijn, dan zet je je podcast spelen gewoon op twee keer de snelheid. En dan gaat hem. Dubbel zo snel voorbij. Dan ben je straks van ons af. Kijk, een ander onderwerp dat onze luisteraars heel erg boeit en waarop de Slack regelmatig over gepraat wordt, is cryptocurrencies. En nu weet ik toevallig dat jij ook een verleden hebt, onder andere in het mijnen van dat spul.

Erik Bais
Hoe diep ben je dat, Konheinol, in geweest? Nou, dat viel op zich best wel mee. Ik heb op een bepaald moment een aantal Essex miners. Een aantal ook echt, niet één. Nee. Ja, ik heb echt van die Black Arrow dingen op kantoor gehaald.

Joost Schellevis
Hebt u zichzelf terugverdiend uiteindelijk?

Erik Bais
Ja, uiteindelijk wel. En zeker omdat ik op dat moment ook nog ergens kantoor hield wat Ja, dat was gewoon all-in. Dus dat was gewoon. . Nee, dat ging niet op fair use. Fair use met de straam. Nee, dat was echt gewoon all-in. Er was ook maar één meter en die was gewoon voor de hele pand. Ja, jammer. Niemand weet wie er aan het milen was. Nice.

Randal Peelen
Ze zoeken die wieplantage nog steeds. Hij moet toch ergens in het pand.

Daniël Kegel
Dat had ik bij mij thuis ook moeten doen. Ik bedoel, ik woon in een appartementgebouw niet zo ver vandaan. We hebben ook gewoon één meter in ieder geval voor de centrale voorziening. Ik had gewoon ergens een onder een bankje of zoiets, zo'n zo'n minddoos moeten schakelen. Het is toch niet te laat? Dat is waar.

Joost Schellevis
Ik huurde ook inclusief inderdaad.

Randal Peelen
Maar die SX-miner, dat zijn dus specifiek voor bitcoin, eigenlijk de miners die nog beter zijn dan GPU's. Ja, die ik had, die waren echt, die konden ook alleen maar bitcoins.

Erik Bais
En door op een bepaald moment toen hadden we zelfs, nou onder andere op de. . En on nogdag heb ik gewoon in tank in. augustus 2016 september 2016 of zoen stond de bitcoin rond de 3500 400 nee ik wil het niet horen En toen heb ik dus gewoon iemand een bitcoin gegeven als prijs in de NL Nog quiz. En toen kwam ik, die jongen kwam ik een anderhalf jaar later tegen en toen dacht ik, nou. Want ik had dus wist welk adres dat was. En toen ben ik hem dus gaan naarpluizen. Heb je het nog? Heb je hem nog? En zo niet, welke datum heb je hem verkocht? En dat was dus volgens mij dat hij hem verkocht, het laatste stukje wat hij verkocht. was op 20 december 2017. Dat is slechter. Dat is een van de beste data. Een van de betere data, want echt gewoon drie dagen later ging hij alweer een stukje naar beneden. En hij zegt, ik heb echt op de piek van de piek de rest verkocht gewoon. En toen had hij nog ruim, ja ik denk gewoon punt 4 bitcoin over ofzo. Die had daar gewoon nog 6. 000, 7000 euro aan over gehouden.

Randal Peelen
Ja, dat is toch lekker voor een prijs die je eventjes gewonnen hebt.

Erik Bais
Dat was inderdaad. Kijk, een ander ding wat we dus toen ook deden was een slash 24 weggeven. Als bedrijf, ja, wat doe je?

Randal Peelen
IP-adressen?

Erik Bais
IP-adressen.

Randal Peelen
En hoeveel zijn dat er? Dat zijn er 256. En hoeveel is dat waard? 4000 euro.

Erik Bais
Echt? Ja, IP's zijn echt wel een duur hoor, tegenwoordig.

Daniël Kegel
Shit, wel een ding moeten houden.

Erik Bais
Bij tweakers, of?

Daniël Kegel
Wij hadden inderdaad volgens mij bij tweakers inderdaad. Geen. Ik denk dat het wel slash 24, dan misschien nog wel meer.

Erik Bais
Maar waren die van Tweakers of waren die van True?

Daniël Kegel
Nee, die waren wel van ons.

Erik Bais
Ja.

Daniël Kegel
Want. Of we dat echt altijd doorverkopen is een andere vraag natuurlijk inderdaad. Nu wel. Waarschijnlijk hadden we daar wel een afspraak over kunnen maken destijds.

Erik Bais
Die policies, om dat dus te mogen verkopen en te mogen verhandelen, die zijn pas vier jaar oud.

Joost Schellevis
Waarvoor mocht het helemaal niet toch?

Erik Bais
Nee.

Joost Schellevis
Maar nu moet het natuurlijk wel.

Erik Bais
Die procedures heb ik zelf geschreven. Dus nu mag dat. En vandaar ook dat we er later een bedrijf mee zijn begonnen.

Joost Schellevis
Maar is dat ook echt iets wat jullie commercieel doen?

Erik Bais
We hebben twee bedrijven. Eén is ATB Internet en die andere is Prefix Broker. En Prefix Broker is een bedrijf wat dus echt gewoon makelaar is in IP. We doen het ook gewoon echt als een makelaar. We hebben dus een advocatenbureau die echt als escrow dient. En dus mensen die maken niet geld naar ons over, maar die maken geld over naar een derde rekening. En zeggen we nou ik wil dus IP's verkopen. En de andere partij zeggen we ik wil IP's kopen. En dan matchen wij die twee bij elkaar. En dan regelen we al dat papierwerk. En dan regelen we het geldbaar op die en die rekening. En dan doen ze dat. En dan vervolgens zetten wij het hele proces in gang bij Ruim. En dan op het moment dat het dus bij hun daadwerkelijk in eigendom is en hun het kunnen gebruiken, op dat moment wordt het geld vrijgegeven en dan gaat het weer door naar de volgende.

