<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti per 3CX VoIP Blog</title>
	<atom:link href="http://www.3cx.it/blog/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.3cx.it/blog</link>
	<description>Blog per il Centralino 3CX</description>
	<lastBuildDate>Tue, 24 Jan 2012 17:03:24 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>Commenti su Configurazione Telecamera &#8220;Mobotix D24&#8243; con &#8220;MX-Extio&#8221; di Andrea Frigo</title>
		<link>http://www.3cx.it/blog/telecamera-mobotix-d24-mx-extio/comment-page-1/#comment-8167</link>
		<dc:creator>Andrea Frigo</dc:creator>
		<pubDate>Tue, 24 Jan 2012 17:03:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.3cx.it/blog/?p=1183#comment-8167</guid>
		<description>Buona sera Simone, mi spiace ma non è possibile utilizzare solo il compoente MX-extio poichè tale accessorio è utilizzabile solo in abbinamento con la telecamera D24, se cerca una soluzione &quot;videocitofonica&quot; le posso configliare i seguenti link 
http://www.3cx.it/blog/robin-citofono/</description>
		<content:encoded><![CDATA[<p>Buona sera Simone, mi spiace ma non è possibile utilizzare solo il compoente MX-extio poichè tale accessorio è utilizzabile solo in abbinamento con la telecamera D24, se cerca una soluzione &#8220;videocitofonica&#8221; le posso configliare i seguenti link<br />
<a href="http://www.3cx.it/blog/robin-citofono/" rel="nofollow">http://www.3cx.it/blog/robin-citofono/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Commenti su Configurazione Telecamera &#8220;Mobotix D24&#8243; con &#8220;MX-Extio&#8221; di Simone</title>
		<link>http://www.3cx.it/blog/telecamera-mobotix-d24-mx-extio/comment-page-1/#comment-8165</link>
		<dc:creator>Simone</dc:creator>
		<pubDate>Tue, 24 Jan 2012 11:30:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.3cx.it/blog/?p=1183#comment-8165</guid>
		<description>Salve è possibile utilizzare solo il modulo MX-Extio, senza telecamera??</description>
		<content:encoded><![CDATA[<p>Salve è possibile utilizzare solo il modulo MX-Extio, senza telecamera??</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commenti su Un Mese Senza Frodi! di kmaxmax</title>
		<link>http://www.3cx.it/blog/un-mese-senza-frodi/comment-page-1/#comment-8000</link>
		<dc:creator>kmaxmax</dc:creator>
		<pubDate>Wed, 11 Jan 2012 15:27:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.3cx.it/blog/?p=1325#comment-8000</guid>
		<description>Salve, solo una curiosità: Qualcuno ha episodi con scenari di questo tipo?: 
- Firewall ( serio, io uso endian ) davanti a tutto
- porte aperte secondo le linee guida
- password complesse ( nel mio caso, oltre 48 caratteri alfanumerici, numeri simboli.. )
- telefono configurato dietro NAT
- verifiche periodiche ai log
- patch 3cx sempre installate e aggiornate
- antivirus sul sistema server che ospita 3cx

Ho notato che, il mio firewall blocca migliaia di attacchi continui e costanti, e per ora ( 3 anni ) tutto fila liscio. 

Datemi feedback ...</description>
		<content:encoded><![CDATA[<p>Salve, solo una curiosità: Qualcuno ha episodi con scenari di questo tipo?:<br />
- Firewall ( serio, io uso endian ) davanti a tutto<br />
- porte aperte secondo le linee guida<br />
- password complesse ( nel mio caso, oltre 48 caratteri alfanumerici, numeri simboli.. )<br />
- telefono configurato dietro NAT<br />
- verifiche periodiche ai log<br />
- patch 3cx sempre installate e aggiornate<br />
- antivirus sul sistema server che ospita 3cx</p>
<p>Ho notato che, il mio firewall blocca migliaia di attacchi continui e costanti, e per ora ( 3 anni ) tutto fila liscio. </p>
<p>Datemi feedback &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commenti su Come Personalizzare Telefoni GrandStream Executive Tramite Consolle di Gestione del 3CX di Ricambi cellulari</title>
		<link>http://www.3cx.it/blog/personalizzare-telefoni-grandstream/comment-page-1/#comment-6452</link>
		<dc:creator>Ricambi cellulari</dc:creator>
		<pubDate>Thu, 13 Oct 2011 21:53:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.3cx.it/blog/?p=1631#comment-6452</guid>
		<description>mille grazie per la completezza dell&#039;articolo.

