This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UPNP

For those of you who were dying for this feature:

Microsoft UPnP NOTIFY Buffer Overflow Vulnerability

I'm not saying that UPNP can be avoided now;
but maybe you don't want to Internet enable it with careless abandon...


This thread was automatically locked due to age.
Parents
  • I have deployed smoothie at a clients office and i made sure to kill UPNP.  The thought of an application being able to swiss chesse the firewall with no warning to the admin is terrible.
  • UPNP is a great little tool for the computer illiterates with a PC or two connected in behind a little 4-port router. For those setups, security is not such a big deal, convinience is far more important, and there is no skilled admin person around to custom configure port forwarding through the router when they need a change made.

    But in professional, or semipro firewall installations, serving many machines, I would recommend avoiding UPNP like the plaque. It is not something you want running on a commercial grade security firewall. Swiss cheese on full auto is not what you want running as your firewall packet filtering policy.

    With ASL, UPNP remains a non issue, since Astaro has had the good common sense so far of not implementing it. If they ever do, you will end up with a firewall where you can throw your entire security configuration away by clicking on a UPNP enable button.
Reply
  • UPNP is a great little tool for the computer illiterates with a PC or two connected in behind a little 4-port router. For those setups, security is not such a big deal, convinience is far more important, and there is no skilled admin person around to custom configure port forwarding through the router when they need a change made.

    But in professional, or semipro firewall installations, serving many machines, I would recommend avoiding UPNP like the plaque. It is not something you want running on a commercial grade security firewall. Swiss cheese on full auto is not what you want running as your firewall packet filtering policy.

    With ASL, UPNP remains a non issue, since Astaro has had the good common sense so far of not implementing it. If they ever do, you will end up with a firewall where you can throw your entire security configuration away by clicking on a UPNP enable button.
Children
No Data