Skip to main content

 

T-Mobile werkt doorlopend aan het nog verder optimaliseren van haar netwerken. Daarbij hoort ook het optimaliseren van onze technologieën zodat we onze klanten een nog betere dienstverlening kunnen bieden.

 

Het per 4 oktober afsluiten van de verouderde SMTP poort (25) is hier een voorbeeld van. Voor deze verouderde, niet-versleutelde poort bestaan inmiddels beter beveiligde alternatieven om e-mails te versturen via het vaste netwerk. In deze nieuwe technologieën worden e-mails versleuteld en voorzien van authenticatie verstuurd.


 

De SMTP poort (25) werd nog maar zeer beperkt gebruikt door onze klanten. Het kan zijn dat je nog gebruikmaakt van een e-mailadres dat niet van T-Mobile Thuis is, dat ingesteld staat om op deze poort e-mail te versturen. Dat werkt dan niet meer. Omdat de instellingen per e-mailaanbieder kunnen verschillen, kan je het beste via deze aanbieder de juiste instellingen voor TLS e-mail raadplegen, of gebruikmaken van de uitgaande e-mailserver van T-Mobile Thuis. Inkomende e-mail blijft gewoon werken zoals nu.

Om de uitgaande server aan te passen in je e-mailprogramma, pas je de instellingen aan per programma:

 

Apple mail:

Klik linksboven op de optie “Mail” en klik hierna op accounts. Selecteer de betreffende account, ga naar server settings (rechter tab). Pas onderaan de gegevens aan. Vul de username en password van je T-Mobile Thuis e-mailadres in en vul hieronder in het wachtwoordveld het bijbehorende wachtwoord in. Vul bij Hostnaam “smtp.t-mobilethuis.nl” in.

 

Outlook:

Klik op bestand (file) en klik op account settings (account instellingen). Ga naar tab e-mail als je daar nog niet staat. Klik op change (of wijzigen) Pas eerst het adres van de uitgaande e-mailserver aan naar smtp.t-mobilethuis.nl. Klik op more settings (meer instellingen) Selecteer hier bij outgoing mail server (uitgaande e-mail server). Vink aan en vul de inloggegevens van je t-mobilethuis e-mailadres in.

 

Goedemiddag all, bedankt voor jullie geduld! Ik heb van onze specialisten een drietal antwoorden ontvangen en die staan hieronder:

@MauriceW67 Gebruik van poort 25 op smtp.t-mobilethuis.nl is mogelijk. Dit blijft zo. Onversleuteld geldt hierbij een maximum van 25 mails per mailserver per dag.

@Skirdster T-Mobile werkt voortdurend aan het optimaliseren van haar netwerken. Daarbij hoort ook het optimaliseren van onze technologieën, zodat we onze klanten een nog betere dienstverlening kunnen bieden. Het per 4 oktober afsluiten van de verouderde SMTP poort (25) is hier een voorbeeld van. Op deze manier proberen we de risico’s op blocks te beperken. Door gebruik te maken van alternatieven, bieden we onze klanten nieuwere en beter beveiligde manieren aan om e-mails te versturen via het vaste netwerk. In deze nieuwe technologieën worden e-mails versleuteld en voorzien van authenticatie verstuurd.

@SvenUtrecht T-Mobile voldoet aan alle huidige nationale en Europese wetgeving op dit gebied.

 
 Compleet onzin verhaal, poort 25 is niet veroudert, jullie hebben je zaken niet op orde. En als jullie ook nog monitoren op versleuteling is dat  reden voor een klacht bij  ACM. Iets met overtreden privacy regels.  Misschien uit hobby overwegingen doe ik dat toch wel. 

  Optimaliseren… gemakzuchtig werken zal je bedoelen, hoe lastig is het om een klant uit het netwerkt te gooien meteen simpel scriptje als er ‘verdacht’ netwerk verkeer is.

  En nee jullie voldoen niet  aan alle huidige nationale en Europese wetgeving op dit gebied. je hoort een volledig open netwerk te leveren  zonder beperkingen. En een poort dicht zetten outbound of  inbound o.i.d  is gewoon tegen de wet.
Wat mijn persoonlijke mening betreft, een strafbare misdaad.
 