Non sarei mai riuscito a personalizzare il mio telefono, senza questa guida.</description>
		<content:encoded><![CDATA[<p>mille grazie per la completezza dell&#8217;articolo.</p>
<p>Non sarei mai riuscito a personalizzare il mio telefono, senza questa guida.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commenti su Un Mese Senza Frodi! di Kevin Attard Compagno</title>
		<link>http://www.3cx.it/blog/un-mese-senza-frodi/comment-page-1/#comment-6444</link>
		<dc:creator>Kevin Attard Compagno</dc:creator>
		<pubDate>Thu, 13 Oct 2011 08:12:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.3cx.it/blog/?p=1325#comment-6444</guid>
		<description>Ci sono diversi post nei forum Italiani che stanno sfruttando &quot;Messagenet&quot;: http://www.3cx.com/forums/italiano-12/

Chiedi aiuto li - qualche punto di riferimento dovresti ottenerlo...</description>
		<content:encoded><![CDATA[<p>Ci sono diversi post nei forum Italiani che stanno sfruttando &#8220;Messagenet&#8221;: <a href="http://www.3cx.com/forums/italiano-12/" rel="nofollow">http://www.3cx.com/forums/italiano-12/</a></p>
<p>Chiedi aiuto li &#8211; qualche punto di riferimento dovresti ottenerlo&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commenti su Un Mese Senza Frodi! di roby</title>
		<link>http://www.3cx.it/blog/un-mese-senza-frodi/comment-page-1/#comment-6386</link>
		<dc:creator>roby</dc:creator>
		<pubDate>Mon, 10 Oct 2011 15:32:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.3cx.it/blog/?p=1325#comment-6386</guid>
		<description>ma ci dite con messagenet come si configurano che non funziona nemmeno a calci ?? tutte chiacchere e distintivo !!</description>
		<content:encoded><![CDATA[<p>ma ci dite con messagenet come si configurano che non funziona nemmeno a calci ?? tutte chiacchere e distintivo !!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commenti su Un Mese Senza Frodi! di m4biz</title>
		<link>http://www.3cx.it/blog/un-mese-senza-frodi/comment-page-1/#comment-3325</link>
		<dc:creator>m4biz</dc:creator>
		<pubDate>Sun, 01 May 2011 11:18:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.3cx.it/blog/?p=1325#comment-3325</guid>
		<description>Ciao.
Sono un consulente indipendente di enti pubblici (per lo più scuole) e clienti privati.
Anche una mia installazione - un anno fa - fu vittima di un feroce attacco di quelli che hai descritto.
Me ne accorsi solo quattor giorni dopo e c&#039;earno oltre 800 chiamate di 3 minuti verso destinazioni etiopi, somale, egiziane, ecc...
Il trunk attaccato era quello PSTN su linea Telecom.
Analizzando cosa era successo, venne fuori che erano stati individuate le password degli interni e poichè c&#039;erano extensions remote, sul firewall erano aperte le porte SIP (5060) ed RTP (10000-20000).
Fortunatamente non ci fu danno economico poichè dal 2008 esiste una legge (grazie a Dio ...) che - proprio per tutelare gli utenti dalle frodi informatiche - blocca automaticamente le chiamate che superano una determinata soglia di costo (circa 30 eurocents/sec).
In seguito al pericolo corso ho fatto un &quot;corso accelarato&quot; sulla sicurezza VoIP stabilendo delle &quot;linee guida&quot; che fino ad ora sembrano reggere bene:
1) usare password complesse per tutto (root,maint, extensions, ecc...)
