image

AIVD roept op tot beter beveiligen van IP-camera's: 'Schakel UPnP uit'

vrijdag 10 juli 2026, 15:47 door Redactie, 32 reacties
Laatst bijgewerkt: 10-07-2026, 15:58

De AIVD roept eigenaren van IP-camera's op om de apparaten beter te beveiligen, bijvoorbeeld door de toegang vanaf het internet te beperken, Universal Plug and Play (UPnP) uit te schakelen en geen portforwarding te gebruiken. Aanleiding voor het advies is een spionageoperatie gericht tegen IP-camera's, die volgens de AIVD en MIVD door Russische statelijke hackers wordt uitgevoerd. Daarbij zou ook een klein aantal camera's in Nederland zijn gehackt, aldus de diensten. Vervolgens wordt geprobeerd om via de camera's informatie met betrekking tot militair-logistieke routes te verzamelen.

De aanvallers weten vaak op eenvoudige wijze toegang tot de camera's te krijgen, omdat die vaak onvoldoende zijn beveiligd. "Zo hebben ze vaak standaard wachtwoorden, verouderde firmware en standaard configuraties", stelt de AIVD. Volgens de diensten kunnen publieke en private partijen zelf allerlei maatregelen nemen om het risico op spionage zo klein mogelijk te maken. "Hierbij zijn met name het gezichtsveld en de toegankelijkheid van de IP-camera vanaf het internet belangrijk."

Het eerste advies betreft het beperken van de toegang tot de camera's vanaf het internet. Zo moeten livestreams niet publiek toegankelijk zijn, wordt het gebruik van portforwarding om de camera van buitenaf beschikbaar te maken afgeraden en moet Universal Plug and Play (UPnP) op de IP-camera worden uitgeschakeld. "Deze instelling zorgt ervoor dat portforwarding geautomatiseerd wordt", zo leggen de diensten uit.

Verder wordt het gebruik van een VPN om de camera te benaderen aangeraden, moeten onnodige protocollen zoals SSH, Bonjour, FTP, UPnP en Telnet worden uitgeschakeld en is het verstandig om het gezichtsveld van de IP-camera te beperken. Bij het gebruik van een IP-camera moet meteen het standaard ingestelde wachtwoord worden veranderd in een complex, uniek wachtwoord. De diensten adviseren ook het gebruik van een apart VLAN voor de IP-camera, gescheiden van de rest van het netwerk. Het admin-account moet alleen voor beheer worden gebruikt en niet voor toegang. Tevens waarschuwen de diensten ook voor camera's van Chinese fabrikanten.

"Voorkom dat IP-camera’s de zwakste schakel in je beveiliging vormen. Jouw IP-camera kan misbruikt worden door criminelen. Via jouw apparaten kunnen ze jouw beelden inzien van alles waar jouw camera's op gericht staan. Ook kunnen kwaadwillenden bijvoorbeeld DDoS-aanvallen uitvoeren met behulp van jouw apparaten. Het kan zijn dat je dat nauwelijks merkt, maar de gevolgen zijn er wel", zo laat het Nationaal Cyber Security Centrum (NCSC) weten.

Reacties (32)
10-07-2026, 16:09 door Anoniem
Goh, dus je "beveiligings"-camera op de openbare weg richten is niet alleen een slecht idee voor de privacy van passerende privépersonen maar ook voor de privacy van het land als geheel. Weer wat geleerd ;-).
10-07-2026, 16:22 door Anoniem
We kunnen ons beter beveiligen tegen de AIVD. Die blijkt elke keer weer sch**t aan de wet te hebben - nog afgezien van dat de wet veel te veel ruimte biedt. Die paar webcams zijn helemaal niks vergeleken bij wat de AIVD ons van onze belastingcenten flikt.

Overigens is spul aangemeld bij de popo ook nog zo'n dingetje. Zelf mag de popo het niet. Dus nu lekker via de burger kijken. In de DDR noemde men dat IMs. Een jaar of 80 terug werd een 3-letter afkorting gebruikt die begint met een N.

Los daarvan is het natuurlijk ook wel vragen om ellende om een camera aan internet te hangen. Maar dat is oud nieuws.

Ondanks alle aanbevelingen zal het met Chinese routers niet heel spannend zijn voor Russische 'hackers'. Xi en Putin zijn nogal dik zeg maar.
10-07-2026, 16:52 door Anoniem
Russen zijn nog steeds boos om hacken camera op toegangsdeur Cosy Bear.
10-07-2026, 18:55 door Anoniem
Door Anoniem: Goh, dus je "beveiligings"-camera op de openbare weg richten is niet alleen een slecht idee voor de privacy van passerende privépersonen maar ook voor de privacy van het land als geheel. Weer wat geleerd ;-).

Het gaat hier meer op uPNP dat standaard aan staat in de meeste routers, je prikt een camera in je interne netwerk en de camera zegt tegen de firewall geeft mij een open poort! Dus mensen weten niet dat hun camera op hun 'interne netwerk' direct beschikbaar is op Internet. En als je dan ook een goedkope Chinese camera hebt of je vergeet dat ding te updaten (dat doen ze dan weer vaak niet vanzelf) dan zal 't niet lang duren of je staat ergens in een index met firmware versienummer en al dus 't moment dat het daadwerkelijk lek is dan kan het binnen enkele seconden een device in je netwerk 'lid maken' van een gratis botnet service.

Handig als de russen illegale shit willen doen vanaf een Nederlands IP.
10-07-2026, 19:44 door Anoniem
Nu al?

