是否有某种types的消息可以发送给路由器来重新configuration它的防火墙?

前言:我从来没有碰过这个特定的Verizon FiOS Actiontec ISR的防火墙端口。

为了好玩,我进入了家庭路由器的Webpipe理面板,看到防火墙规则已经自动添加,应用名称和有时版本号对应于每个规则:

火墙

由于这些条目的特殊性,我担心在networking内部运行的任何应用程序都可以将端口打开到外部。 这种行为是否正常? 为什么会发生?

是的,如果您在路由器上启用了UPnP,则是正常的。 路由器/防火墙后面的应用可以要求它在需要时打开和转发特定端口到内部IP(VoIP,P2P,…)。 它是dynamic完成的,端口在一段时间后closures。

你可以检查你的路由器是否启用了UPnP,如果你想要有静态的规则,可以禁用它。

更多关于这个在维基百科

你可能看到的是UPnP – 通用即插即用做这件事的结果。

为了简化这个过程,内部的主机向启用了UPnP的路由器发送一个请求,使端口自动转发。 消费级设备很多时候简单而简单地做这样的事情,然后你坚持在一个更高级的设备,需要明确的configuration和人们错误的事情不正常工作。 UPnP通常会在某些时间超时,或者在请求端口转发的主机脱机规则期满之后出现某种超时。

另一方面,它的完全可能,你的路由器已经被入侵:)

是。 有一个协议,告知家庭路由器/防火墙的端口开放请求。 它被称为UPnp根据这些请求让防火墙自行重新configuration被认为是可以的,因为它只接受来自您电脑上运行的软件的内部请求。

另一方面,如果您认为这是不可取的,您可以查找UPnP并将其禁用。