Randal Peelen
Dat bizar hoor. Ja, maar is dat ook echt gouden business? Wordt er ook echt veel verhandeld? Want een IPRS kan wel veel waard zijn, maar als die slechts één keer per dag van handen wisselt, dan wordt er ook niet echt veel. Sterker nog, je mag het maar één keer per twee jaar verhandelen. Een blok.

Joost Schellevis
Maar dat dekt de prijs wel, denk ik, toch? Als je dat juist niet per dag, als je het per dag zou kunnen veranderen. Ja, maar één keer in de zoveel tijd de kans.

Erik Bais
Maar hoeveel providers dat dan?

Joost Schellevis
Of hebben die nog wel over het algemeen genoeg. .

Erik Bais
Nee, maar het gaat dus. . Er wordt dus niet in gespeculeerd. Er wordt weinig in gespeculeerd. Maar er wordt voornamelijk handel gedreven tussen bedrijven die te veel hebben en te weinig hebben. En met name de bedrijven die. uit de de dial-up periode komen van internet of vroeger hele grote hosting omgevingen hadden en dat nu niet meer hebben Omdat ze net op het verkeerde paard gewet hebben. Die hebben dus veel te veel IP-adressen. En die hebben dus die IP-adressen verkopen ze dus nu aan partijen die gewoon cloud providing doen of andere zaken. Of naar China of naar Saudi-Arabië. Maar ze echt staan te gillen om IP-adressen. En die betalen dus echt gewoon. 17 US dollar, 20 US dollar, echt een hele rare per IP-adres.

Joost Schellevis
Want stel dat inderdaad, nou op zich als je inderdaad een nieuwe klant krijgt bij je internetprovider en je wil hem een IP-adres geven, dan is. 20 euro ook nog wel overkomelijk? Of gaat het meer om cloud providers?

Erik Bais
Ja, maar dat ligt er dus aan. Kijk, op het moment dat jij dus een VPSje hebt, en dat VPS je dat daar betaal je bijvoorbeeld een euro per maand voor. En dan duurt het dus al 20 maanden voordat hij dat heeft terugverdiend, alleen maar uit die bijdref. Dus vandaar dat je bij de meeste cloud providers ook. . Naast de VPS, ook voor het IP-adres betaalt en ook voor de bandbreedte die je betaalt. Dat is helemaal opgeknipt. En een IP-adres is gewoon een stukje asset, net als harddiskruimte en hoeveel CPU's en hoeveel geheugen. is dat gewoon een stukje wat dus gewoon kwantificeerbaar een waarde aan hangt.

Joost Schellevis
En wordt de hosting dan goedkoper als we straks helemaal zijn overgestapt op IPv6? Nee, natuurlijk niet. Dat zijn de markt.

Daniël Kegel
Gaan bedrijven minder winst willen maken.

Joost Schellevis
Dan kunnen ze wel stevig op prijs concurreren, zou ik kunnen zeggen.

Erik Bais
Op prijs concurreren is geen doel op zich. Op prijs concurreren, daar wordt een bedrijf niet beter van. Dus je zal toch een bepaalde gezonde marge moeten houden. Want je wil ook kunnen innoveren en zeggen van, ik heb nu gewoon de nieuwste SSD's. Of ik heb nu gewoon nog meer storage voor je. En over het algemeen zijn dat de dingen waar ze naar kijken. Je krijgt gewoon meer bandbreidte of snellere harddisks. Maar in prijs naar beneden, dat gebeurt niet zo heel veel.

Joost Schellevis
Het is sowieso dat hosting is eigenlijk insane goedkoper geworden. Als je bedenkt. Dat je tien jaar geleden als makkelijk 30, 40 euro per maand betaalde. Voor een beetje goede VPS bijvoorbeeld. Het kan nu gewoon voor 4 euro. Misschien niet de beste provider. Scaleway bijvoorbeeld is een populaire.

Erik Bais
Ja, maar daar zit gewoon een verschil in hoeveel. . Support kunnen ze je leveren. Krijg je er inderdaad een IP-adres bij of moet je die erbij huren? En wat betaal je daar dan voor per maand? maken ze backups voor jou of niet? Als je een keer een probleem hebt en je wilt bellen, kan je dan überhaupt bellen met het normaal nummer of krijg je dan zo'n 0800 nummer? En daar zit wel gewoon een heel groot verschil in de lukken.

Daniël Kegel
Maar uiteindelijk de technische aspecten van dit soort dingen, dat hadden we in het verleden ook al vaker gezien. Uiteindelijk worden die gewoon bijna nul waar. Bijvoorbeeld storage. Kostel er bijna niks meer. Stroom kost bijna niks meer. Bandwidth kost bijna niks meer. Dus de prijs, ja, daarvan. Da betaal je op een gegeven moment niet meer voor. En dat Ja, dan ga je alleen betalen voor de additionele service die je er nog bij krijgt. Maar de rest is basically een commodity geworden. Net zoals dat zeg maar bandwidt over je internetverbinding tegenwoordig gewoon. niks meer kost.

Erik Bais
Dat is gewoon in België. Half op je mobieltje.

Daniël Kegel
Zelfs dat begint Is al enorm anders geworden ten op zitten van vijf, vijf, zes dagen geleden. Ja, en binnen nu een tien jaar is dat ook gewoon unlimited.

