Если включен uPnP и выключен брандмауэр Windows, то все порты считаются открытыми?

Или все-таки стоит прописывать правило?

UPnP не делает порт открытым, он позволяет приложению, которое умеет этот протокол, самому запросить у роутера открытие порта, без необходимости пробрасывать порт вручную.
Если хочешь все входящие подключения к роутеру пробрасывать на определённый комп в сети - то это DMZ, а не uPnP, DMZ работает примерно как ты в вопросе и написал.

Значит вы уязвимы только в своей локальной сети, но не во всём интернете, а для того, чтобы быть уязвимым во всём интернете, вам надо отключить брандмауэр в самом роутере

Конечно нет, тогда вся винда будет дырой)

Добавить комментарий