Het advies om UPNP uit te zetten is al een jaar of 20-25 geleden gegeven.
10-07-2026, 20:01 door Anoniem
Dat is nog eens een advies, wauw, knappe koppen daar. Volgens mij wordt dat al een jaar of wat gezegd door iedereen die ook maar iets van techniek snapt. Dank u aivd u bent uw miljoenen weer waard.
10-07-2026, 20:28 door Anoniem
Tja misschien was het hele land vol camera's hangen geen goed idee. Je kan het niet bedenken.
10-07-2026, 21:21 door Anoniem
nb dat moet uit in de camera, maar op isp-router/modem....
10-07-2026, 23:01 door Anoniem
zijn ze wakker geworden aivd... ze zullen wel een dikke kont hebben
11-07-2026, 05:35 door spatieman
ik snap niet dat upnp nog steeds in firmware wordt gebakken.
het is al decenia bekend dat dit een veiligheidsprobleem is...
11-07-2026, 05:43 door Anoniem
Door Anoniem:
Door Anoniem: Goh, dus je "beveiligings"-camera op de openbare weg richten is niet alleen een slecht idee voor de privacy van passerende privépersonen maar ook voor de privacy van het land als geheel. Weer wat geleerd ;-).

Het gaat hier meer op uPNP dat standaard aan staat in de meeste routers...
.
Ik refereerde aan het doel, niet aan het middel.

Bij het in kaart brengen van militaire transportroutes en wat daarover vervoerd wordt zal het punt toch echt zijn om te zien wat er langs komt, op straat of wellicht ook op het spoor. Dan gaat het om waar de camera op gericht is, en is uPnP geen doel op zich maar een middel om toegang tot voor het doel interessante camerabeelden te bemachtigen.

Dat je om het doel te dwarsbomen het middel moet aanpakken is duidelijk, maar dat is niet waar ik aan refereerde.
11-07-2026, 11:43 door Anoniem
Door spatieman: ik snap niet dat upnp nog steeds in firmware wordt gebakken.
het is al decenia bekend dat dit een veiligheidsprobleem is...
uPnP maakt dingen makkelijk voor mensen die het niet zelf weten in te stellen, dus dat verkoopt. Misbruik van uPnP hoeft de klant niet eens op te merken, en als die de gevolgen opmerkt zal die vaak geen idee hebben van waar die het aan toe moet schrijven, dus dat remt de verkoop niet. En als je zo'n fabrikant op zijn verantwoordelijkheid aan zou spreken zou die vermoed ik waarschijnlijk melden dat die verkoopt wat de klant wil, die kiest immers voor dat product.

Dat klinkt heel cynisch, maar ik denk dat het echt vaak daarop neerkomt.
11-07-2026, 13:38 door Anoniem
Door Anoniem: Nu al?

Het advies om UPNP uit te zetten is al een jaar of 20-25 geleden gegeven.

Advies moet je herhalen.

Ik loop langs portieken met een politie sticker "doe de deur op slot" .

En dan denk jij dat iets over UPNP al vaak genoeg gezegd is dat "iedereen dat nu wel weet" of zo ?
11-07-2026, 13:44 door Anoniem
Door spatieman: ik snap niet dat upnp nog steeds in firmware wordt gebakken.
het is al decenia bekend dat dit een veiligheidsprobleem is...

Oh, is dat niet vanwege de privacy freaks die zo'n hekel hebben aan "access via cloud" en lekker rechtstreeks hun thuisnetwerk willen bereiken ?


Beetje cynisch natuurlijk - maar upnp was altijd wat brak, dus de "moderne" manier van remote access is dat het device van binnenuit een verbinding opzet naar een centrale server, en de client ook naar die centrale server gaat en dan de sessies aan elkaar geknoopt worden.
Dat omzeilt erg veel problemen met inbound verkeer naar een thuis aansluiting, het niet nodig hebben van een vast IP adres op de thuis aansluiting, en (voor de vendor) dat het meestal ook een abonnements service verkoopt .

Door de hond of door de kat gebeten...
11-07-2026, 13:57 door Anoniem
Door Anoniem:
Door spatieman: ik snap niet dat upnp nog steeds in firmware wordt gebakken.
het is al decenia bekend dat dit een veiligheidsprobleem is...
uPnP maakt dingen makkelijk voor mensen die het niet zelf weten in te stellen, dus dat verkoopt. Misbruik van uPnP hoeft de klant niet eens op te merken, en als die de gevolgen opmerkt zal die vaak geen idee hebben van waar die het aan toe moet schrijven, dus dat remt de verkoop niet. En als je zo'n fabrikant op zijn verantwoordelijkheid aan zou spreken zou die vermoed ik waarschijnlijk melden dat die verkoopt wat de klant wil, die kiest immers voor dat product.

Dat klinkt heel cynisch, maar ik denk dat het echt vaak daarop neerkomt.

tsja , natuurlijk.

In ander nieuws : ongeveer dezelfde mensen die typisch klagen over UPNP default aan steigeren in andere topics over locked devices die de eigenaar niet kan verkloten, en nog harder als een concept als "digitaal rijbewijs" in de een of andere vorm gesuggereert wordt.
11-07-2026, 16:33 door Anoniem
Door Anoniem:
Door spatieman: ik snap niet dat upnp nog steeds in firmware wordt gebakken.
het is al decenia bekend dat dit een veiligheidsprobleem is...

Oh, is dat niet vanwege de privacy freaks die zo'n hekel hebben aan "access via cloud" en lekker rechtstreeks hun thuisnetwerk willen bereiken ?

Daarvoor gebruiken we VPN.
11-07-2026, 17:40 door Anoniem
Door Anoniem: Nu al?

