UPnP (Universal Plug and Play) is een netwerkprotocol dat apparaten op hetzelfde netwerk automatisch met elkaar verbindt. Het wordt vaak gebruikt voor het streamen van media, online gaming en communicatie tussen smarthome-apparaten. Het biedt hackers echter een ingang om gegevens te stelen of malware op je apparaten te plaatsen.
Om dat te voorkomen, moet je weten wat UPnP is en of je het in of uit moet schakelen.
Wat is UPnP?
UPnP is een protocol waarmee apparaten binnen hetzelfde netwerkbereik verbinding kunnen maken via standaardprotocollen zoals HTTP (Hypertext Transfer Protocol), TCP/IP (Transmission Control Protocol/Internet Protocol) of DHCP (Dynamic Host Configuration Protocol). Het opent en sluit poorten automatisch zodat apparaten zonder problemen met elkaar kunnen communiceren.
Als je thuis bijvoorbeeld een nieuwe smart-tv installeert, kun je UPnP gebruiken om hem met je netwerk te verbinden zonder ingewikkelde instellingen te hoeven doen. Dit maakt het superhandig voor gebruikers in thuisnetwerken, omdat het gedoe met handmatige configuratie vermindert.
Hoe UPnP werkt
UPnP volgt een proces van zes stappen om alles soepel te laten verlopen. Laten we het uitsplitsen om te begrijpen hoe het je netwerk beheert:
- Adressering: apparaten verzoeken een IP-adres bij het netwerk via DHCP of wijzen er een toe als de server niet beschikbaar is.
- Ontdekking: ze kondigen hun aanwezigheid aan op het netwerk via SSDP (Simple Service Discovery Protocol) om andere apparaten te vinden en ermee te communiceren.
- Beschrijving: ze geven dan gedetailleerde informatie, zoals model, diensten en controle-URL’s, om andere apparaten te helpen begrijpen wat hun mogelijkheden zijn.
- Controle: ze wisselen controleberichten uit in XML (Extensible Markup Language) met SOAP (Simple Object Access Protocol) voor interactie en het uitvoeren van opdrachten.
- Gebeurtenissen: ze sturen meldingen over gebeurtenissen naar andere apparaten wanneer hun toestand verandert om anderen op de hoogte te houden.
- Presentatie: als laatste bieden ze een webinterface (presentatie-URL) voor gebruikers om de status te controleren of te bekijken via een browser.
Deze stappen zorgen voor een soepele communicatie tussen apparaten, maar de taak van UPnP houdt hier niet op. Een van de belangrijkste functies, het beheren van netwerkpoorten, vindt plaats achter de schermen tijdens de controle- en gebeurtenisstappen.
Als apparaten communiceren en updates uitwisselen, hebben ze vaak specifieke netwerkpoorten nodig die open staan. UPnP zorgt hiervoor door automatisch netwerkpoorten te openen en te sluiten. Het maakt gebruik van portforwarding (een netwerktechniek die inkomend internetverkeer naar een specifiek apparaat of dienst binnen een privénetwerk leidt) om je apparaten te verbinden zonder routerinstellingen te wijzigen.
Dit automatische poortbeheer maakt de communicatie tussen apparaten eenvoudiger. Zonder dat zou je handmatig portforwarding moeten instellen, wat ingewikkeld en tijdrovend kan zijn.
Veelgebruikte toepassingen van UPnP
Omdat UPnP connectiviteit vereenvoudigt, wordt het in veel huishoudens en industrieën gebruikt. Dat gaat zo:
- Gamingconsoles: configureert automatisch de netwerkinstellingen voor consoles zoals de Xbox, Nintendo Switch en PlayStation. Hierdoor kunnen gebruikers eenvoudig hun favoriete multiplayergames spelen zonder ingewikkelde portforwarding of problemen met het wifi-netwerk.
- Streamingapparaten: laat apparaten zoals Apple TV en Roku content van je thuisnetwerk vinden en streamen. Zo heb je eenvoudig toegang tot media die op je apparaten zijn opgeslagen, zoals muziek, foto’s en video’s, zonder dat je handmatig verbindingen hoeft in te stellen.
- IoT-apparaten (Internet of Things): slimme apparaten zoals lampen, camera’s en thermostaten gebruiken UPnP om verbinding te maken met je thuisnetwerk. Zo kun je slimme lampen of beveiligingscamera’s eenvoudig bedienen via je smartphone;
- Thuisbewaking op afstand: UPnP kan ook externe thuisbewakingssystemen zoals Ring-camera’s toevoegen aan je thuisnetwerk zodat je je huis in de gaten kunt houden waar je ook bent. het is ook geschikt voor digitale assistenten zoals Amazon Alexa en Google Assistant, waarmee je je smarthome kunt bedienen met je stem.
Is UPnP veilig?