Randal Peelen
Klopt? Ja, en als je kijkt naar de rauwe grondstoffen die je betaalt om zo'n MVNO te worden, dan is een van de grootste aspecten waar ze het vaak over hebben, is toch airtime. Ik bedoel, onderling hebben die providers het helemaal niet over. Hoeveel belminuten heb je gebruikt?

Joost Schellevis
Frequentierruimte is een groter probleem dan de achterkant.

Randal Peelen
Hoe lang heeft jouw mobieltje gebruik gemaakt van mijn mast? Ja, waar die naartoe heeft gebeld, boeit mij niet. Dat koop je maar in waar je wil. Maar ik wil weten hoeveel airtime dat ding gemaakt heeft. Dus ja, MB's en bel minuten, dat is allemaal fictief en vluchtig. En ja, dat is de manier waarop je het afrekent. Maar in de echte wereld wordt daar natuurlijk helemaal niet zo veel rekening mee gehouden.

Joost Schellevis
Voor wat voor hekkaanvallen ben je bang? Gaan we nog een keer een grote BGP hijack meemaken? En wanneer gaan de geld automatisch geld spiegelen?

Daniël Kegel
Wanneer gaan ze geld spiegelen? Laat ons dit even weten. Een BGP hijack, waardoor geld automatisch geld gaan spiegelen.

Erik Bais
Ja, ik denk dat BP hijacks, die zijn wel echt lastig te voorkomen. Zeker als we een beetje goed opgezet zijn. Dus je op de juiste plekken zit op het internet. Dan wordt dat echt heel erg lastig om dat tegen te gaan houden.

Joost Schellevis
Maar dat iedereen tegenwoordig HTPS voor zijn webplicks kan regelen, dat dampt dat risico alweer een klein beetje in, toch?

Erik Bais
Nee, dat heeft heel weinig met BGP te maken. Want ik kan gewoon op een lokale server ook een SSL-certificaat zetten. En de rest van die site er ook uit laten zien. Alsof alles gewoon Facebook is of de login pagina van AWMRO. Maar het is juist op het moment dat je dus de met BGP gewoon het originele IP-adres hackt en dan kun je hele leuke dingen kunnen gaan vervolgens gaan doen.

Joost Schellevis
Ja, dan kun je ook zo'n vals certificaat natuurlijk aanvragen.

Erik Bais
Nou, niet alleen zo'n vals certificaat aanvragen, maar je kan veel leukere dingen doen. Neem bijvoorbeeld, stel je je mail bij een bepaalde provider zetten. Stel je hebt je eigen mailserver bij lease web staan. Oh mijn hemel, waar begin je? Noem eens wat. Je hebt je domeinen geregistreerd bij mijn domein of bij Transipij of weet ik veel waar. En je zou dus door middel van BGP, door middel van een hijack, kan je zeggen tegen het Trans IP van nou ik in plaats van dat. . Het IP-adres van die server bij Lease Web. Zit dat nu bij een provider XIZ. En dan laat je daar gewoon de mail binnenkomen. En op die mailserver die jij zelf geconfigureerd hebt, accepteer je alle mail die binnenkomt. Nou, dan ga je vervolgens naar een Transipe-portal en dan zeggen we nou, ik ben mijn wachtwoord vergeten van schelvis. net. Doe even een nieuw wachtwoord. En dan komt vervolgens die mail verstuurd vanuit Trans IP, maar niet naar Leaseweb, maar die wordt naar mij gestuurd. En dan kan ik vervolgens inloggen op jouw domeinportaal. En kan ik zeggen van nou doe maar een transfer van je domein. Je kan echt hele vervelende dingen doen omdat je namelijk aan de backbone van dat internet kan.

Joost Schellevis
Zo heb ik wel het idee dat inderdaad. Gewoon termijnproviders waar iedereen misschien wel onderschat is. Ik bedoel, hoeveel van die partijen hebben toefecte authenticatie bijvoorbeeld aanstaan? Of juist niet.

Erik Bais
Maar dit kan je bijvoorbeeld ook met Twitter doen. Dit kan je ook met andere providers doen. Al die hacks waarop mensen dus zeggen van ja ik ben mijn Twitter-account is opeens weg. Of Facebook is weg. Ja, dat komt gewoon omdat mensen gewoon een wachtwoord gereset hebben wat ze zelf niet meer gezien hebben.

Joost Schellevis
Maar dit is natuurlijk, voor dit aanval heb je of een provider nodig. Of je moet erin zitten. Dus dat is natuurlijk ook niet heel triviaal.

Randal Peelen
Maar als ik Gmail heb, is het dan ook zo makkelijk? Dat maakt toch niet uit. Ja, maar je kunt toch je mailsserver wel. . Er zijn toch allerlei DNS-toestanden die een beetje in de gaten houden van is dat IP ook echt wel. . Toe behorend aan deze partij. DNS. Je kunt niet zomaar Google's DNS records kapen.

Erik Bais
Het gaat niet om de DNS-records.

Joost Schellevis
Het gaat om de mail onderling. Tussen mailservers. Oh sorry hè. Dus je kan daar echt wel redelijk wat schade mee doen. Maar hoe triviaal is dat? Want dat is natuurlijk best wel zelden tot nooit encrypted.