Hi @bjen, Tommie is er volgende week weer en het contact is privé geweest. Ik kan het antwoord dus niet achterhalen. Ik zal hem herinneren zodat hij bij je terugkomt zodra hij meer informatie heeft. Bedankt voor je geduld!


@Cheyenne van Odido@Tommie van Odido Is er al bekend of er een smtp-relay beschikbaar blijft voor klanten met hun eigen mailserver? Zelfde vraag is ook op

 onbeantwoord gebleven.


We hebben hier nog geen concrete beslissing en uitkomst voor @Stfn. Zodra ik deze heb zal ik die met jullie delen! 

Het zou inderdaad fraai zijn om hier een antwoord op te krijgen. De looptijd is nu wel erg lang aan het worden. 

 

Daarbij is Rijksoverheid duidelijk, een ISP mag geen diensten blokkeren. Ook daarom ben ik nieuwsgierig naar het antwoord.

 https://www.rijksoverheid.nl/onderwerpen/telecommunicatie/vraag-en-antwoord/mag-internetprovider-concurrerende-diensten-blokkeren#:~:text=Aanbieders%20van%20internet%20en%20telefonie,Er%20zijn%20uitzonderingen

 

Dit is een heel sterk. Dat betekend dat T-Mobile toen en Odido nu onterecht handelen. Juridisch zouden we hier wat mee kunnen doen en het openstellen van de poorten voor een email server kunnen afdwingen.

Onderstaande draadjes gaan allemaal over hetzelfde:

 


@Tommie van Odido kan jij wat met bovenstaande post. Die radiostilte is niet positief.


Geheel mee eens. Het is echt van de zotte dat ik hier met een 1gigabit verbinding thuis zit die ik niet 100% kan benutten. Ik heb deze afgesloten zodat ik mijn VPS kon sluiten en mijn website en mail thuis kon draaien. 

 

Er zijn meerdere providers die gewoon poort 25 open hebben staan. En ja zet die dan alleen open voor diegene die daar behoefte aan hebben. 

 

Ik zou bijna gaan zeggen: Iedereen die dit geregeld wil hebben verzamelen en eens kijken wat een juridische weg zou doen. Info opvragen bij een advocaat en is er een zaak dan is dat de weg….


Beste mensen,

Ook ik ben zwaar teleurgesteld in het ontbreken van deze functionaliteit. Over de rechtmatigheid van het blokkeren van uitgaande connecties wil ik mij niet buigen en hoeft denk ik ook niet. Providers hebben een zorgplicht in deze en dat is dat ze hun "huishouding" op orde hebben. Om die reden moeten ze er voor zorgen dat er gewoon een relay server aanwezig is. Een zeer simpele dienst en noodzakelijk gezien het niet aanbieden van baste ip-adressen(!?).

Ik heb nog steeds geen legitieme reden gezien van ODIDO om dit niet aan te bieden. Ik ben haast geneigd 11x €40 in het water te gooien en over te stappen naar een professionelere club.


Beste mensen,

Ook ik ben zwaar teleurgesteld in het ontbreken van deze functionaliteit. Over de rechtmatigheid van het blokkeren van uitgaande connecties wil ik mij niet buigen en hoeft denk ik ook niet. Providers hebben een zorgplicht in deze en dat is dat ze hun "huishouding" op orde hebben. Om die reden moeten ze er voor zorgen dat er gewoon een relay server aanwezig is. Een zeer simpele dienst en noodzakelijk gezien het niet aanbieden van baste ip-adressen(!?).

Ik heb nog steeds geen legitieme reden gezien van ODIDO om dit niet aan te bieden. Ik ben haast geneigd 11x €40 in het water te gooien en over te stappen naar een professionelere club.

 

Dat zou wel de beste oplossing zijn. Laat Odido een relay server neerzetten voor diegene die een eigen server willen draaien. Er zullen wel meer gebruikers zijn die dat willen, maar niet hier mee discussiëren.

