KPN Abuse Team meldt zich per email met het volgende bericht;
Vanaf uw internetverbinding kan in korte tijd veel data naar andere internetgebruikers worden gestuurd. Kwaadwillenden kunnen deze vloedgolf aan informatie misbruiken en daarmee een internetverbinding vrijwel geheel platleggen.
Nou vraag ik me af wat concreet het probleem zou kunnen zijn, ik gebruik geen Experiabox maar een USG-4. Dit doe ik al jaren probleemloos.
Toevallig heb ik onlangs een aantal port forwards toegevoegd, voor de rest kan ik zo even niet bedenken wat er veranderd is. Ik heb voor de configuratie van de USG de instructie van @coolhva gevolgd. Recente constatering daarbij is dat ik de firmware niet moet upgraden want dan werkt IPTV niet meer. Ubiquiti heeft iets aangepast wat voor problemen zorgt bij de verbinding van de TV decoders.
Op mijn verzoek kreeg ik van het abuse team de volgende aanwijzing:
Het beveiligingsprobleem wordt veroorzaakt doordat:
- U een apparaat in DMZ heeft staan welke SSDP diensten aanbiedt.
- U gebruik maakt van een eigen modem welke SSDP diensten aanbiedt.
- U gebruik maakt van UPnP dat automatische portforwards mogelijk maakt.
Eeehhhmmm….