Erik Bais
Nee, maar ik bedoel meer een BGP hij. Het vervelende is, het gaat gewoon om tiepauze in de routingdubel. Waar het verkeerd kan gaan. Dus laat staan op het moment dat je het echt, dat je het bewust gaat doen, dan wordt het. Al mensen letten er bijna niet op. Er wordt veel te weinig echt gefilterd. Maar ik begon natuurlijk over BGP. Is dat ook waar je zelf bang voor bent? Nou ja, de basis waarom je bepaalde dingen zelf als provider wil filteren, is gewoon omdat je. . de zogenaamde fuck-ups van anderen wil voorkomen. En of dat dan per ongeluk is of of expres. Je wil ervoor zorgen dat je eigen klanten daar zo min mogelijk last van hebben. En hoe beter je je filtering zelf op orde hebt, des te minder last jouw klanten daarvan hebben uiteindelijk.

Randal Peelen
Dat vind ik een mooie om mee af te sluiten. En over te schakelen naar onze rubriek Tips voor de luisteraar. De vaste rubriek die we elke week voeren. En ik begin even bij de tip van Jurjan Ubars, die vandaag verstek laat gaan, maar gelukkig zit hij hier met een gezonde dosis nerds aan tafel. Zijn tip is namelijk niet heel onverwacht. De trailer van de nieuwe film Solo a Star Wars Story. Hij is uitgekomen. En Jurijan heeft al flink zitten hypen met de adrenaline in zijn bloed en hartkloppingen. Die trailer steeds maar opnieuw te kijken en heeft hem via alle kanalen waar ik er mooi ben tegengekomen, ook al met ons allemaal gedeeld. Dus voor de echte Star Wars fan zal dit geen hele unieke tip zijn. En ik denk niet dat er veel mensen zijn die nu luisteren en denken, oh shit, nu het zegt, laat ik die trailer eens gaan kijken.

Joost Schellevis
Maar hij is er en je kunt er je voordeel nu mee doen.

Daniël Kegel
Ik wist dus niet. Dat was inderdaad een van de reclames tijdens de Superbowl daar is die trailer uitgekomen. Maar die film komt dus al in mei uit. En het is dus over vier maanden. Minder dan vier maanden. Het is echt bizar. Meestal beginnen ze anderhalf jaar van tevoren om met de nieuwe Star Wars verhalen te hypen. Misschien wilden ze ook niet te veel in de weg zitten, natuurlijk van The Last Jedi.

Randal Peelen
Ja, maar dat doen ze met trilogiefilms. Dat doen ze niet met.

Joost Schellevis
Maar mij is wel snel. Ik moet zeggen dat ik deze hype dus een beetje heb overgeslagen.

Randal Peelen
Maar ik zit elke keer te verkondigen dat ik mijn verheug in december niet op kerst, maar op Star Wars. En dan is het een verdomme nu. Dan kom ik straks uit de bioscoop en dan. fluiten de vogels nog? Dat is hartstikke fijn, het is al drie maanden knijpen koud.

Joost Schellevis
Maar hoe meer, hoe beter toch? Ik bedoel, voor mij mag elk kwartaal een Star Wars film uitkomen. Als het zou kunnen.

Daniël Kegel
Ik hoorde dus dat de productie van deze film best wel wat wat ruwe randjes heeft gehad onderweg.

Randal Peelen
Zo zijn alleen maar van de producent gewisseld en een nieuwe regisseur.

Daniël Kegel
De geboorte van deze film was niet. Was wat minder soepel dan we misschien hadden gehoopt. En ik denk dat dat ook de reden is dat die trailer maar zo laat pas uitkomt.

Randal Peelen
Ik heb een tip. Ja, maar Daniel heeft ook een tip en die tip ligt naast hem.

Daniël Kegel
Ik heb een boekje gelezen. Dat heet De wereld van Cybersecurity en Cybercrime. Nee, Geintje. Ik heb eigenlijk twee tips. Eén is wel een boek wat ik nu aan het lezen ben. En dat heet Under the Banner of Heaven. Dat is eigenlijk al een oud boek, dat is al 15 jaar geleden uitgekomen van John Crackauer. Dat is een Amerikaanse journalist, heeft een aantal zowel fictie als non-fictie boeken geschreven. En dit gaat over de The Church of. . Wat is het? Oké, of the Latter-day Saints. En dat is een hele lange naam. Dat is eigenlijk de Mormo wat wij kennen als de Mormoonse kerk. En ik wist daar heel weinig van Ik ben wel een keer in Salt Lake City geweest en dan zie je die tempel en die tabanakel noemen ze dat, geloof ik. Maar het is wel een heel boeiend onderwerp. En hij spint dat verhaal tegenachter. Van de moord die gepleegd is door twee mormonen die een hele fundamentalistische vorm van het geloof aanhingen. En hij weeft eigenlijk de ontstaansgeschiedenis van de mormonen doorheen. Dat is een van de grootste religies, de op drie na grootste religie van de VS. Iets waar heel weinig in Nederland over bekend is. Maar als je gewoon een interessant boek wil lezen over iets waar je waarschijnlijk nu nog niks van weet. Dan is dat wat mij betreft echt een aanrader.

Randal Peelen
Jouw brede interessegebied blijft mij verbazen, Daniel.

Joost Schellevis
Van tech naar de Remoonsse kerk.

Randal Peelen
Het is gewoon een heel goed boek.

Joost Schellevis
Doe je je tweede tip tegelijkertijd aan?

Daniël Kegel
Ja, want eigenlijk is het niet zo'n goed moment om die tweede tip te geven, want het heeft met gezondheid te maken.

Erik Bais
Waar je hem overslaaft volgend wel.