 

Daarbij beiden ze tegenwoordig 8Gbps glasvezel aan, wat moet je ermee als je niet vrij bent in wat je wilt doen. Advertentie staat ook voor groot gebruikers die een eigen server willen draaien. (Dat kan dus niet)


@160bpm Odido heeft al tijden relay servers staan. Het idee van een eigen server is juist dat je die relay niet nodig hebt.

Punt blijft dat mensen direct naar buiten willen communiceren over poort 25. Hierboven wordt al door @kilmister aangehaald of e.a wel rechtmatig is. Nu ben ik zelf geen rechtsgeleerde maar ik draai wel al een tijdje mee in internet land. En naar mijn weten mag een provider alleen een poort blokkeren als er een direct gevaar is voor het netwerk cq de dienstverlening. In deze zou @Tommie van Odido dus moet kunnen zeggen of de dienstverlening in het gevaar is.

Hiernaast blijft altijd de mogelijkheid over om een gezamelijke klacht in te dienen bij het ACM. Als er maar een paar mensen klagen die die poort open willen zullen ze hiernaar kijken gok ik.

 


Hi allemaal, na veel vraag is er eindelijk antwoord op de volgende vragen:

1. Blijft de SMTP-server draaien als de mailboxen uitgaan? 

  • Antwoord: Nee. Onze hele SMTP-server zal worden uitgefaseerd en komt ook niet meer terug.

2. Gaat poort 25 weer open voor klanten om zelf te gebruiken?

  • Antwoord: Nee. De gehele e-mailserver schakelen we uit.

Hopelijk heb ik iedereen voldoende geïnformeerd met deze informatie.


@Tommie van Odido 

Zeg je hier nu dat jullie gewoon de eigen relayservers uitzetten en tevens poort 25 blokkeren?

Een dergelijke actie houdt in dat veel mensen niks mee naar buiten kunnen zenden. Hierbij moet je niet alleen denken aan ‘echte’ mail… maar ook ‘callbacks’ van maschientjes die mensen thuis hebben

Ik kan hier alleen maar bij denken van…. zijn jullie helemaal gek geworden?

Overigens, @Tommie van Odido mensen waarderen je werk hier wel maar het heeft niet veel zin om vanuit onkunde te reageren. Laat even hier mensen praten die weten waar ze het over hebben.

 


Poort 25 mag dan dicht staan (ik kan inderdaad de mailserver van mijn werk op poort 25 niet bereiken), poort 587 staat gewoon open, en is de poort die tegenwoordig eigenlijk gebruikt dient te worden voor email.

Als je dus ergens een relay-server hebt kun je die gewoon gebruiken over poort 587 ipv 25, en heb je de Odido relay server niet nodig. Je kunt ook GMail gebruiken als relay


@harmenzo Dank voor de verduidelijking.

Poort 25 staat hier echt dicht, en niet in mijn router:

henk@henk-Chromebook:~$ telnet odido-nl.mail.protection.outlook.com 25
Trying 52.101.73.11...
Connection failed: No route to host

henk@henk-Chromebook:~$ tcptraceroute odido-nl.mail.protection.outlook.com -p 25
Running:
    traceroute -T -O info --sport=25 odido-nl.mail.protection.outlook.com
traceroute to odido-nl.mail.protection.outlook.com (52.101.68.12), 30 hops max, 60 byte packets
 1  fritz.box (192.168.xxx.xxx)  3.033 ms  3.674 ms  2.681 ms
 2  xxx-xxx-178-143.ftth.glasoperator.nl (143.178.xxx.xxx)  5.675 ms  4.266 ms  4.891 ms
 3  10.10.10.166 (10.10.10.166)  10.487 ms  8.833 ms  8.592 ms
 4  10.226.4.14 (10.226.4.14)  8.824 ms  9.028 ms  8.936 ms
 5  * 10.226.4.3 (10.226.4.3)  8.581 ms  9.512 ms
 6  be-100-0.ibr01.ams21.ntwk.msn.net (104.44.22.235)  25.545 ms  24.815 ms  24.899 ms
 7  ae73-0.ier01.amb.ntwk.msn.net (104.44.44.43)  16.349 ms  10.273 ms  8.791 ms
 8  ae29-0.icr01.ams21.ntwk.msn.net (104.44.235.86)  8.224 ms  33.647 ms  24.594 ms
 9  be-100-0.ibr01.ams21.ntwk.msn.net (104.44.22.235)  24.565 ms  24.596 ms  148.494 ms
10  be-14-0.ibr01.lon24.ntwk.msn.net (104.44.30.108)  25.190 ms  24.902 ms  25.382 ms
11  be-3-0.ibr01.dub08.ntwk.msn.net (104.44.30.47)  25.885 ms  24.878 ms  25.735 ms
12  ae100-0.icr01.dub08.ntwk.msn.net (104.44.11.70)  24.413 ms  24.777 ms  30.315 ms
13  * * *
14  * * *
15  * * *
16  * * *
17  * * *
18  * * *
 

