.
Faptul ca uPNP nu este sigur, se stie de ceva vreme buna si nu doar pentru ca ar avea un bug ci datorita modului in care lucreaza. Problema este ca odata ce o aplicatie gen virus/troian este instalata pe unul din calculatoarele aflate in spatele router-ului, aceasta poate deschide automat un port de pe care sa asculte si sa primeasca informatia de pe internet.
uPNP este un serviciu ce permite unei aplicatii sa configureze automat asa numitul "port forward" deschizand astfel o portita spre interior, de multe ori fara stiinta utilizatorului.
Pentru a fi in siguranta dezactivati acest serviciu de pe orice distributie (dd-wrt, OpenWrt, stoc, etc) si configurati manual porturile pe care le doriti forwardate.
Ca exemplu, clientii de torente si unele jocuri se folosesc de uPnp pentru a deschide porturi in router pe care le folosesc pentru comunicare.
Inca odata, situatie devine periculoasa doar daca un calculator din spatele routerului ruleaza o aplicatie care se foloseste de uPnp pentru alte scopuri decat comunicarea normala. Daca statia de lucru este protejata corespunzator, atunci se poate lasa serviciul uPnp in functiune pe router deoarece atata timp cat din interior nu vin cereri pentru a deschide porturi, practic nu face nimic.
Marcaje