Het advies om UPNP uit te zetten is al een jaar of 20-25 geleden gegeven.
Je zou eens moeten weten hoe vaak ik verkeerd geconfigureerde modems tegenkom.
11-07-2026, 18:33 door Anoniem
Door Anoniem:
Door spatieman: ik snap niet dat upnp nog steeds in firmware wordt gebakken.
het is al decenia bekend dat dit een veiligheidsprobleem is...

Oh, is dat niet vanwege de privacy freaks die zo'n hekel hebben aan "access via cloud" en lekker rechtstreeks hun thuisnetwerk willen bereiken ?
Nee, het is in 1999 door Microsoft bedacht, toen er nog helemaal geen cloud was om een hekel aan te hebben en toen we ook nog niet met smartphones rondliepen. Ook in 1999 is er een UPnP Forum opgericht waarin 800 leveranciers aan de standaard ervoor samenwerkten, en sinds 2016 wordt het bestierd door de Open Connectivity Foundation.

Door Anoniem: Beetje cynisch natuurlijk - maar upnp was altijd wat brak,
Klopt, er werd van begin af aan voor gewaarschuwd en ik heb het ook altijd uitgezet in breedbandmodems.

dus de "moderne" manier van remote access is dat het device van binnenuit een verbinding opzet naar een centrale server, en de client ook naar die centrale server gaat en dan de sessies aan elkaar geknoopt worden.
Dat omzeilt erg veel problemen met inbound verkeer naar een thuis aansluiting, het niet nodig hebben van een vast IP adres op de thuis aansluiting, en (voor de vendor) dat het meestal ook een abonnements service verkoopt .
Ik vermoed dat het vooral zo groot is geworden door de schaarste aan IPv4-adressen. Het dichtzetten van je thuisnetwerk kan ook met een vast IP-adres (dat dan wel beschikbaar moet zijn) prima met een firewall die als het goed is standaard in je modem zit en standaard dicht staat voor inkomend verkeer.

Ik ben me op een gegeven moment zelfs gaan afvragen of het in mijn ogen onbegrijpelijk traag zijn in gaan ondersteunen van IPv6 door providers daarmee te maken heeft. Er zijn er nu nog steeds die net doen alsof ze zelfs nog nooit van IPv6 gehoord hebben terwijl XS4ALL (pre-KPN) het ruim 15 jaar geleden al ondersteunde, wat een eeuwigheid geleden is in termen van ICT-ontwikkelingen. Er bestaat een enorme handel in persoonsgegevens, en dan kan het een lucratieve bij- of wie weet zelfs inmiddels hoofdverdienste zijn voor fabrikanten van apparaten om een plek te zijn waar verhandelbare gegevens langs moeten. Als dat inderdaad speelt dan zien die zien een inkomstenbron opdrogen als IPv6 een tussenpartij voor connectie met thuis volstrekt overbodig maakt. Het is mogelijk dat ik spoken zie, maar als er inderdaad een groot industrieel belang is bij zo lang mogelijk zo veel mogelijk mensen aan IPv4 kluisteren dan ligt achter de schermen invloed uitoefenen om dat voor elkaar te krijgen nogal voor de hand. Ik weet dus niet of dit gebeurt, maar ik kan het me voorstellen, ik zie het als een mogelijkheid die die onbegrijpelijke traagheid een verklaring zou geven.
11-07-2026, 21:07 door Anoniem
Door Anoniem: Dat is nog eens een advies, wauw, knappe koppen daar. Volgens mij wordt dat al een jaar of wat gezegd door iedereen die ook maar iets van techniek snapt. Dank u aivd u bent uw miljoenen weer waard.

Als adviseur kan ik je vertellen dat het vreselijk is om steeds weer diezelfde open deur te mogen intrappen. Je geeft advies waarvan je denk, dit weet iedereen al 100 jaar. Dat is dan ook de reactie van de meeste CISO's, "ja, is bekend", " nee, niet bij ons, doen we niet". De praktijk blijkt dan na een jaartje of wat altijd weerbarstig. Oh, ergens stond toch nog een onbeheerd apparaat, ach met een default wachtwoord en teveel toegang.

Je kunt heel complex advies gaan geven, adviezen welke hele grote investeringen gaan kosten en waarvan iedereen denk:"wow, die zalnwel weten waar hij het over heeft". Heeft niemand wat aan als je de voordeur wagenwijd open laat staan.

Jouw reactie is een typische reactie van iemand die het allemaal wel weet. Vaak te makkelikk gedacht allemaal.... Maar heb jij echt als je IOT apparaten geupdated, voorzien van complex wachtwoord, heb jij geen vreselijke spyware apps gedownload, omdat je vond dat je ze 'nodig' had, heb jij 's nachts altijd het nachtslot erop, heb jij je auto in een faraday-zakje?? Pas als de basis op orde is krijg je slimme koppen om je te wijzen op de volgende stap.
11-07-2026, 21:52 door Anoniem
Door Anoniem:
Door Anoniem:
Door spatieman: ik snap niet dat upnp nog steeds in firmware wordt gebakken.
het is al decenia bekend dat dit een veiligheidsprobleem is...

Oh, is dat niet vanwege de privacy freaks die zo'n hekel hebben aan "access via cloud" en lekker rechtstreeks hun thuisnetwerk willen bereiken ?
Nee, het is in 1999 door Microsoft bedacht, toen er nog helemaal geen cloud was om een hekel aan te hebben en toen we ook nog niet met smartphones rondliepen. Ook in 1999 is er een UPnP Forum opgericht waarin 800 leveranciers aan de standaard ervoor samenwerkten, en sinds 2016 wordt het bestierd door de Open Connectivity Foundation.

Wist ik wel, maar ik wilde de cloud haters een beetje stangen.