Dat is dus inderdaad niet fraai.
Eenzelfde geintje halen ze uit met poort 5060 voor SIP: uitgaand verkeer naar een externe SIP-server (telefonieprovider) wordt alleen doorgeleid als het niet afkomt van poort 5060 van je router. Vanaf poort 5060 van de router komt wel aan op de SIP server van Odido zelf, en uitgaand verkeer naar een externe SIP server wordt niet geblokkeerd als het van een andere poort op de router af komt.

Mag volgens mij ook niet, maar zolang niemand ze hard op de vingers tikt komen ze ermee weg, en hier is tenminste nog enigszins omgeen te werken.

 


Vanaf mijn router. Telnet sessie opzetten op smtp.t-mobilethuis.nl op poort 25 ...
USER@ASUS:/jffs/scripts# telnet smtp.t-mobilethuis.nl 25

220 smtp01.glasoperator.nl ESMTP Postfix

EHLO test.example.com

250-smtp01.glasoperator.nl

250-PIPELINING

250-SIZE 104857600

250-VRFY

250-ETRN

250-STARTTLS

250-AUTH PLAIN LOGIN

250-ENHANCEDSTATUSCODES

250-8BITMIME

250 DSN

MAIL FROM: test@example.com

250 2.1.0 Ok

RCPT TO: test@example.com

250 2.1.5 Ok

DATA

354 End data with .

Subject: Testmessage

this is a test

.

250 2.0.0 Ok: queued as 359EAC0002

QUIT

221 2.0.0 Bye

Connection closed by foreign host

En hier op odido-nl.mail.protection.outlook.com poort 25

USER@ASUS:/jffs/scripts# telnet odido-nl.mail.protection.outlook.com 25

telnet: can't connect to remote host (52.101.68.15): Connection timed out

 


Hi allemaal, na veel vraag is er eindelijk antwoord op de volgende vragen:

1. Blijft de SMTP-server draaien als de mailboxen uitgaan? 

  • Antwoord: Nee. Onze hele SMTP-server zal worden uitgefaseerd en komt ook niet meer terug.

2. Gaat poort 25 weer open voor klanten om zelf te gebruiken?

  • Antwoord: Nee. De gehele e-mailserver schakelen we uit.

Hopelijk heb ik iedereen voldoende geïnformeerd met deze informatie.

Hallo @Tommie van Odido  (of @Jason van Odido ) .. dank dat na zo’n lange tijd (6 maanden) mijn vraag eindelijk wordt beantwoord, jammer is dat je antwoord niet klopt met mijn vraag van enkele maanden geleden. (hier

 

Dit is dan de conclusie:

1: T-Mobile blokkeert uitgaande TCP poort 25, daarmee raakt T-Mobile alle klanten die SMTP op poort 25 gebruiken. Dit wordt gedaan onder het motto; “we willen optimaliseren en hieronder valt het stoppen van de verouderde SMTP poort op TCP 25”. (port 25 is nog altijd de standaard voor mail relay, hieraan is niets verouderd en nog steeds zeer veel gebruikt)

2: T-Mobile adviseert om gebruik te maken van hun eigen e-mail dienst en deze in te zetten als mail relay. Dit is namelijk de enige hop waar TCP poort 25 wel op wordt toegestaan. Niet klant vriendelijk maar wel werkbare optie.

