port listening e segurança do roteador doméstico

0

Eu tenho um receptor Dishtv com adaptador de sling. O receptor está conectado ao meu roteador. O roteador é um roteador com rede DD-WRT.

Foi-me dito que fosse um representante dishtv que o roteador usasse as portas 80, 443 e 5678 e recomendasse que eu mantivesse o UPnP ativado. Não me disseram que era udp ou tcp.

Ainda não configurei o UPnP para que ele seja habilitado no meu roteador. Quando eu faço login no dishanywhere.com, posso ver que meu receptor está ativo (status verde).

Quando eu uso um desses portscanner on-line e escaneio para ver se meu roteador está escutando nessas portas, recebo uma resposta negativa.

Como o dishanywhere sabe que meu receptor está ativo? O receptor está enviando pacotes de dados para o servidor dishanywhere dizendo que está ativo?

Eu posso controlar meu DVR a partir do dishanywhere, ou seja, mudar de canal, definir gravações, reiniciar o receptor. Isso significa que o site dishanywhere.com está enviando pacotes para o DVR em alguma porta?

Se sim, como descubro o número da porta?

Eu quero saber se haveria algum problema de segurança de rede?

    
por bcd 22.05.2013 / 23:19

2 respostas

0

UPnP é usado para mapear dinamicamente portas externas para portas internas em movimento. Isso é usado para o NAT da sua rede interna para o exterior. Não é realmente um risco de segurança em si, já que os mapeamentos de porta só são realmente criados quando o dispositivo da rede local inicia a conexão.

É mais importante quando você tem vários dispositivos tentando acessar os mesmos recursos na mesma porta. O UPnP lida com esse tipo de situação.

O que a dishtv está recomendando é que você não tenha problemas de conectividade que possam surgir em sua configuração atual. Seu roteador é inteligente o suficiente para abrir portas para o seu receptor quando ele se conecta.

Se você estiver realmente curioso sobre o tráfego de portas em que está viajando, poderá conectar um dispositivo intermediário entre o receptor e a antena para monitorar o tráfego. Você pode fazer isso com um hub e um PC executando o Wireshark. Isso mostrará todos os pacotes de ida e volta.

    
por 22.05.2013 / 23:41
0

Q1): Sim, Q2): Porta UDP 1900 Q3): Sim. Compre um segundo roteador NAT e coloque seu adaptador de sling em uma DMZ.

    
por 22.05.2013 / 23:44