Door Anoniem: Beetje cynisch natuurlijk - maar upnp was altijd wat brak,
Klopt, er werd van begin af aan voor gewaarschuwd en ik heb het ook altijd uitgezet in breedbandmodems.

dus de "moderne" manier van remote access is dat het device van binnenuit een verbinding opzet naar een centrale server, en de client ook naar die centrale server gaat en dan de sessies aan elkaar geknoopt worden.
Dat omzeilt erg veel problemen met inbound verkeer naar een thuis aansluiting, het niet nodig hebben van een vast IP adres op de thuis aansluiting, en (voor de vendor) dat het meestal ook een abonnements service verkoopt .
Ik vermoed dat het vooral zo groot is geworden door de schaarste aan IPv4-adressen. Het dichtzetten van je thuisnetwerk kan ook met een vast IP-adres (dat dan wel beschikbaar moet zijn) prima met een firewall die als het goed is standaard in je modem zit en standaard dicht staat voor inkomend verkeer.

Nee, dat denk ik niet. Het model "connectie via centrale internet hub" is al vrij lang de norm, langer dan de schaarste van IPs.

Het lost gewoon een heel scala aan "het werkt niet" problemen op - de adressering van thuisrouters was altijd al een probleem, zeker met ISPs waarbij het adres standaard rouleert .

Er zijn protocollen (ism een internet responder) om dat soort mappings te leren (STUN), deels gebruikt bij gaming.
Omdat UDP stateless is wordt UDP (ook) wel gebruikt om een NAT entry te maken waarna retour verkeer naar binnen kan.

Schaarste aan IPv4 is maar één van de problemen voor "direct inbound" verkeer, en was zeker niet de grootste.

Dan is er het open zetten van poorten (al dan via UPnP) , wat ook vaak genoeg NIET werkt - en dan krijgt de helpdesk van het apparaat dat inbound bereikt moet worden de problemen, om op tig modellen te weten hoe een portforward gemaakt moet worden .
Dan is het model "koppelen via een cloud instance" al heel snel ideaal, omdat het nagenoeg alle connectie problemen oplost . Zolang "normaal internet" (=browsen en streamen) werkt vanuit huis, werkt het bekijken van camera's (of home automation of whatever) ook.



Ik ben me op een gegeven moment zelfs gaan afvragen of het in mijn ogen onbegrijpelijk traag zijn in gaan ondersteunen van IPv6 door providers daarmee te maken heeft. Er zijn er nu nog steeds die net doen alsof ze zelfs nog nooit van IPv6 gehoord hebben terwijl XS4ALL (pre-KPN) het ruim 15 jaar geleden al ondersteunde, wat een eeuwigheid geleden is in termen van ICT-ontwikkelingen. Er bestaat een enorme handel in persoonsgegevens, en dan kan het een lucratieve bij- of wie weet zelfs inmiddels hoofdverdienste zijn voor fabrikanten van apparaten om een plek te zijn waar verhandelbare gegevens langs moeten. Als dat inderdaad speelt dan zien die zien een inkomstenbron opdrogen als IPv6 een tussenpartij voor connectie met thuis volstrekt overbodig maakt. Het is mogelijk dat ik spoken zie, maar als er inderdaad een groot industrieel belang is bij zo lang mogelijk zo veel mogelijk mensen aan IPv4 kluisteren dan ligt achter de schermen invloed uitoefenen om dat voor elkaar te krijgen nogal voor de hand. Ik weet dus niet of dit gebeurt, maar ik kan het me voorstellen, ik zie het als een mogelijkheid die die onbegrijpelijke traagheid een verklaring zou geven.

Technerds moeten eens ophouden met rare complotten als verklaring te nemen.
Ga gewoon werken bij een ISP of telco, dan leer je hoe beslissingen genomen worden.

Of kijk naar je huidige werk , en keuzes waarvan je WEET hoe ze genomen zijn, en wat voor een onzin daar meestal over gespeculeerd wordt op fora door hobbyisten.

Weinig complot , gewoon business - wat kost een project , en welk probleem lossen we er NU mee op .
Misschien dat nog meer CGNAT dozen de business case een keer gaan maken , als je met genoeg IPv6 die kunt afschalen.

En (ik heb me ook decennia geergerd) - om eerlijk te zijn, de doem van "IPv4 is op" is er gewoon niet zo heel erg.

En vooral : leren hoeveel MEER er nodig is dan een netwerk doos dat ethertype 0x86dd kan doorschuiven voor "IPv6 support" .
Dat is het simpele (en meestal goedkoopste) deel van een IPv6 project .
12-07-2026, 14:15 door Anoniem
Door Anoniem: Wist ik wel, maar ik wilde de cloud haters een beetje stangen.
Oké...

Nee, dat denk ik niet. Het model "connectie via centrale internet hub" is al vrij lang de norm, langer dan de schaarste van IPs.
[...]
Schaarste aan IPv4 is maar één van de problemen voor "direct inbound" verkeer, en was zeker niet de grootste.
[...]
Dank voor die uitleg.

Technerds moeten eens ophouden met rare complotten als verklaring te nemen.
Kennelijk ben ik erin geslaagd om jou een beetje te stangen. Ik gaf duidelijk en meerdere keren aan dat het iets is dat ik me ben gaan afvragen en niet iets dat ik weet. Het is niet het enige scenario dat ik me ben gaan afvragen, overigens. Een andere verklaring voor die waanzinnige traagheid kan zijn dat de schaarste van IPv4-adressen in combinatie met de afhankelijkheid die er nog van is betekent dat het moeilijk is voor nieuwe partijen om toe te treden tot de ISP-markt, wat het marktaandeel van de bestaande op een oneigenlijke manier beschermt. Heel ander scenario.