3: Odido besluit alle mail servers, mailboxen en daarmee ook mail relay op te ruimen. Hiermee komt een einde aan het bestaan en gebruik van TCP poort 25 op iedere consumenten aansluiting van Odido. Hiermee wordt ook de oplossing die was geboden na het blokkeren van uitgaande TCP poort 25.

 

Mijn conclusie: SMTP e-mail afleven op een MTA, relay, of welke e-mail server dan ook op TCP poort 25 zal onmogelijk zijn en blijven. TCP poort 25 bij Odido = dood.

Er bestaan een legio mogelijkheden om e-mail af te leveren. Ook is het generieke advies om minimaal TCP poort 587 te gebruiken voor SMTPS, niet in alle scenario’s kan dit een werkende oplossing zijn.
 

Waar het mij persoonlijk om gaat is dat Odidio een deel van mijn Internet vrijheid bepaald door het dicht zetten van een deel van mijn uitgaande verkeer zonder goede redenen of alternatieven.


Ik ben wel sprakeloos van het besluit. Anno 2024 en de snelheden die we thuis kunnen halen. Veel mensen draaien eigen mailservers en andere servers. De basis van internet wordt gewoon afgekapt.

 

Of bij ACM neerleggen of overstappen naar een “Echte” provider… Dit is niet omdat het nu ineens ODIDO heet, maar dit was al gaande bij T-Mobile.


Poort 25 is helemaal niet “verouderd”.

Al het SMTP-verkeer tussen mail servers onderling op internet vindt nog via poort 25 plaats. TLS is ook gewoon mogelijk via poort 25.

Het dichtzetten van poort 25 betekent dat T-Mobile Thuis gebruikers die een eigen mail server draaien, niet meer zelf hun mail kunnen afleveren volgens de geldende standaard.

Zij moeten dit nu gaan doen via een relay die op een andere poort draait.

Kan T-Mobile aangeven of de eigen SMTP-server (smtp.t-mobilethuis.nl) hiervoor gebruikt kan worden? Ook wanneer het afzender-adres niet van T-Mobile is? Uiteraard met de juiste instellingen voor SPF/DMARC/DKIM die de gebruiker dan zelf moet regelen voor zijn domein.

 

Zojuist via Twitter begrepen dat er werk gemaakt wordt van het verwijderen van de IP-adressen van de blacklists.

 

Zojuist via Twitter begrepen dat er werk gemaakt wordt van het verwijderen van de IP-adressen van de blacklists.

 

Onzin, heb al jaren een eigen mailserver (sinds windows NT) en kom een heel enkel keer ook wel eens op  een blacklist Spamhaus / Sorbs  o.i.d.  duurt meestal max een dag en dan in het gefixt. Maar als je niet weet hoe dat werkt is het idd een lang proces.
Het zal wel iets te maken hebben dat jullie ook zakelijke abbo's verkopen waar dat niet mag


Hoi @Jason,

Ik ben helemaal nieuw hier, dit is zelfs mijn eerste post (reactie). Ik heb mezelf een beetje door deze thread geworsteld, maar volgens mij is de eind conclusie dat T-mobile de boel dicht zet en daarmee is de kous af. Klopt dat? De initiele argumenatie van jullie kant is inmiddels veelvuldig onderuit gehaald, maar voor zo ver ik zien kan is daar nooit op gereageerd. Ik draai thans ook een eigen mailserver en zou die graag naar huis willen halen, maar dat maakt T-mobile op deze manier wel onmogelijk. Of zijn er wel alternatieven/mogelijkheden in deze?


Hoi @Jason,

Ik ben helemaal nieuw hier, dit is zelfs mijn eerste post (reactie). Ik heb mezelf een beetje door deze thread geworsteld, maar volgens mij is de eind conclusie dat T-mobile de boel dicht zet en daarmee is de kous af. Klopt dat? De initiele argumenatie van jullie kant is inmiddels veelvuldig onderuit gehaald, maar voor zo ver ik zien kan is daar nooit op gereageerd. Ik draai thans ook een eigen mailserver en zou die graag naar huis willen halen, maar dat maakt T-mobile op deze manier wel onmogelijk. Of zijn er wel alternatieven/mogelijkheden in deze?