Daniël Kegel
Ja, het punt van. Het punt waar mijn tip wordt een beetje onderuit gehaald door mijn staat van dit moment. Maar mijn tip is Coping Humidifier. Dat is een apparaat wat eigenlijk luchtbevochtigt. Heel veel moderne huizen zijn eigenlijk veel te droog door de manier waarop we ventileren, met name de manier waarop we isoleren. En daar word je ziek van. Waarom? In droge lucht overleven virussen veel langer. En ik kan je vertellen, ik was in het huis waar ik nu woon, ongeveer elke zes tot acht weken snippen snip verkouden. Totdat wij in Humidify kosten. Dit is mijn eerste verkoudheid in een jaar. Dus nogmaals, de timing is wat ongelukkig. Maar ja, mocht je. toch vaak snottig zijn en denken van nou ik ben wel heel vaak verkouden of gedug.

Joost Schellevis
Ik denk vooral airco's op werk zijn natuurlijk de beste verschrikkelijk.

Daniël Kegel
Dat is heel slecht. Dat is echt heel slecht. Maar Dat is echt wel de tip. Als je veel last hebt van verkoudheid, dan geef er gewoon 35 euro uit bij de Coolblue voor een simple humidifier. Zet hem in je slaapkamer, zet hem gewoon s'avonds aan. En ik durf bijna te garanderen dat je aanzienlijk minder last gaat hebben van verkoudheid.

Erik Bais
Heb jij kinderen?

Daniël Kegel
Nee. Ja, dat noemen ze kinderen in Bola geloof ik.

Erik Bais
Als je dus kijkt naar jonge ouders, die kinderen dus inderdaad naar de speel. Uitenspeelzaal brengen en zo. Ja, dat is echt heel slecht gewoon. Het zijn echt gewoon van die lopende bacteriecellen.

Daniël Kegel
Het schijnt zo te zijn dat het griepvirus. 9 à 10 keer zo lang kan overleven in droge lucht dan in vochtige lucht. Dus als je lucht wie je innaamt een stuk vochtiger is, dan is de kans dat je daar ziek van wordt veel kleiner. En daarom word je het ook vaak ziek in het vliegtuig. Want die luchtvochtigheid in het vliegtuig is minst van 10%. En ja, daar. Dus heel veel mensen heel erg uit.

Joost Schellevis
En dan ben je veel vatbaarder voor virussen, dat is wel iets voor nieuwbouw.

Daniël Kegel
Ja, bij nieuwbouw komt het wel meer voor, omdat het heel sterk geïsoleerd is en daar veel nieuwbouwhuizen is de lucht toch vaak veel te droog.

Joost Schellevis
Ik heb een oudhuizen op mijn wc. Voel ik gewoon de wind van buiten door de muur heen komen. Dat is ergo. Dat is net iets snel info, Joost. De wind van de van buiten. Oh ja. Maar dat is wel extra plat. Prettig als je dan kleding door je badkamer.

Daniël Kegel
Oude huizen hebben hier veel minder last van, omdat die vaak inderdaad meer open zijn gebouwd, veel meer kieren hebben. Dus dat komt veel meer lucht van buiten binnen.

Joost Schellevis
Maar dan heb je weer muizen, dat is ook niet alles. Dat is ook weer een nadeel. Daar heb je katten voor. Maar ze heeft ook weer gezondheidsrisico's. Nou, ik heb een hele leuke tip. Er is 17 maart is er een tech podcastdag. Tegen de tijd dat dit gepubliceerd is, die is die openbaar. Of ze hebben erover gepraat?

Randal Peelen
Nee, alleen Erik weet het eerder dan de rest van de wereld.

Joost Schellevis
Er is het Techtpodcast Festival.

Randal Peelen
Of is het Techt Podcastdag festival? Tweakers. net presents, de Nederlandse Tech Podcast Festival. Festival dingen. 17 maart event. Het podcast festival. En wat is daar zo leuk aan, Joost?

Joost Schellevis
Want de 17e maart in Amsterdam Noord toffe dingen gebeuren. Bij het weekers op kantoor inderdaad gaan. Vijf podcasts? Ja? Of zes? Nee, vijf. Er is één crossover, toch? Ja, dat zijn vijf podcasts, maar vier. Vijf podcasts, vier slots, gaan een aflevering opnemen. Waaronder met Nurts om tafel. Maar ook. Tech 45, mijn eigen NMS op 3TEPCast komt langs, en uit mijn hoofd: zeepkast versus TeSnax?

Randal Peelen
Nee, HTTP, caf en zeepkast doen.

Joost Schellevis
Ik zeg het wel goed?

Randal Peelen
TechSnacks en HTP Café. Die doen een crossover. En daarna heb je nog zeepkast, Tech 45, NMS op drie en met nerds om tafel. Dus inderdaad, vijf uitzendingen. Ik zei het verkeerd. Sorry.

Joost Schellevis
Nou, dat is dus 17 maart en het kost geld. Maar dat vind ik wel de moeite waard.

Randal Peelen
Op het moment dat wij leven wordt dit morgenavond aangekondigd om 7 uur. Kaartjes zijn 15 euro exclusief. servicekosten. Maar voor die 15 euro kun je wel je zes favoriete podcasts bijwonen op het kantoor van tweakers. net. Als je daar nog nooit geweest bent, is het natuurlijk ook een nerdbalhalla van Amsterdam. Je krijgt voor dat geld ook de hele dag gratis koffie, thee en water. Drankjes, bier en frisdrank zijn wel aanwezig, kosten een euro per stuk. Dus helemaal niet zo heel duur. En het avondeet zit er ook bij. We eten met z'n allen pizza. Dus zaterdag 17 maart. Lijkt me leuk om jullie allemaal te ontmoeten. 250 man toch?