Ga gewoon werken bij een ISP of telco, dan leer je hoe beslissingen genomen worden.
Ja, doe dat gewoon, want ze leggen niet even op hun website uit waarom ze nu IPv6 niet ondersteunen en dat ze er wel zo goed op voorbereid zijn dat het goed gaat als het punt bereikt wordt dat je tegen websites aanloopt die uitsluitend via IPv6 werken.

Ik ken een voorbeeld van een Nederlandse ISP die nog altijd op de hele website geen enkele melding van IPv6 maakt, waar als je ze ernaar vraagt meestal naïef wordt gedaan alsof ze daar werkelijk nog nooit van gehoord hebben, geen idee wat dat nou weer is, of als je voor iets anders in contact komt met een techneut en de gelegenheid aangrijpt om ernaar te vragen duidelijke ergernis terugkrijgt maar geen antwoord. Dat was bij iemand voor wie na een verhuizing die ISP de enige mogelijkheid was (huurflat, koperverbindingen verwijderd, glasvezel nog zo kort na de aanleg dat nog geen andere providers waren toegelaten). Voor het overige een probleemloze provider, maar IPv6 bleek duidelijk onbespreekbaar te zijn, geen uitleg maar kennelijk een onderwerp waar een taboe op rust.

Oplossing: ga voor die ISP werken om antwoord te krijgen. Serieus?

Of kijk naar je huidige werk , en keuzes waarvan je WEET hoe ze genomen zijn, en wat voor een onzin daar meestal over gespeculeerd wordt op fora door hobbyisten.
Bedrijven die zelf vooral niet uitleggen hoe het wel zit helpen daar niet echt bij.

Ondertussen meldt SIDN dat wereldwijd al tegen de 50% van het internet via IPv6 werkt, dat Europa achterloopt, Nederland binnen Europa een middenmoter is (België, Frankrijk en Duitsland zijn een stuk verder), en dat achterlopen daadwerkelijk economische schade oplevert.

Weinig complot , gewoon business - wat kost een project , en welk probleem lossen we er NU mee op .
Misschien dat nog meer CGNAT dozen de business case een keer gaan maken , als je met genoeg IPv6 die kunt afschalen.
[...]
En vooral : leren hoeveel MEER er nodig is dan een netwerk doos dat ethertype 0x86dd kan doorschuiven voor "IPv6 support" .
Dat is het simpele (en meestal goedkoopste) deel van een IPv6 project .
Alleen naar NU kijken is niet wat ik gewoon business noem, dat is knap kortzichtige business.

IPv6 kon 15 jaar geleden al ondersteund worden, zoals XS4ALL destijds liet zien. Dat was bepaald niet de goedkoopste provider, natuurlijk, maar 15 jaar is ruwweg de helft van de tijd sinds het internet grootschalig in de huiskamers doordrong, dit is geen kleine achterstand. Men was destijds heel wat sneller met IPv4 ondersteunen en veel providers slaagden er op de een of andere manier toen ook al in concurrerende tarieven neer te zetten. Wellicht speelt daar een rol in dat de kosten van investeringen via afschrijvingen administratief over een lange periode kunnen worden uitgesmeerd zodat ze per jaar meevallen, het is echt niet zo dat er qua bedrijfsvoering helemaal niets mogelijk is. Die bedrijven die nu kennelijk niet in IPv6 investeren hadden destijds niet eens aan IPv4 kunnen beginnen als ze het toen net zo hadden aangepakt als ze nu werken.

Er zit een punt aan te komen dat je er als ISP niet meer mee wegkomt om het niet te ondersteunen. Als je er dan nog geen donder aan gedaan hebt en het inderdaad een knap ingrijpend project is om het te gaan ondersteunen, zet je jezelf dan niet klem en ben je dan niet domweg te laat als dat punt echt bereikt wordt? Of als het dan toch goed blijkt te kunnen, als het eigenlijk best te doen is, dan is de drempel om het een keer op te pakken ook weer niet zo extreem hoog. Waarom wordt het dan niet een keer opgepakt? Ondernemen is niet niets ondernemen.
12-07-2026, 18:08 door Anoniem
Door Anoniem:
Door Anoniem: Wist ik wel, maar ik wilde de cloud haters een beetje stangen.
Oké...

Technerds moeten eens ophouden met rare complotten als verklaring te nemen.
Kennelijk ben ik erin geslaagd om jou een beetje te stangen.

Yep. Heb je dat zelf ook niet, als je ergens wel weet hoe het werkt en je hoort leken (op een bbq of zo) de grootst mogelijke onzin debiteren die ze zelf slim bedacht vinden?



Ga gewoon werken bij een ISP of telco, dan leer je hoe beslissingen genomen worden.
Ja, doe dat gewoon, want ze leggen niet even op hun website uit waarom ze nu IPv6 niet ondersteunen en dat ze er wel zo goed op voorbereid zijn dat het goed gaat als het punt bereikt wordt dat je tegen websites aanloopt die uitsluitend via IPv6 werken.

Natuurlijk niet. Nogmaals : heb je voor je eigen kennisgebied ooit publieksuitleg gezien die 100% correct was ?

Maar IPv6 only sites gaan we echt voorlopig niet zien. Dezelfde drivers waarom access ISPs geen heel grote haast maken gelden ook voor content sites.
Is toch niet moeilijk ?
Er zal vast een wel een hobby bob nerd zijn die een statement wil maken met z'n 1 bezoeker per dag site . Lekker boeie.

"We maken eerst de oude voorraad op" . Staat er nooit bij natuurlijk .
"We citeren alleen de eerste zin uit de recensie op de flaptekst" (want de rest was helemaal niet positief) , in de boekenbusiness.