Er zijn enkele smart host proividers die wel wat gratis mail verkeer willen toestaan. Meestal wel voldoende voor thuisgebruik. Vaak te vinden bij DNS registrars. Of anders een andere poort gebruiken, maar dat is juist wat ik niet wil,  Alle grote jongens gebruik nog poort 25 met tls  o.i.d.

 het zijn gewoon luie varkens hier bij T-mobile, of ze weten echt niet waar ze me e bezig zijn.


Hoi @Jason,

Ik ben helemaal nieuw hier, dit is zelfs mijn eerste post (reactie). Ik heb mezelf een beetje door deze thread geworsteld, maar volgens mij is de eind conclusie dat T-mobile de boel dicht zet en daarmee is de kous af. Klopt dat? De initiele argumenatie van jullie kant is inmiddels veelvuldig onderuit gehaald, maar voor zo ver ik zien kan is daar nooit op gereageerd. Ik draai thans ook een eigen mailserver en zou die graag naar huis willen halen, maar dat maakt T-mobile op deze manier wel onmogelijk. Of zijn er wel alternatieven/mogelijkheden in deze?

Er zijn enkele smart host proividers die wel wat gratis mail verkeer willen toestaan. Meestal wel voldoende voor thuisgebruik. Vaak te vinden bij DNS registrars. Of anders een andere poort gebruiken, maar dat is juist wat ik niet wil,  Alle grote jongens gebruik nog poort 25 met tls  o.i.d.

 het zijn gewoon luie varkens hier bij T-mobile, of ze weten echt niet waar ze me e bezig zijn.

 

Nou hou het wel netjes aub.. ik denk dat ze wel weten waar ze mee bezig zijn. Het is voor ons nu vrij bot, maar ik snap wel dat ze het doen. Ze zouden uitzonderingen kunnen maken, maar dat kost ook meer werk aan hun kant. En dat zie jij weer in je abonnementskosten. 


@Jason vandaag heb ik een email ontvangen dat de t-mobilethuis.nl mailboxen worden stopgezet per 31 maart 2024. Na het dichtzetten van poort 25 (topic hier) voor SMTP was het gebruik van deze T-Mobile mail oplossing nog de enige uitweg. 

 

Door het stop zetten van deze mailboxen, en dus de mail relay functie, hoe kan er dan nog mail worden uitgestuurd? Wat is hier de oplossing? Blijft er een relay bestaan?

@Jason zou je ons kunnen voorzien van meer info?


Hey @bjen, we hebben een topic geschreven met de meest gestelde vragen: 

 

 

Er blijft geen relay bestaan. De mailservice gaat er helemaal uit. Hopelijk kun je verder al je vragen beantwoorden via het topic!


Hey @bjen, we hebben een topic geschreven met de meest gestelde vragen: 

 

 

Er blijft geen relay bestaan. De mailservice gaat er helemaal uit. Hopelijk kun je verder al je vragen beantwoorden via het topic!

Beste Tommie,

Het beantwoord mijn vraag eigenlijk niet. Want ik ben op zoek naar hoe ik emial kan blijven versturen via T-Mobile internet verbinding en dit wordt niet beantwoord in de FAQ.

Als ik het goed samenvat bestaat er dus na 31 maart 2024 geen enkele mogelijkheid meer om via een T-Mobile internet verbinding email extern af te leveren middel TCP poort 25? 

Is dit correct? 


@bjen op dit moment durf ik daar nog geen antwoord op te geven. Wel goed dat je dit aankaart bij mij! Ik heb een aantal vragen doorgezet naar de juiste personen. Wanneer ik hier antwoord op zal hebben weet ik ook nog niet. Zodra er een antwoord is zal ik dit met je delen!


@bjen op dit moment durf ik daar nog geen antwoord op te geven. Wel goed dat je dit aankaart bij mij! Ik heb een aantal vragen doorgezet naar de juiste personen. Wanneer ik hier antwoord op zal hebben weet ik ook nog niet. Zodra er een antwoord is zal ik dit met je delen!

Hallo Tommie, heb je al meer duidelijkheid kunnen krijgen hierover?


Reageer