Joost Schellevis
Dus je moet er wel snel bij zijn. Dat was tip 1. Tip 2, ik ben weer begonnen aan audioboeken. Ja, ik ook! Echt? Wow, mijn tip is ook een audioboek! Echt serieus? Box. Maar welke tip heb jij? Welk audioboek? Nee, nee, nee. Nou, ik ben dus Fire <unk> Fury aan het aan het luisterboeken. Ik moet zeggen, het is wel een zit. Het is een boek gewoon van. . 10 uur of zo, of 12 uur. Dus je moet er gewoon wel echt elke dag.

Randal Peelen
Dus voor mensen zoals mij vijf uur. Want je zijn allemaal twee keer.

Joost Schellevis
Nou ja, ik trek dat niet. Ik dat is voor mij een te hoge informatiedichtheid. Want ik wil, ja, dat kan ik gewoon niet. Dus ik, ik moet hem wel echt op normale snelheid luisteren. Maar je krijgt gewoon zoveel mee. Terwijl ik gewoon naar de trein loop, of van de trein naar mijn werk loop, of als ik in de trein zit, of als ik overstap op een andere trein, weet je, en een mis. Ik heb het net dus niet gedaan, want ik had net gezien. Ik had weer een half uurtje mee kunnen pakken. Wat is dat boek ook alweer? Ja, dat is een boek. Volgens de kaft en zo gaat het over de regering Trump. Het gaat uiteindelijk over heel erg veel over de mensen om Trump heen. Maar ik vind het alsnog vrij fascineerd. Het schijnt wel dat je het met een korrel zout moet nemen. Ik weet nog niet of het. Mijn tip is meer luisterboeken in het algemeen dan dit specificatie.

Randal Peelen
Dit is niet het boek. Van Steve Bannon, maar hij kwam wel een opspraak omdat hij een boek hebt. Nee, zeker niet van Steve Bannon. Dat informatie zou hebben geleverd.

Joost Schellevis
Van Michael Wolf, waarschijnlijk had Steve Bannon wel een positieve boek over zichzelf geschreven. Want niet alleen Steve Bannon, maar iedereen om Trump heen wordt helemaal neergezabeld. Af en toe denk ik echt van. Oké, oké, nu weet ik het wel. Beschrijf nou maar gewoon wat er gebeurt. Het is af en toe erg. Ja, er wordt wel erg gehad.

Randal Peelen
Name calling of is het meer. gewoon net zo lang feiten noemen totdat er niks meer hoopt.

Joost Schellevis
Nee, het wordt wel echt ook wel echt in een bepaald dagen.

Daniël Kegel
Een aantal aantal zaken die erin genoemd worden, wel verschillende meningen nogal, of dat wel feiten zijn. Vanuit de cultjes uit.

Erik Bais
In hetzelfde kaliber als dat andere boek wat hier op tafel ligt. Deze is al uit de handel genomen, die andere nog net niet.

Daniël Kegel
Het is niet zo erg dat boek van Rian van Rijnboek en Willem vermeend, vooral Willem vermeend. Laten we dat gedaan, maar er zijn wel zowel de journalistieke methoden die erachter zitten als hoe bepaalde zaken. .

Joost Schellevis
Toch wel enigszins verdraaid zijn of aangedikt zijn. En hij is ook een societyjournalist. Hij is geen onderzoeksjournalist. Dus ja, dat wil natuurlijk niet per se iets zeggen, maar je moet.

Daniël Kegel
Voor veel mensen hebben wel heel erg het idee van waar ook is, is vuur. En dat zit er ook wel zeker in. Maar als 60% van wat in dat boek staat waar is, is het ook al heel ernstig. Maar misschien zit ik dan nog wel een wat een hoog percentage.

Joost Schellevis
Duik te maken hoe negatief het boek is. Je vraagt je aan het eind van, tenminste, ik ben het lang niet op het eind, maar ik vraag, als je het boek leest, vraag je echt af of Trump daadwerkelijk kan lezen. Zo als een ja, Dommerik wordt hier wel neergezet in het boek. Het is echt. vrij beschadigend, maar goed, korltjes uit. Het ging meer om audioboeken het algemeen. Ik gebruik nu Audible en ik vind 15 piek per maand dollar ook nog. Dus wat is dat, 5 euro? Of één bitcoin.

Randal Peelen
Op het moment dat je luistert is het een bitcoin waarschijnlijk. Vind ik best redelijk prijs eigenlijk.

Joost Schellevis
Zeker als je bedenkt dat losse audioboeken best wel duur zijn.

Randal Peelen
Nou, en voor die 15 euro of dollar krijg je dus ook inderdaad wel elke maand een credit. En met die credit kun je eerder welke boeken kopen. Nou, sommige boeken kunnen. Dat is wel extreem maar bijvoorbeeld 40 dollar zijn. Wat wel fijn is ook dat je er daarna nog 30% korting op alle andere boeken bij krijgt. En er is nog een plethora aan andere audiomateriaal dat je toch niet gaat luisteren. Ja, kranten en zo kun je ook nog. En hoor spellen. Kant dan luisteren. Blendel audio. Voor blendel audio, ja. Alleen nog goedkoper. Je moet er gewoon lekker boeken luisteren. En als je dat. nog uitgelegd moet krijgen, dan verbaas ik me over het feit dat je op jouw podcast luistert. En die zijn een legio en die zijn bijna allemaal gratis. Dus behalve de podcast.

Erik Bais
Als je ooit vind ik één één boek wat echt gewoon geweldig is. als audioboek Hitshik's Guide to the Galaxy. Dus je die uitzending van de van de van de BPC, het originele hoorspel, als je dat luistert, dat dat was gewoon waar waardoor ik echt gewoon hoekt was aan de Hitshik's Guide van de Galaxie. Dat was echt zo briljant. Zes, zevense dijs.