Ik ken een voorbeeld van een Nederlandse ISP die nog altijd op de hele website geen enkele melding van IPv6 maakt, waar als je ze ernaar vraagt meestal naïef wordt gedaan alsof ze daar werkelijk nog nooit van gehoord hebben, geen idee wat dat nou weer is, of als je voor iets anders in contact komt met een techneut en de gelegenheid aangrijpt om ernaar te vragen duidelijke ergernis terugkrijgt maar geen antwoord. Dat was bij iemand voor wie na een verhuizing die ISP de enige mogelijkheid was (huurflat, koperverbindingen verwijderd, glasvezel nog zo kort na de aanleg dat nog geen andere providers waren toegelaten). Voor het overige een probleemloze provider, maar IPv6 bleek duidelijk onbespreekbaar te zijn, geen uitleg maar kennelijk een onderwerp waar een taboe op rust.

Wel, dan heb je maar geen IPv6. "Het internet" werkt nog wel hoor. En wil je echt zo graag dan neem je een HE tunneltje.

iets anders in contact komt met een techneut en de gelegenheid aangrijpt om ernaar te vragen duidelijke ergernis terugkrijgt maar geen antwoord.

DUH. Die techneut weet wel, en schaamt zich misschien een beetje, maar heeft een normaal arbeidscontract waarin ie de vuile was niet buiten mag hangen. Terecht natuurlijk.

Het antwoord zal bijna zeker zijn - we hebben tig andere projecten met meer prioriteit en deze staat al tien jaar onderaan de lijst .


Oplossing: ga voor die ISP werken om antwoord te krijgen. Serieus?

Volkomen serieus : als je wilt weten waarom bepaalde keuzes en prioriteiten gemaakt worden moet je bij een bedrijf/branche werken.

Van buitenaf kun je dat soms raden of afleiden, maar van marketing ga je het echt niet leren. En al helemaal niet als je verblind bent door je eigen prioriteits/nut bril . Als techneut vind je IPv6 gaaf/mooi/"nodig" . En voor het overgrote deel van de klanten (die evenveel betalen als die techneut) is het helemaal NIET nodig .


Of kijk naar je huidige werk , en keuzes waarvan je WEET hoe ze genomen zijn, en wat voor een onzin daar meestal over gespeculeerd wordt op fora door hobbyisten.
Bedrijven die zelf vooral niet uitleggen hoe het wel zit helpen daar niet echt bij.

Het geeft niet dat je geen marketeer of verkoper bent, maar waarom wil je dan die mensen vertellen hoe HUN vak werkt ?
Je denkt toch werkelijk niet dat je business erop vooruit gaat als je een kijkje in de keuken geeft ?

Nogmaals - vertel eens wat JOUW vak is, en hoe transparant dat naar de buitenwereld is ?


Ondertussen meldt SIDN dat wereldwijd al tegen de 50% van het internet via IPv6 werkt, dat Europa achterloopt, Nederland binnen Europa een middenmoter is (België, Frankrijk en Duitsland zijn een stuk verder), en dat achterlopen daadwerkelijk economische schade oplevert.

Suure. Mooi dat SIDN (et.al) promoten, maar werkelijk benieuwd hoe ze de business case berekenen.


Weinig complot , gewoon business - wat kost een project , en welk probleem lossen we er NU mee op .
Misschien dat nog meer CGNAT dozen de business case een keer gaan maken , als je met genoeg IPv6 die kunt afschalen.
[...]
En vooral : leren hoeveel MEER er nodig is dan een netwerk doos dat ethertype 0x86dd kan doorschuiven voor "IPv6 support" .
Dat is het simpele (en meestal goedkoopste) deel van een IPv6 project .
Alleen naar NU kijken is niet wat ik gewoon business noem, dat is knap kortzichtige business.

Ah, je runt zelf een bedrijf ?

Nog eentje om je (en me) aan te ergeren : KPN heeft het kopernet maximaal uitgemolken. Zakelijk verstandig. Ergerlijk voor "waar blijft die glasvezel bij mij" .


IPv6 kon 15 jaar geleden al ondersteund worden, zoals XS4ALL destijds liet zien. Dat was bepaald niet de goedkoopste provider, natuurlijk, maar 15 jaar is ruwweg de helft van de tijd sinds het internet grootschalig in de huiskamers doordrong, dit is geen kleine achterstand.

En kijk eens hoeveel klanten die vooruitstrevendheid trok.
Ze kwamen massaal voor IPv6 ...
(nee dus. Het reservoir technerds is niet zo groot. De rest zat er voor "gewoon kwaliteitsprovider" , en uiteindelijk werd xs4all te klein in de consolidatie slag)


Men was destijds heel wat sneller met IPv4 ondersteunen en veel providers slaagden er op de een of andere manier toen ook al in concurrerende tarieven neer te zetten. Wellicht speelt daar een rol in dat de kosten van investeringen via afschrijvingen administratief over een lange periode kunnen worden uitgesmeerd zodat ze per jaar meevallen, het is echt niet zo dat er qua bedrijfsvoering helemaal niets mogelijk is. Die bedrijven die nu kennelijk niet in IPv6 investeren hadden destijds niet eens aan IPv4 kunnen beginnen als ze het toen net zo hadden aangepakt als ze nu werken.

Huh ? Een hoop kocht gewoon wat "standaard op de markt was" , en toen ze begonnen was IPv4 dat.


