Wat is netneutraliteit?

Veilig en betrouwbaar mobiel internet via het netwerk van KPN

We gebruiken mobiel internet elke dag. KPN vindt het belangrijk dat dit veilig gebeurt. Daarom beschermt KPN haar netwerk met beveiligingsmaatregelen en waarborgt het de dienstverlening door capaciteitsbeschermende maatregelen. 

Sinds 1 januari 2013 is in de Telecommunicatiewet het onderwerp Netneutraliteit opgenomen. Dit betekent onder anderen dat er binnen de internettoegangsdienst niets geblokkeerd mag worden en dat verschillende verkeersstromen gelijk behandeld moeten worden. Hierop zijn wel drie uitzonderingen: 

  • Bij netwerkcongestie (een overbelast netwerk) mag de snelheid worden beperkt, maar alleen als daarbij gelijke soorten verkeer gelijk worden behandeld 

  • Een internetaanbieder mag onder voorwaarden ongevraagde communicatie en ander kwaadaardig internetverkeer blokkeren 

  • De toegang mag worden belemmerd bij een wettelijk voorschrift of rechterlijk bevel  

Op deze pagina leggen we je uit hoe en wanneer KPN gebruikmaakt van deze uitzonderingen en wat jij daarvan merkt. 

Beveiliging, bescherming en spambestrijding

KPN past een zogenaamde firewall toe voor inkomend verkeer op mobiel internet. De firewall voorkomt dat andere partijen ongevraagd data naar jouw mobiele aansluiting kunnen sturen. Dat betekent dat deze apps niet ongemerkt data kunnen verbruiken of extra kosten kunnen rekenen. Daarnaast houdt de firewall andere bedreigingen vanuit het internet tegen.

Zakelijke klanten kunnen kiezen voor publiek internet of hun eigen APN (Access Point Name) voor toegang tot hun bedrijfsnetwerk. Op deze APN kunt je als zakelijke klant jouw eigen security maatregelen instellen.

KPN past een zogenaamde firewall toe voor inkomend verkeer op mobiel internet. De firewall voorkomt dat andere partijen ongevraagd data naar jouw mobiele aansluiting kunnen sturen. Dat betekent dat deze apps niet ongemerkt data kunnen verbruiken of extra kosten kunnen rekenen. Daarnaast houdt de firewall andere bedreigingen vanuit het internet tegen.

Zakelijke klanten kunnen kiezen voor publiek internet of hun eigen APN (Access Point Name) voor toegang tot hun bedrijfsnetwerk. Op deze APN kunt je als zakelijke klant jouw eigen security maatregelen instellen.

Er wordt geschat dat wel meer dan 90% van het e-mailverkeer ongewenst is. KPN doet er daarom alles aan om deze ‘spam’ zoveel mogelijk uit je mailbox te houden. Zo voorkomen we dat e-mailboxen overvol raken. Ook voorkomen we dat andere netwerkaanbieders besluiten het e-mailverkeer van KPN te blokkeren (‘blacklisting’), wat kan gebeuren als uit een netwerk heel veel spamberichten worden verstuurd.

Veel internet service providers blokkeren standaard Poort 25 en dus mail vanuit het internet om de verspreiding van spam tegen te gaan. Poort 25 wordt gebruikt door e-mailprogramma’s zoals Outlook om mail te versturen via een mailserver (SMTP). Om het mogelijk te maken om toch mails te versturen vanaf je smartphone, zal KPN zorgen voor mails zonder spam voor ruim 200 van deze internet service provider mail servers. Om mailen vanaf je mobiele telefoon mogelijk te maken, blokkeert KPN dus geen Poort 25.

Het uitgaande e-mailverkeer naar de SMTP server van KPN is niet geblokkeerd, tenzij KPN Spam of ‘abuse’ (misbruik) detecteert. Net als bij de bescherming tegen DDOS aanvallen kan KPN ingrijpen door het spamverkeer selectief te onderscheppen. Daarbij kijkt KPN naar patronen om spamverkeer van echt e-mailverkeer te kunnen onderscheiden en blokkeren.

Bij KPN gebruiken we standaard DNSSEC om jou veiliger te laten internetten. DNSSEC zorgt ervoor dat je als je een website URL intypt, op de juiste pagina terechtkomt. Zo voorkomen we dat je wordt doorgestuurd naar een vervalsing, phishing of criminele websites.