Randal Peelen
Die is echt heel, heel, heel goed. Maar de manier waarop het verteld is, is het ook met meerdere stemmen en zo?

Erik Bais
En muziekjes en zo en dat soort dingen allemaal.

Joost Schellevis
Dat valt me bij dit audioboek wel tegen, want die voorleidstem die. Doet dan ook af en toe stemmen na, maar alle stemmen klinken dan hetzelfde, natuurlijk. Het is echt een hoorspel.

Erik Bais
De BBC was echt heel goed aan in de jaren 70. Erik, kun jij jouw tips nog herinneren? Ja, volgens mij had ik twee tips gegeven. Eentje was touched. Touch van op Netflix. Dat is een serie. Het gaat over een vader met een met een jongetje. En dat jongetje is autistisch. En die kan eigenlijk niet met hem communiceren. En dat doet dat eigenlijk alleen op basis van nummers. En die ziet dus bepaalde nummers. Kan hij een soort van voorspel of tijd, een soort van gevoel met een soort van energie. En dat kan hij zich eigenlijk alleen in nummers uitdrukken. En het blijkt dus dat die nummers iedere keer terugkomen in een bepaalde setting. En die vader is Kiever Sutterland. Echt een hele goede speler. Dezelfde die ook in 24 bijvoorbeeld speelde. En ik ben echt wel fan van hem. Dus hij heeft een hele leuke serie, een heel ander genre. En de andere was Dirk Gentley. Holistic Detective Agency op Netflix. Een hele leuke serie. En dat is geschreven origineel door Douglas Adams. Onder andere ook de schrijver van Discworld novels. Hele goede samen. En Frodo speelt daar niet mee, ik noem hem even vrouwen. Iedereen weet wie je bedoelt. Iedereen weet wie ik bedoelt.

Randal Peelen
Daniel Radcliffe. Ja, en dan wel Tom Cruise.

Erik Bais
Wie? En dat Nee, dat zou je niet voegen. Als je gaat kijken naar hoe die.

Randal Peelen
Eja Wood.

Erik Bais
Hoe dat seryor. Dat is helemaal door elkaar. Hoe dat verhaal door elkaar heen loopt. Als je gewoon tien minuten niet oplet, dan ben je gewoon de hele draad van de helft verhaal kwijt.

Randal Peelen
Maar ook als je goed oplet schijn je hem nog af en toe kwijt te raken.

Erik Bais
Ja, het is echt wel aanrader.

Joost Schellevis
Maar dacht je nou echt dat het Daniel Radcliffe was?

Randal Peelen
Nee, ik flapte dat eruit omdat die twee altijd verward werden. Alleen toen dacht ik, oh dan noem ik nu snel de echte naam. En daar kwam ik te laat achter. Dus Elijah Wood. Frodo. Ik heb ook nog een tip en dat vind ik wel een mooie. Want ik had een vergelijkbare openbaring als Joost. Want ik heb in het verleden heel veel audioboeken geluisterd. Dat is best wel lang geleden. En dat begon bij mij. Mijn fascinatie voor boeken is een beetje begonnen toen ik de 4-hour workweek van Tim Ferris las. Dat was voor mij een boek waarvan ik heel erg aan denken raakte en aageraf gezien absoluut niet een van de beste boeken die ik heb gelezen. Maar wel een beetje mijn eerste stap in het zelfhulpgenre en in het business en nonfictie gebeuren. Toen ben ik later dus een heleboel podcasts of luisterboeken gaan luisteren. En daar uiteindelijk afgehaakt ten verfeuren van podcasts. En het voordeel van podcasts vind ik dat ik lekker af kan wisselen. Het is steeds een uur of iets meer of soms iets minder. En je kunt even, nu heb ik zin in entertainment, nu heb ik zin in iets interessants of een interview. En ik ben recent weer teruggestapt op audioboeken. En dat kwam stond toevallig ook door een podcast. Want Jurjan Ubags heeft mij geattendeerd op een aflevering van Under the Skin. Dat is de podcast van. Nu kom ik niet op zijn naam. Russell Brand. De podcast van Russell Brand. En Russell Brand heeft laatst ook al bij. Joe Rogan. Joe Rogan gezeten. Ik kom helemaal niet meer opnaam, hoor je dat? En toen hij bij Joe Rogan zat, toen zag Juri aan van, hé, Russell Brandt die heeft ook een eigen podcast. En daar zag ik weer dat hij daar een aflevering heeft gedaan met Sam Harris. Nou, dat is ook een van mijn andere idolen. Dus toen ben ik die gaan luisteren. En die viel me eigenlijk best wel tegen. Want Russell Brandt en Sam Harris ken ik allebei zo goed. Dat je op een gegeven moment van herhaling in herhaling valt. Dus ik begon op een gegeven moment aardig af te haken. En toen ben ik uiteindelijk. Verder gegaan naar een andere podcast die ook in mijn lijstje stond. En dat was die van Jordan Peterson. Die heeft een uitzending gedaan met James Eltecher. En de James Eltercher show. Jongens, ik had een mooie rode draad hier bedacht. Ik was op een gegeven moment aan het luisteren naar die Joe Rogan met Russell Brand. En dat was voor mij een soort van insta-klik. Die stond in mijn lijstje. En ik denk, die moet ik luisteren. Ik heb al het andere laten vervaren. En toen zag ik later, hé, er komt nu eentje met. Sam Harris en Russell Brandt. Oh, dan moet ik die luisteren. Daar ben ik halverwege afgehaakt. En toen kwam ik halverwege op een gegeven moment een podcast met Jordan Peterson tegen. Dus toen ben ik die gaan luisteren. Ik vond dat best wel gek dat ik. Zulke bekende namen die ik zo nader diep in mijn hart heb zitten, toch heb afgehaakt halverwege omdat de volgende alweer klaar stond.