Er zit een punt aan te komen dat je er als ISP niet meer mee wegkomt om het niet te ondersteunen. Als je er dan nog geen donder aan gedaan hebt en het inderdaad een knap ingrijpend project is om het te gaan ondersteunen, zet je jezelf dan niet klem en ben je dan niet domweg te laat als dat punt echt bereikt wordt? Of als het dan toch goed blijkt te kunnen, als het eigenlijk best te doen is, dan is de drempel om het een keer op te pakken ook weer niet zo extreem hoog. Waarom wordt het dan niet een keer opgepakt? Ondernemen is niet niets ondernemen.

Waarom verwacht je een 'big bang' waarin IPv6 "opeens" een must-have is ? Ik zie daar totaal geen reden voor.
Dat paniek verhaal "het internet stopt als het laatste IPv4 adres uitgegeven is" is dus gewoon bullshit gebleken.

Naarmate druk of voordeel oploopt zal je her en der wel een projecten met meer prioriteit krijgen , wordt het (hopelijk) meer standaard in allerlei (support) platformen, is het al "beschikbaar" , en dan komt er een keer een project om de restpunten weg te werken en het te gaan enablen.
In de netwerkapparatuur is het niet zo speciaal (meer), maar je hebt een hoop support systemen (provisioning/uitgeven van adressen), helpdesk/monitoring tooling, helpdesk scripts , waar adressen in voorkomen.
Bij sommige ISPs misschien nog een serie (oude)klantrouters waarin V6 support dubieus is .

Ik heb een beetje hoop dat de kosten van CGNAT wat meer push geven om "zoveel mogelijk" verkeer CGNAT te laten bypassen , en dat is dus over IPv6 .
Hobbyisten met self-hosted spul "direct via IPv6 bereikbaar" zijn totaal marginaal om het een 'unique selling point' te maken.
Maar het aantal CGNAT boxen terugdringen is wel direct rendabel .
12-07-2026, 18:20 door Anoniem
Routers en upnp

Ook in je router als je niets deelt of er geen
gebruik van maakt zet u UPNP dan uit.
12-07-2026, 18:48 door Anoniem
Ik hoop dat ik er nog door kom met alle reacties...

Mijn Ziggo (ISP) router heeft ook gewoon UPnP enabled, bij default.
13-07-2026, 08:28 door Anoniem
@Gisteren, 18:08 door Anoniem
SIDN vond jaren geleden al dat het punt is gepasseerd dat IPv6 het defaultprotocol voor het internet is geworden en dat IPv4 als legacy moet worden beschouwd:
https://www.sidn.nl/nieuws-en-blogs/kantelpunt-bereikt-de-transitie-naar-ipv6-gaat-nieuwe-fase-in
Die leven kennelijk in een andere wereld dan jij. Of misschien moet je, als je toch in dezelfde wereld leeft, eens lezen wat die beschrijven dat er gaande is.

Dat die verschuiving geen big bang is betekent niet dat die niet plaatsvindt en dat er geen punt aan zit te komen dat een ISP het niet meer kan negeren. In het zojuist gelinkte stuk van ISDN kan je bijvoorbeeld lezen:
Belangrijkste argumenten voor de stimulatie van IPv6 door de Franse overheid zijn interoperabiliteit, innovatie en competitie (het wegnemen van drempels voor nieuwkomers).
Als IPv6 in Frankrijk, en in België en Duitsland, interessant genoeg wordt voor nieuwkomers om IPv4 te laten voor wat het is dan kunnen we, binnen de EU dus, te maken krijgen met een groeiend deel van het internet dat niet meer bereikbaar is voor digibeten die geen idee hebben wat een HE tunneltje is, bij een ISP waarvan de helpdesk niet eens snapt waarom die website niet werkt omdat IPv6 niet voor ze bestaat. Hoe lang duurt het nog voor die ISP daar last van begint te krijgen? Bij KPN en Ziggo werken die websites wel. Schrikt zo'n ISP pas wakker als dat al gaande is?

Als ik lees hoe jij erin staat lijk je er alles bij te slepen wat je er maar bij kan slepen om vooral niet te onderkennen dat die verschuiving aan het plaatsvinden is, en dat het punt dat je het niet meer kan negeren dichterbij aan het komen is. Ik weet niet hoe snel het komt, maar dat SIDN aangeeft dat IPv4 als legacy beschouwd moet worden en IPv6 als de basis lijkt mij een teken aan de wand.
13-07-2026, 15:05 door Anoniem
Veilig != Gemakkelijk

Gemakkelijk != Veilig
13-07-2026, 15:52 door Anoniem
uPnP was al 15 jaar geleden zo lek als een stuk gatenakaas, laat staan vandaag de dag met al die AI tools.....
13-07-2026, 18:23 door Anoniem
Door Anoniem: @Gisteren, 18:08 door Anoniem
SIDN vond jaren geleden al dat het punt is gepasseerd dat IPv6 het defaultprotocol voor het internet is geworden en dat IPv4 als legacy moet worden beschouwd:
https://www.sidn.nl/nieuws-en-blogs/kantelpunt-bereikt-de-transitie-naar-ipv6-gaat-nieuwe-fase-in
Die leven kennelijk in een andere wereld dan jij. Of misschien moet je, als je toch in dezelfde wereld leeft, eens lezen wat die beschrijven dat er gaande is.

Dat lees ik zo af toe.
Dat als legacy benoemen is toch echte en stukje propagande terminologie .

Die hele waaier aan te laat verzonnen transitie kludges is ook al geen reclame voor "de netwerk wereld".
Die hebben gewoon echt veel te lang gedacht dat iets dat technisch zo mooi en "nodig" was gewoon pats boem vanzelf ingevoerd zou worden .


Dat die verschuiving geen big bang is betekent niet dat die niet plaatsvindt en dat er geen punt aan zit te komen dat een ISP het niet meer kan negeren. In het zojuist gelinkte stuk van ISDN kan je bijvoorbeeld lezen:
Belangrijkste argumenten voor de stimulatie van IPv6 door de Franse overheid zijn interoperabiliteit, innovatie en competitie (het wegnemen van drempels voor nieuwkomers).

