MichMix01 ho letto della possibilità che il proprio indirizzo IP venga utilizzato da esterni per dossare ad esempio il forum
Se il router o uno dei dispositivi dietro è stato compromesso può finire per diventare parte di una botnet, che a sua volta può essere utilizzata per attività malevole.
MichMix01 magari attivando qualche impostazione nel router?
Innanzi tutto il firmware del router (e di altri dispositivi) deve essere tenuto aggiornato per evitare vulnerabilità note. Se ci si accorge che un dispositivo è stato compromesso va resettato - re-installato e re-configurato. Bisogna assicurarsi che le funzioni di gestione del router non siano accessibili dall'esterno e che le password siano "sicure".
MichMix01 Quali sono i rischi di "aprire le porte del router"?
Ogni qual volta si apre una porta del router si aumenta quella che viene chiamata "superficie di attacco". Poi dipende da quali porte si aprono, perché, e quali dispositivi rispondono a quelle porte. Tutto ciò che è direttamente raggiungibile da internet deve essere gestito con particolare attenzione, perché ovviamente diventa più vulnerabile. Usare UPnP ha svantaggi e vantaggi. Il vantaggio è che apre solo le porte necessarie e solo quando necessario. Lo svantaggio è che vulnerabilità nel protocollo possono esser sfruttate, e un qualsiasi programma malevolo può aprire porte a sua volta.
Va controllato che non ci siano porte aperte inutilmente, magari lasciate lì da qualche prova precedente. È meglio anche che il router abbia un buon firewall attivo, e che sia configurato per lasciare passare solo il traffico necessario in entrambe le direzioni.
L'IP statico non aumenta il rischio di essere attaccati - si può essere più facilmente bersagli di un DoS, ma per altri tipi di attacco è ininfluente. Ad esempio se il router è vulnerabile c'è chi fa scan continui degli indirizzi per trovarli. Una volta che è compromesso che abbia IP statico o dinamico è ininfluente. Anzi, per certi tipi di attività malevole l'indirizzo dinamico è pure più comodo perché più difficile da bloccare. Dall'altro lato poter accedere facilmente via VPN alla propria rete è un vantaggio anche per la sicurezza.