Joost Schellevis
Maar Jordan Peterson, dat is best wel een controversieel figuur.

Randal Peelen
Nou, Jordan Peterson is eigenlijk dus degene waar ik een podcast ben van gaan luisteren, die zat bij James Elter. En toen ben ik zo door hem geboeid en zo door hem gefascineerd. Ik kende hem al langer en ik heb er meer van hem geluisterd dat ik dat ik gewoon spontaan ter plekke zijn boek heb gekocht. Hij heeft een boek geschreven en. Ook die naam onschiet me. Dit is het slechtste verhaal dat ik ooit heb verteld. Jij moet een boek gaan schrijven met Willem vermeend. Jordan Peterson heeft een boek geschreven, 12 Rules for Life. En daarin zet hij eigenlijk vanuit een heel gekke. religieuze invalshoek, een bepaalde archetypes in het leven, goed en kwaad en orde en chaos tegenover elkaar. En legt op basis daarvan uit. Wat de gedragswijze van een mens zouden moeten zijn om uiteindelijk het grootste goed te kunnen bereiken. En dan klinkt heel gek en heel zwevig. En zeker als je denkt, oh mijn god, hij komt van een religieuze invalshoek. Dan haak ik normaal gesproken gelijk af. Maar dit is de eerste man die me heeft. Dus daar nog kunnen boeien dat ik denk, holy shit, als jij in de kerk voor een altaartje staat, dan ga ik gewoon anderhalf uur naar je zitten luisteren waarschijnlijk. Dus dat is mijn aanrader. 12 Rules for Life van Jordan Peterson op Adabol te vinden ook. En daar zijn we volgens mij door onze tips heen.

Joost Schellevis
Nou, ik wilde eigenlijk misschien nog een stukje voordragen uit cybersecurity en cyberclear. Mag dat? Oh ja hoor, heerlijk.

Randal Peelen
Doe maar.

Joost Schellevis
De Dorsnee criminele hackers maken vaak gebruik van een Raspberry Pi torp proxy. Dit doen ze met een Onion Pie pakket dat kan worden gekocht op het internet. Dit pakket omvat hacking tools waarmee ze wifi-netwerken van overheden bedrijven kunnen gebruiken om binnen te dringen in computersystemen Eenmaal binnen verzamelt deze tool alle data in deze systemen en stuurt ze naar de database van de cybercriminelen. Het gehactebedrijf kan niet achterhalen waar deze data naartoe worden gestuurd. Omdat de verzonde data via een apart aangemaakt toegangspunt, OnionPie, naar de locatie van de database via het anonymiseringsnetwerk doorloopt.

Daniël Kegel
Is dat ook met de smart blockchain? Zometeen.

Joost Schellevis
Hackers kunnen met een Raspberry Pi en een smartphone elke pinautomaat hacken. Allemaal. Vertel even waar. Voor toegang, gebruik en manipulatie van verschillende modules slash het Windows platform. Kan door hackers dezelfde API gebruikt worden. Vervolgens krijgen ze toegang en controle over de ATM-host, ATM-host en alle randapparatuur van de geldautomaat. Afsluiter.

Daniël Kegel
Fantastisch. Als je kinderen hebt moet je er dan voorlezen. Als je nou echt niet kan laten.

Randal Peelen
Tot zover deze voordracht en tot zover deze aflevering van Met Nerds om tafel. Erik Bijs, hartelijk dank voor je aanwezigheid. Waar kunnen mensen online jou vinden of meer over je te weten komen? Sowieso via LinkedIn.

Erik Bais
En www. atwienet. com

Randal Peelen
Onze vaste tafelnerds zijn Daniel Kegel, Floris Bot, Joost Gellevis en Jurian Ubaks. Mijn naam is Randal Peelen. Meer informatie over ons en onze nerds is te vinden op onze website met nerdsomtafel. nl Daar vind je ook een pagina met tips over hoe je ons kunt steunen. Bijvoorbeeld met het achterlaten van een review of het worden van Patreon. En onze studiotijd wordt inmiddels volledig betaald door Patreons. Dus hartelijk dank daarvoor. En ook hartelijk dank aan Laurens Laremans. Design Nerd voor ons nieuwe logo. Als je ons leuk vindt, vergeet je dan niet te abonneren. Voor nu hartelijk dank voor het luisteren en tot de volgende keer. Nog één laatste voordracht. Ik vond hem zo leuk. Een review in iTunes van. Timo Roosendaal. Hij zegt, heerlijk, trek een spaar rood open, zet je iPhone op trillen, ga bij de maat op de bank zitten en luister mee naar alles over tech, gadgets, crypto. Work, games, blockchain en life as a nerd in general. Heerlijk. Dankjewel Timo voor deze prachtige review.

Joost Schellevis
Hoi, maar Jordan Petersen, dat is ging.

Randal Peelen
Dat is al fantastisch, fascinerend meesterbrein. Je moet echt serieus videos van hem.

Joost Schellevis
Dat is echt fantastisch. Nee, juist niet. Dankjewel. Maar niet onderdurf niet zeggen van die ken hem. Ja, ik zei hem. Maar leuk dat je er was. Chunk. Ik vond hem.

2 reacties