Als een overheid moet "stimuleren" gaat het op de natuurlijke manier duidelijk niet zo vanzelf .
Blijkbaar kan het z'n eigen rendement/meerwaarde niet _zo_ duidelijk bewijzen.



Als IPv6 in Frankrijk, en in België en Duitsland, interessant genoeg wordt voor nieuwkomers om IPv4 te laten voor wat het is dan kunnen we, binnen de EU dus, te maken krijgen met een groeiend deel van het internet dat niet meer bereikbaar is voor digibeten die geen idee hebben wat een HE tunneltje is, bij een ISP waarvan de helpdesk niet eens snapt waarom die website niet werkt omdat IPv6 niet voor ze bestaat. Hoe lang duurt het nog voor die ISP daar last van begint te krijgen? Bij KPN en Ziggo werken die websites wel. Schrikt zo'n ISP pas wakker als dat al gaande is?

Rot toch op met die angsscenario's van V6-only bereikbaar diensten.
Dat ga je echt het komende decennium niet zien voor enige relevante website .

Vooral niet omdat juist aan de (web)server zijde het zo simpel is dual stack te draaien, en de behoefte aan IPs nogal beperkt.
Dan ga je niet verwachten dat tenten een behoorlijke fractie V4-only gaan uitsluiten wanneer het weinig moeite (of geld) kost om ze te blijven bedienen.



Als ik lees hoe jij erin staat lijk je er alles bij te slepen wat je er maar bij kan slepen om vooral niet te onderkennen dat die verschuiving aan het plaatsvinden is, en dat het punt dat je het niet meer kan negeren dichterbij aan het komen is. Ik weet niet hoe snel het komt, maar dat SIDN aangeeft dat IPv4 als legacy beschouwd moet worden en IPv6 als de basis lijkt mij een teken aan de wand.

Nee hoor, ik hoor hier alleen maar tech fans van alles erbij slepen om hun wens maar werkelijkheid te laten worden.
Ik hoor dat al een jaar of twintig , en ben een beetje gestopt om het zo urgent te zien.

Zoals iedereen kan zien - die google grafiek is wereldwijd min of meer linear gegroeid - ca 20% in een jaar of 8 .
Waarom SIDN dan een krappe 50% een "kantelpunt" noemt , echt geen indicatie dat de groei zou versnellen.
13-07-2026, 18:26 door Anoniem
Door Anoniem: Veilig != Gemakkelijk

Gemakkelijk != Veilig

Ja hoor. iPhone/iOS is een redelijk voorbeeld .

Je bereikt dat door de eigenaar/gebruiker gewoon geen recht/kans te geven het fout te doen .
(je kunt dan wel klagen over "gebrek aan controle door de eigenaar" ,maar dat is een andere parameter dan veilig of makkelijk )
14-07-2026, 18:22 door Anoniem
Door Anoniem: (je kunt dan wel klagen over "gebrek aan controle door de eigenaar" ,maar dat is een andere parameter dan veilig of makkelijk )
De parameters "gebrek aan controle door de eigenaar" en "makkelijk" staan niet los van elkaar. Als je je overgeeft aan dat gebrek aan controle en doet wat de fabrikant voor je bedacht heeft is het vast wel makkelijk. Als je ergens een andere opvatting over hebt en niet meebeweegt dan kan het opeens opmerkelijk moeilijk worden, veel moeilijker dan op een systeem dat die controle wel bij de eigenaar legt.

Je noemt de iPhone. Iemand die ik jaren geleden kende had een gehoorapparaat aangemeten gekregen met het advies de iPhone-app voor de bediening te gebruiken, die was geavanceerder dan de Android-versie. Hij heeft dus een tweedhands iPhone gekocht, maar was er absoluut niet van gediend hoe consequent kennelijk allerlei gegevens de cloud in werden gezogen, hij wilde ze op dat toestel zelf, backups op zijn eigen pc, en bleek in een aanhoudende worsteling te belanden met een systeem dat kennelijk bij elke scheet die je laat aanneemt dat die in de cloud terecht moet komen. Ik heb zelf geen verstand van iPhones en iOS, maar ik kende hem als iemand die heel grondig alle instellingen doorspitte, zorgde dat hij dingen begreep, informatie zocht over wat hij niet duidelijk vond en daarbij bepaald niet dom was, dus als dit makkelijker had gekund dan hij het voor zijn kiezen kreeg lijkt het niet te hebben gelegen aan dat hij een totale nitwit was in dat soort dingen. Hij heeft uiteindelijk die iPhone weer van de hand gedaan omdat hij er niet uitkwam en de voortdurende worsteling niet meer wilde. Dat illustreert mijn punt: beweeg niet mee met alles wat voor je bedacht is en het is niet meer makkelijk maar juist een stuk moeilijker dan een systeem dat ontworpen is om de keuze aan jou te laten. Het zijn geen onafhankelijke parameters.
15-07-2026, 16:33 door Anoniem
Goh, "De AIVD roept eigenaren van IP-camera's op ..."
Ik heb geen bericht gehad. Jullie wel?
16-07-2026, 13:07 door Anoniem
Door Anoniem: Goh, dus je "beveiligings"-camera op de openbare weg richten is niet alleen een slecht idee voor de privacy van passerende privépersonen maar ook voor de privacy van het land als geheel. Weer wat geleerd ;-).

Oh nee maar die van de regering en gemeentes zijn goed beveiligd, maak je daar maar geen zorgen om ^^

- Surveillancekapitalisme en privacy
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.