Alles over DNSSEC

Waarborging capaciteit, snelheidsreductie , specifieke diensten en internationale standaarden

Als er een piek is in het internetverkeer, kan het netwerk overbelast raken. Dit noemen we ‘congestie’. Ook bij een storing in (een deel van) het netwerk kan het voorkomen dat er minder capaciteit beschikbaar is en er congestie optreedt. Congestie kan verschillend worden ervaren, naast het gebruikersverkeer (data en spraak) is er ook signalering nodig. Dit is benodigd om een verbinding tot stand te brengen en zal volgens de standaard waar nodig voorgaan om communicatie mogelijk te maken op de stromen van spraak en data. Binnen het internetverkeer wordt door KPN echter geen onderscheid gemaakt in verkeersstromen.

Vanwege de schaarste aan IPv4 adressen ontstaan door de groeiende behoefte aan mobiel internet toegang en om de capaciteit van internettoegang zo goed mogelijk te laten zijn past KPN 'Carrier Grade NAT' toe op mobiele internetdiensten.

Als je de limiet van je bundel bereikt, hoef je niet altijd extra te betalen. In plaats daarvan wordt je internet trager. Als het zover is, laten we je dit weten via sms. Het verschilt per abonnement of je extra gaat betalen of trager internet krijgt. Het maakt niet uit welk soort data je gebruikt.

KPN streeft naar een zo goed mogelijke dienstverlening. Wij investeren daarom in een mobiel netwerk dat is ingericht volgens de geldende internationale technische standaarden. Volgens die standaarden worden spraak (traditionele telefonie) en de zogenaamde signalering (noodzakelijke uitwisseling van gegevens tussen netwerk en randapparaat om de dienst mogelijk te maken, inclusief sms) iets anders behandeld dan de data (internet) dienstverlening.

Zie voor de internationale standaarden o.a. onderstaande websites van GSMA en ETSI en het Partnering Program (3GPP).

In het GSM (‘2G’) radionetwerk betekent dit dat er in het radionetwerk tijdsloten worden toegewezen aan signalering, spraak en data. In het UMTS (’3G’) en het LTE (‘4G’) radionetwerk betekent dit dat spraak in een andere Quality of Service (QoS) klasse wordt ingedeeld dan data (ETSI 3GPP TS 23.107).

Bij mobiele netwerken is er vooraf geen speciale capaciteit gereserveerd voor klanten in het (radio)netwerk. De capaciteit wordt altijd gelijk verdeeld onder klanten die het netwerk gelijktijdig gebruiken. KPN bepaalt de noodzakelijke capaciteit van het mobiele netwerk op basis van het verwachte gebruik. Dit wordt bepaald aan de hand van verwachte aantal klanten en de trend in het waargenomen piekverkeer. Uitbreidingen worden tijdig opgestart binnen de capaciteits- en planningsrichtlijnen.

Naar de GSMA-website

Naar de ETSI en het 3G Partnering Program (3GPP) website

KPN kan ‘network slicing’ toepassen en biedt hiervoor de ‘Guaranteed Bandwidth’ dienst aan. Hiermee wordt bandbreedte gereserveerd op een deel van het netwerk op een specifieke locatie voor een specifieke klant. Dit zal alleen gedaan worden als er voldoende bandbreedte beschikbaar is zodat het geen nadelige invloed heeft op de algemene gebruikservaring van onze diensten.

KPN kan naast internettoegang ook “specialized services” aanbieden. Dit zijn diensten die geoptimaliseerd zijn voor een specifieke toepassing. Zonder deze optimalisatie kan de dienst niet gebruikt worden. Deze diensten zullen geen nadelige invloed hebben op de algemene gebruikservaring van onze diensten.

Voor deze specifieke diensten geldt dat KPN het netwerk blijvend zal monitoren en maatregelen zal nemen om de kwaliteit van onze dienstverlening voor alle klanten optimaal te houden.

Naleving wettelijke verplichtingen

Tot slot zorgt KPN voor uitvoering van wettelijke maatregelen zoals het instellen van datalimieten bij dataroaming en de uitvoering van gerechtelijke bevelen.

KPN klanten met een mobiel abonnement kunnen deze ook gebruiken in de EU en de rest van de wereld. KPN is verplicht het internetgebruik in het buitenland standaard voor iedere klant te blokkeren bij het passeren van de € 50,- excl. btw limiet aan data kosten als gevolg van een wettelijke maatregel. Klanten worden per sms geïnformeerd over het naderen en passeren van de limiet en kunnen deze blokkade ongedaan maken door het sturen van een sms aan 1330.

KPN zal toegang tot bepaalde sites nooit blokkeren tenzij een gerechtelijk bevel daartoe dwingt.