Hoewel UPnP gemak biedt, brengt het ernstige beveiligingsproblemen met zich mee, waardoor velen van ons zich afvragen: moet ik UPnP uitschakelen? Het korte antwoord is ja, maar laten we begrijpen waarom:
- Beveiligingsrisico’s: omdat op veel routers standaard WAN-toegang (Wide Area Network) is ingeschakeld, kan UPnP apparaten op je lokale netwerk met onbevoegde apparaten laten communiceren. Dat betekent dat kwaadwillenden toegang tot je netwerk kunnen krijgen om deze open paden te misbruiken en apparaten te manipuleren of zelfs de controle over netwerkapparatuur over te nemen.
- Geen authenticatie en autorisatie: met UPnP kunnen apparaten met elkaar communiceren zonder hun identiteit of machtigingen te verifiëren. Een aanvaller kan dus gemakkelijk opdrachten sturen naar een apparaat op het netwerk om het te compromitteren of het verkeer ervan om te leiden. Omdat er geen strikte maatregelen zijn, kan elk apparaat dat UPnP ondersteunt in theorie met andere apparaten communiceren, wat tot mogelijke beveiligingsschendingen kan leiden.
- Kwetsbaarheden: hackers kunnen UPnP gebruiken om IoT-apparaten zoals beveiligingscamera’s of slimme sloten te vinden en te manipuleren. Dat doen ze door achterdeurtjes in je netwerk te maken en malware toe te voegen om DDoS-aanvallen (Distributed Denial of Service) te vergroten.
Door deze risico’s te begrijpen, kun je beslissen of het gemak van UPnP de mogelijke beveiligingsrisico’s voor jouw specifieke situatie waard is.
Moet je UPnP uitschakelen?
Laten we eerlijk zijn, UPnP biedt gemak. Het stelt automatisch verbindingen in voor je spelconsoles, videochatapps en smarthome-apparaten. Maar dit gemak brengt ook risico’s met zich mee. Het kan moeilijk zijn om te beslissen of UPnP in- of uitgeschakeld moet zijn, dus laten we eerst dit begrijpen:
Het inschakelen van UPnP verandert je type NAT (Network Address Translation), wat riskant is en je netwerk blootstelt aan entiteiten van buitenaf. Daarom is het uitschakelen van UPnP voor de meeste mensen de veiligere keuze. Je moet ook overwegen om het uit te schakelen:
- als je je zorgen maakt over online veiligheid;
- als je gevoelige gegevens hebt op je netwerk;
- als je geen apparaten nodig hebt die automatisch verbinding maken;
- als je het niet erg vindt om een paar extra stappen te nemen om apparaten in te stellen.
Ja, uitschakelen betekent dat je handmatig portforwarding moet instellen voor sommige apparaten of apps. Maar de extra veiligheid is wat gedoe waard. Als je toch besluit om UPnP ingeschakeld te laten, zorg dan voor het volgende:
- Werk de firmware van je router regelmatig bij.
- Schakel UPnP-toegang tot het internet uit als je router dat toestaat.
- Houd in de gaten welke apparaten verbinding maken met je netwerk.
In- of uitschakelen van UPnP op je router
Hier is een stapsgewijze gids om UPnP in of uit te schakelen via de instellingen van je router:
Zoek het IP-adres van je router
Zoek eerst je IP-adres. Volg daarvoor deze stappen:
Op Windows
- Druk op Windows + R om het dialoogvenster Uitvoeren te openen.
- Typ cmd in het dialoogvenster om de Opdrachtprompt te openen.
- Typ ipconfig in de Opdrachtprompt en druk op Enter.
- Zoek naar het adres van de Default Gateway, meestal met deze notatie: 192.168.1.1. Dit is je IP-adres.
Op macOS
- Klik op het Apple-menu en selecteer Systeemvoorkeuren/Instellingen.
- Ga naar Netwerk, selecteer je netwerkverbinding en klik op Geavanceerd.
- Je kunt je IP-adres zien op het tabblad TCP/IP.
Op mobiele apparaten
- Voor iOS: Ga naar Instellingen > Wifi> Verbonden netwerk > IP-adres.
- Voor Android: Ga naar Instellingen > Wifi > Verbonden netwerk > IPv4-adres.
Open de instellingen van je router
- Open je webbrowser en voer je IP-adres in de zoekbalk in.
- Je wordt gevraagd om een gebruikersnaam en wachtwoord in te voeren. Gebruik hier je standaard inloggegevens. Deze staan meestal op een sticker aan de achter- of voorkant van je router.
Opmerking: Als je de inloggegevens hebt gewijzigd en ze niet meer weet, moet je misschien de fabrieksinstellingen van de router herstellen.
UPnP-instellingen zoeken
- Zoek na het inloggen naar een onderdeel met het label Geavanceerd, Instellingen of Netwerkinstellingen.
- Je kunt UPnP vinden in subcategorieën zoals WAN-instellingen, LAN-instellingen of NAT-forwarding.
- Zoek de optie UPnP of UPnP-instellingen.
