Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Сетевой протокол для сопоставления портов
Network protocol for mapping ports
Протокол управления устройством интернет-шлюза (UPnP IGD) — это протокол на основе UPnP, предназначенный для сопоставления портов в сетях с трансляцией сетевых адресов (NAT), поддерживаемый некоторыми NAT-совместимыми маршрутизаторами. Это распространенный коммуникационный протокол для автоматической настройки перенаправления портов и является частью стандарта ISO/IEC, а не стандарта Internet Engineering Task Force.
Internet Gateway Device (UPnP IGD) Control Protocol is a protocol based on UPnP for mapping ports in network address translation (NAT) setups, supported by some NAT enabled routers. It is a common communications protocol for automatically configuring port forwarding, and is part of an ISO/IEC Standard rather than an Internet Engineering Task Force standard.
UPnP IGDv2
UPnP IGDv2, опубликованный в 2010 году, добавил поддержку IPv6 и устранил неверное толкование нулевого значения как бесконечного срока аренды. Спецификации обратно совместимы, однако существуют проблемы совместимости, например, с клиентом Microsoft.
UPnP IGDv2, published in 2010, added IPv6 support and corrected the misconception of an infinite lease time with a value of 0. The specifications are backward compatible, but there are compatibility issues e. g. with the Microsoft client.
Вопросы совместимости
Существует множество проблем совместимости из-за различных интерпретаций обширных, фактически обратно совместимых спецификаций IGDv1 и IGDv2. Одна из них связана с UPnP IGD-клиентом, интегрированным в современные системы Microsoft Windows и Xbox, работающими с сертифицированными маршрутизаторами IGDv2. Проблема совместимости сохраняется с момента появления IGDv1-клиента в Windows XP в 2001 году, и усугубляется маршрутизаторами IGDv2, не имеющими обходного пути, что делает невозможным сопоставление портов. Если UPnP используется исключительно для управления сопоставлением портов маршрутизатора и открытия портов, существуют альтернативные, более новые, значительно более простые и легковесные протоколы, такие как PCP и NAT PMP, оба из которых были стандартизированы IETF в виде RFC. Пока что эти альтернативы не демонстрируют проблем совместимости между различными клиентами и серверами, однако их распространение остается невысоким. Среди потребительских маршрутизаторов, только AVM и проекты программного обеспечения с открытым исходным кодом OpenWrt, OPNsense и pfSense в настоящее время поддерживают PCP как альтернативу UPnP. Реализация UPnP IGDv2 и PCP в Fritz!Box от AVM с момента своего появления была подвержена многочисленным ошибкам и часто не работает.
There are numerous compatibility issues due the different interpretations of the very large actually backward compatible IGDv1 and IGDv2 specifications. One of them is the UPnP IGD client integrated with current Microsoft Windows and Xbox systems with certified IGDv2 routers. The compatibility issue still exist since the introduced of the IGDv1 client in Windows XP in 2001, and a IGDv2 router without a workaround that makes router port mapping impossible. If UPnP is only used to control router port mappings and pinholes, there are alternative, newer much simpler and lightweight protocols such as the PCP and the NAT PMP, both of which have been standardized as RFCs by the IETF. These alternatives are not yet known to have compatibility issues between different clients and servers, but adoption is still low. For consumer routers, only AVM and the open source router software projects OpenWrt, OPNsense, and pfSense are currently known to support PCP as an alternative to UPnP. AVM's Fritz!Box UPnP IGDv2 and PCP implementation has been very buggy since its introduction. In many cases it does not work.
Риски для безопасности
Вредоносное ПО может использовать протокол IGD для получения контроля над подключенными устройствами от злоумышленника. Червь Conficker — пример ботнета, созданного с использованием этого вектора атак.
Malware can exploit the IGD protocol to bring connected devices under the control of a foreign user. The Conficker worm is an example of a botnet created using this vector.