2) aprire solo la connessione SSH in ingresso ai server (nel mio caso Trixbox/Asterisk) utilizzando Putty + tunnel + firefox per la gestione
3) limitare le outbound routes solo alle direttrici effettivamente necessarie (nel mio caso solo quelle nazionali)
4) usare Iptables per consentire  la connessione SSH da un dato indirizzo IP statico (il mio) e, se ci sono remote phones, solo le conessioni SIP e RTP dagli IP statici delle reti ove sono collocati
5)usare fail2ban per &quot;bannare&quot; qualunque tentativo di intrusioni.

E&#039; più di un anno che vado avanti così senza problemi.
Spero che il mio contributo sia utile a chi si affaccia al mondo del VoIP per evitare di passare notti insoni come è capitato a me.
A presto..</description>
		<content:encoded><![CDATA[<p>Ciao.<br />
Sono un consulente indipendente di enti pubblici (per lo più scuole) e clienti privati.<br />
Anche una mia installazione &#8211; un anno fa &#8211; fu vittima di un feroce attacco di quelli che hai descritto.<br />
Me ne accorsi solo quattor giorni dopo e c&#8217;earno oltre 800 chiamate di 3 minuti verso destinazioni etiopi, somale, egiziane, ecc&#8230;<br />
Il trunk attaccato era quello PSTN su linea Telecom.<br />
Analizzando cosa era successo, venne fuori che erano stati individuate le password degli interni e poichè c&#8217;erano extensions remote, sul firewall erano aperte le porte SIP (5060) ed RTP (10000-20000).<br />
Fortunatamente non ci fu danno economico poichè dal 2008 esiste una legge (grazie a Dio &#8230;) che &#8211; proprio per tutelare gli utenti dalle frodi informatiche &#8211; blocca automaticamente le chiamate che superano una determinata soglia di costo (circa 30 eurocents/sec).<br />
In seguito al pericolo corso ho fatto un &#8220;corso accelarato&#8221; sulla sicurezza VoIP stabilendo delle &#8220;linee guida&#8221; che fino ad ora sembrano reggere bene:<br />
1) usare password complesse per tutto (root,maint, extensions, ecc&#8230;)<br />
2) aprire solo la connessione SSH in ingresso ai server (nel mio caso Trixbox/Asterisk) utilizzando Putty + tunnel + firefox per la gestione<br />
3) limitare le outbound routes solo alle direttrici effettivamente necessarie (nel mio caso solo quelle nazionali)<br />
4) usare Iptables per consentire  la connessione SSH da un dato indirizzo IP statico (il mio) e, se ci sono remote phones, solo le conessioni SIP e RTP dagli IP statici delle reti ove sono collocati<br />
5)usare fail2ban per &#8220;bannare&#8221; qualunque tentativo di intrusioni.</p>
<p>E&#8217; più di un anno che vado avanti così senza problemi.<br />
Spero che il mio contributo sia utile a chi si affaccia al mondo del VoIP per evitare di passare notti insoni come è capitato a me.<br />
A presto..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commenti su Un Mese Senza Frodi! di Matteo Sala</title>
		<link>http://www.3cx.it/blog/un-mese-senza-frodi/comment-page-1/#comment-2755</link>
		<dc:creator>Matteo Sala</dc:creator>
		<pubDate>Fri, 01 Apr 2011 13:28:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.3cx.it/blog/?p=1325#comment-2755</guid>
		<description>E&#039; vero, è il maggiore problema legato a chi si occupa di comunicazioni Voip ed è la principale causa di malfunzionamenti sui PBX Voip. Troppo spesso queste considerazioni vengono messe in secondo piano per l&#039;inesperienza o per la riduzione dei costi legati alle misure di sicurezza.
E&#039; anche vero che dotarsi oggi di un firewall in grado di mettere ragionevolmente al sicuro tutta l&#039;infrastruttura aziendale non comporta più costi insostenibili. 
