LINUX.ORG.RU

В чем минусы или потенциальная опасность включения UPnP на роутере?

 


0

3

Если таковая есть. Например на микротике Groove A-52HPn оно отключено по-умолчанию, но на моем старом роутере на openwrt включено, если память не изменяет, то я его включал сам, но для чего именно — не помню уже.

Что это такое — я знаю; меня интересует, может ли это как-то отразиться на безопасности или стабильности работы роутера?

Спасибо.

★★

Последнее исправление: Bruce_Lee (всего исправлений: 1)

Для дома - UPnP даже полезен. Серьезно, вручную пробрасывать порты дома не очень удобно и очень лениво.

ravdinve
()

И да, ваш Groove A-52HPn - он же не роутер в вашей сети, а просто точка доступа? Если так, то причем здесь UPnP?

ravdinve
()
Ответ на: комментарий от ravdinve

У меня схема такая: оптический кабель -> ONU-шка провайдера -> роутер на openwrt (кушает дом) -> Groove A-52HPn (кушает придомовая тер.).

Groove A-52HPn - он же не роутер в вашей сети, а просто точка доступа? Если так, то причем здесь UPnP?

В его настройках отключен UPnP, но а что если устройства, подключаемые к нему (груву) захотят использовать UPnP, для той же проброски портов (какой-нибудь торрент или i2p-клиент), например?

Они будут обращаться выше по цепочке для этого или как?

Bruce_Lee ★★
() автор топика
Ответ на: комментарий от Bruce_Lee

Bruce_Lee

Они будут обращаться выше по цепочке для этого или как?

Покажите конфигурацию Groove A-52HPn. В консоли напишите /export и скопируйте вывод сюда.

ravdinve
()
Ответ на: комментарий от Bruce_Lee

Bruce_Lee

В его настройках отключен UPnP, но а что если устройства, подключаемые к нему (груву) захотят использовать UPnP, для той же проброски портов (какой-нибудь торрент или i2p-клиент), например?

Тут основной вопрос такой: если ваш Groove A-52HPn в режиме роутера, то это не комильфо, на самом деле. Зачем вам двойной NAT?

ravdinve
()
Последнее исправление: ravdinve (всего исправлений: 1)

Юзеркейс собственно один. В сети заводится мэлварь, и использует upnp для своих нужд.

Тоесть, если в сети есть пользователи 'обезъяны с гранатой', то имеет смысл отключить. Иначе не особо.

fornlr ★★★★★
()
Ответ на: комментарий от fornlr

fornlr

Юзеркейс собственно один. В сети заводится мэлварь, и использует upnp для своих нужд.

А они такие встречаются?

ravdinve
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.