Đáng buồn thay, SNMP vẫn được sử dụng phổ biến. Các phiên bản sau của giao thức đã giải quyết nhiều vấn đề trong SNMPv1, nhưng những phiên bản này gần như hoàn toàn được hướng vào việc sửa chữa mô hình bảo mật. Do đó, lưu lượng truy cập SNMP hiện tương đối giống nhau, nhưng chúng không giải quyết được điều tôi coi là thiếu sót rõ ràng trong SNMP - dữ liệu được lưu trữ trong MIB nằm ngoài trao đổi thiết bị giám sát / giám sát.
Việc tách dữ liệu được lưu trữ MIB khỏi trao đổi đó và do đó sử dụng OID số trên dây, có ý nghĩa trong SNMPv1, vì nó giữ hầu hết các trao đổi với một datagram UDP duy nhất theo mỗi hướng. Đối với v3, nó không còn ý nghĩa gì nữa, đối với tôi - nhưng tôi không phải là IETF.
Đáng buồn thay, SNMP vẫn là một loại giao thức quản lý mẫu số chung thấp nhất và tôi liên tục ngạc nhiên về việc có bao nhiêu thiết bị tôi thấy ở đó cách dễ nhất để trích xuất dữ liệu giám sát từ chúng là chuỗi RO-cộng đồng cũ tốt SNMPv1 dựa trên UDP.
Chỉnh sửa (2018): vì nó quá phũ phàng, tôi trích dẫn từ bài viết xuất sắc của Geoff Huston trong ấn bản tháng 8 năm 2018 của Tạp chí Giao thức Internet :
Internet đã hội tụ về việc sử dụng Giao thức quản lý mạng đơn giản (SNMP) cách đây một phần tư thế kỷ và mặc dù có những điểm yếu về bảo mật, nhưng nó không hiệu quả, việc sử dụng Tóm tắt Cú pháp ký hiệu (ASN.1) vô cùng khó chịu của nó các hình thức tấn công từ chối dịch vụ phân tán (DDoS), nó vẫn được sử dụng rộng rãi.