Inoltre a beneficiarne non è il solo centralino IP ma tutta l&#039;infrastruttura aziendale.
Quello che suggeriamo è di affidarsi a tecnici e società di forniture di servizi seri che conoscano realmente i problemi della sicurezza incluse le implicazioni in ambito Voip SIP.
Noi abbiamo sempre affrontato con largo anticipo questo genere di problemi con i nostri clienti con la fortuna ed il risultato di non essere mai incappati, direttamente o indirettamente in questi tentivi fraudolenti. Ci siamo organizzati per fornire soluzioni di sicurezza adatte all&#039;impiego in ambito Voip per ogni tipo di realtà aziendale e di budget disponibile.
L&#039;aspetto più importante, credo, è quello di essere continuamente al passo con i tempi e di prevenire fenomeni come quello descritto anche collaborando con i fornitori di connettività e di servizi.</description>
		<content:encoded><![CDATA[<p>E&#8217; vero, è il maggiore problema legato a chi si occupa di comunicazioni Voip ed è la principale causa di malfunzionamenti sui PBX Voip. Troppo spesso queste considerazioni vengono messe in secondo piano per l&#8217;inesperienza o per la riduzione dei costi legati alle misure di sicurezza.<br />
E&#8217; anche vero che dotarsi oggi di un firewall in grado di mettere ragionevolmente al sicuro tutta l&#8217;infrastruttura aziendale non comporta più costi insostenibili.<br />
Inoltre a beneficiarne non è il solo centralino IP ma tutta l&#8217;infrastruttura aziendale.<br />
Quello che suggeriamo è di affidarsi a tecnici e società di forniture di servizi seri che conoscano realmente i problemi della sicurezza incluse le implicazioni in ambito Voip SIP.<br />
Noi abbiamo sempre affrontato con largo anticipo questo genere di problemi con i nostri clienti con la fortuna ed il risultato di non essere mai incappati, direttamente o indirettamente in questi tentivi fraudolenti. Ci siamo organizzati per fornire soluzioni di sicurezza adatte all&#8217;impiego in ambito Voip per ogni tipo di realtà aziendale e di budget disponibile.<br />
L&#8217;aspetto più importante, credo, è quello di essere continuamente al passo con i tempi e di prevenire fenomeni come quello descritto anche collaborando con i fornitori di connettività e di servizi.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commenti su Il Tempo è Denaro – Reportistica 3CX per Fatturare le Chiamate in Uscita di Kevin</title>
		<link>http://www.3cx.it/blog/codice-fatturazione-reportistica/comment-page-1/#comment-2013</link>
		<dc:creator>Kevin</dc:creator>
		<pubDate>Mon, 07 Feb 2011 12:55:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.3cx.it/blog/?p=1282#comment-2013</guid>
		<description>Si, è possibile elencare tutte le chiamate al cliente targato con &quot;**123&quot; effetuate dall&#039;interno &quot;102&quot;, per esempio.</description>
		<content:encoded><![CDATA[<p>Si, è possibile elencare tutte le chiamate al cliente targato con &#8220;**123&#8243; effetuate dall&#8217;interno &#8220;102&#8243;, per esempio.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commenti su Il Tempo è Denaro – Reportistica 3CX per Fatturare le Chiamate in Uscita di Alberto</title>
		<link>http://www.3cx.it/blog/codice-fatturazione-reportistica/comment-page-1/#comment-2012</link>
		<dc:creator>Alberto</dc:creator>
		<pubDate>Mon, 07 Feb 2011 05:08:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.3cx.it/blog/?p=1282#comment-2012</guid>
		<description>è possibile anche ( ho esempi di studi associati) ottenere attraverso i report fatturazioni diversificate per ciascun interno ?

grazie Alberto</description>
		<content:encoded><![CDATA[<p>è possibile anche ( ho esempi di studi associati) ottenere attraverso i report fatturazioni diversificate per ciascun interno ?</p>
<p>grazie Alberto</p>
]]></content:encoded>
	</item>
</channel>
</rss>