- Om UPnP in te schakelen, kun je het vakje ernaast of Inschakelen selecteren.
- Om UPnP uit te schakelen, kun je het vakje ernaast of Uitschakelen selecteren.
- Nadat je de wijzigingen hebt aangebracht, moet je op Opslaan of Toepassen klikken om de wijzigingen te bevestigen.
Start je router opnieuw op (optioneel)
Bij sommige routers wordt je gevraagd om het apparaat opnieuw op te starten om de wijzigingen toe te passen. Zoek daarvoor de optie voor opnieuw opstarten in de routerinstellingen, of haal gewoon de stekker van de router uit het stopcontact, wacht een paar seconden en sluit de router weer aan.
Als je het niet prettig vindt om deze instellingen te wijzigen, hebben de meeste routermerken handige gidsen op hun websites. Raadpleeg bij twijfel de handleiding van je router of neem contact op met je internetprovider voor hulp.
Tips voor het begrijpen van UPnP-instellingen
Hier zijn een paar tips van mij om je te helpen bij het in- of uitschakelen van UPnP:
- Zoek naar helpsecties: veel routers hebben ingebouwde helpsecties of tooltips die je door specifieke instellingen kunnen leiden.
- Kijk in de documentatie van de fabrikant: als je problemen hebt, neem dan de handleiding van je router door of ga naar de website van de fabrikant voor specifieke instructies met betrekking tot jouw model.
- Zoek online: als je vastzit en de juiste instellingsoptie niet kunt vinden, Google dan het merk en model van je router voor specifieke instructies en misschien vind je dan hulp.
Alternatieven voor UPnP voor beveiligde verbindingen
Nu je weet waarom je UPnP moet uitschakelen, heb je misschien besloten om dat ook te doen. Maak je geen zorgen; er zijn nog steeds veilige opties om je apparaten te verbinden. Hier zijn er twee:
Handmatig portforwarding
Handmatig portforwarding is het handmatig configureren van je router om externe apparaten toegang te geven tot specifieke diensten op je lokale netwerk. Hiervoor moet je selecteren welke poorten open moeten staan en inkomend verkeer naar het juiste apparaat leiden.
Dit is iets technischer maar ook veiliger dan UPnP. Je kunt ook zelf de apparaten kiezen in plaats van alle poorten open te laten staan voor buitenstaanders om ermee te knoeien.
Zo werkt het:
- Zoek eerst uit welke app of dienst je op afstand wilt benaderen.
- Zoek het specifieke poortnummer dat de dienst gebruikt, zoals 80 (HTTP) of 443 (HTTPS).
- Log in op de beheerpagina van je router en ga naar het onderdeel Portforwarding.
- Voer het poortnummer en het lokale IP-adres in van het apparaat waarnaar je het verkeer wilt doorsturen.
- Sla de instellingen op en start indien nodig je router opnieuw op.
VPN’s
Handmatig portforwarding is goed, maar als je het combineert met een gerenommeerde VPN (virtueel privénetwerk) zoals Surfshark is je opzet nog veiliger. Een VPN creëert een veilige en versleutelde gateway tussen je apparaat en het internet, ook als poorten open staan. Deze opzet helpt je gegevens te beschermen tegen onbevoegde gebruikers en je netwerkverbindingen privé te houden.
Met een VPN heb je veilig toegang tot je thuisnetwerk en apparaten terwijl je openbare wifi gebruikt of op reis bent zonder je netwerk bloot te stellen aan mogelijke kwetsbaarheden.
Krijg verbeterde netwerkbeveiliging met Surfshark VPN
Hoewel UPnP een aantal beveiligingsrisico’s met zich meebrengt, hoef je het niet altijd uit te schakelen. Het is immers de gemakkelijkste methode voor minder gevorderde gebruikers om hun apparaten te verbinden.
Als je je zorgen maakt over online hackers of malware die via UPnP in je systemen komt, raden we je aan een gerenommeerde VPN zoals Surfshark in te schakelen. Op die manier kun je verbinding maken met beveiligde servers over de hele wereld en je online activiteiten privé houden voor nieuwsgierige ogen.
Veelgestelde vragen
Moet UPnP worden ingeschakeld?
Nee, het is veiliger om UPnP uit te schakelen nadat je het hebt gebruikt om je apparaten te verbinden. Dit helpt om je netwerk te beschermen tegen potentiële beveiligingsrisico’s zoals hacken of malware.
Wat doet UPnP op de Xbox?
Met UPnP kan de Xbox automatisch de benodigde netwerkpoorten openen om de online gamingprestaties en multiplayerconnectiviteit te verbeteren zonder handmatige instellingen.
Is het slecht om UPnP uit te schakelen?
Nee, UPnP uitschakelen is beter voor de veiligheid en heeft geen enkele invloed op je netwerk. Zonder UPnP kan het echter zijn dat je apparaten handmatig moet configureren.
