<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Thunderbird on Eddy de Vink</title><link>https://www.eddydevink.nl/tags/thunderbird/</link><description>Recent content in Thunderbird on Eddy de Vink</description><generator>Hugo</generator><language>nl-nl</language><lastBuildDate>Sun, 04 Oct 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://www.eddydevink.nl/tags/thunderbird/index.xml" rel="self" type="application/rss+xml"/><item><title>Thunderbird, CalDAV en de fail2ban zelfban: hoe we een startprobe tilden tot geclassificeerde ruis</title><link>https://www.eddydevink.nl/blogs/thunderbird-caldav-fail2ban/</link><pubDate>Sun, 04 Oct 2026 00:00:00 +0000</pubDate><guid>https://www.eddydevink.nl/blogs/thunderbird-caldav-fail2ban/</guid><description>&lt;p&gt;Zaterdagochtend 04-10-2026: &lt;code&gt;git.eddydevink.nl&lt;/code&gt; onbereikbaar vanaf de laptop. Eerste verdachte: de CGNAT-hairpin van Odido. Tweede verdachte, na tien seconden in de logs: &lt;strong&gt;fail2ban had ons eigen IP geband&lt;/strong&gt;. Twee jails tegelijk, binnen één seconde. De trigger: Thunderbird had bij het opstarten 12× HTTP 401 op de CalDAV-agenda&amp;rsquo;s van Nextcloud gegenereerd — binnen één seconde. &lt;code&gt;nginx-dav-auth&lt;/code&gt; en &lt;code&gt;crossjail&lt;/code&gt; tellen 401s als brute-force-pogingen, dus een eigen client die bulk-401s produceert band zichzelf.&lt;/p&gt;&#10;&lt;p&gt;Dit is het verhaal van hoe we dat hebben gemeten, welke wegen we bewandelden (en waarom ze doodliepen), en hoe de uiteindelijke oplossing de detectie juist &lt;strong&gt;preciezer&lt;/strong&gt; maakte in plaats van losser.&lt;/p&gt;</description></item></channel></rss>