Attacchi continui versione commerciale Mini Edition

anonymous

Well-Known Member
Registrato
14 Gennaio 2008
Messaggi
19.170
Buonasera a tutti e ben ritrovati.
Dopo aver utilizzato per diverso tempo, circa 2 anni, una licenza Free, ho acquistato una licenza Mini edition e da qui in poi sono iniziati i problemi di sicurezza. Settimana scorsa hanno bucato il sistema, loggandosi con l'utenza 888 hanno fatto telefonate per circa 150€ verso destinazioni internazionali, tutti i giorni continuano ad arrivarmi segnalazioni come questa he IP 50.57.162.83 has been blacklisted for 1800 sec. Reason: Too many failed authentications!, ma come può accadere una cosa simile? con la versione free mai nulla, adesso che ho acquistato una versione completa mi attaccano!!

Chiedo gentilmente quali possano essere le accortenze da adottare nelle configurazioni del sistema e il consiglio per dotarmi di un firewall software valido che possa contrastare il fenomeno.

Grazie e buona serata
 
Degli accorgimenti si è discusso molto se cerchi tra i vecchi post. Sul blog di 3cx vi sono anche un paio di articoli a riguardo. E' indispensabile sia un'attenta configurazione del sistema 3cx sia l'adozione di un firewall hardware e soprattutto di una corretta configurazione delle access list sullo stesso. Sul fronte 3cx è raccomandabile usare la versione 10 ed impostare password complesse per gli interni, le macchine fax ed il tunnel. È inoltre raccomandabile limitare la registrazione degli interni dalla sola Lan se non si utilizzano interni remoti.
 
Buongiorno,
ti ringrazio per il tuo riscontro ma la mia era una constatazione di questa strana coincidenza su un sistem per me indiscutibilmente valido

Approffitto per chiederti alcuni chiarimenti a riguardo
Sul fronte 3cx è raccomandabile usare la versione 10 ed impostare password complesse per gli interni, le macchine fax ed il tunnel. Ho già provveduto alla modifica di tutte le password sulla versione 10, ma non mi è chiaro come limitare la registrazione degli interni dalla sola Lan se non si utilizzano interni remoti.
dove trovo questa impostazione in 3CX?

Grazie
 
Edita l'interno -> Altro -> Disallow use of extension outside the LAN

Mi raccomando, gli "pseudo hacker" vanno fermati PRIMA che arrivino al centralino, come ha segnalato Marco, tramite apposite regole sul firewall (ci sono molti post a riguardo), solo se è necessario avere client roadwarrior (con ip dinamico) può essere necessario lasciare aperte le porte a tutti.. (anche in questo caso da valutare approfonditamente CHE PORTE e TUTTI CHI ;) )
Ciao
 
Grazie per il suggerimento.
A tal proposito volevo chiederti prima di comprarmi un nuovo router con un firewall idoneo a qs utilizzo, avevo pensato al modello Draytek DRAY2820N, se posso dotarmi di un valido firewall software che possa aiutarmi allo scopo
Grazie
 
Se per "firewall software" intendi programmi tipo zoneallarm e simili, lascia perdere.. andresti solo ad incasinare la situazione.. l'unica applicazione di un firewall software installato sul centralino può essere per controllare gli accessi dalla LAN a porte non sip, ma per questa funzione è più che sufficiente il firewall di windows... per l'accesso da esterno ti serve qualcosa che blocchi il traffico indesiderato prima dell'arrivo alla macchina e che gestisca decentemente i pacchetti sip..

Ciao
Ale
 
Ciao Ip19,
ti ringrazio per la tua preziosa risposta e penso di acquistare quanto prima il router/firewall indicato nel precedente post

Nel frattempo volevo chiederti una soluzione che possa essere valida per le numerazioni internazioni.
Mi spiego meglio, a livello Eutelia ho attivato un Blocco selettivo che blocca le chiamate verso le direttive internazionali, accessibile solo attraverso PIN.
Adesso però se dal mio interno 3CX digito la sequenza tra '**' e '*' tipo questa '**000000*3111111111,
il centralino mi dice ovviamente che il numero non è valido.
Esiste un sistema per risolvere qs problema?
Grazie
 
intervengo nella discussione per fare una domanda intopic
se si setta negli interni il flag di accettare connessioni solo dalla rete locale, avendo una rete costituita da 4 sottoreti connesse in vpn dove hanno le seguenti classe di ip
192.168.178.xx
192.168.174.xx
192.168.1.xx (dove risiede il 3cx)
192.168.0.xx

telefoni che appartengono ad altre sottoreti potrebbero connettersi come interno del 3cx?
grazie
 
considerando che tutti cmq punterebbero allo stesso ip del server,
immagino che si possa fare.

damiano
 
@gaesco wrote:Ciao Ip19,
ti ringrazio per la tua preziosa risposta e penso di acquistare quanto prima il router/firewall indicato nel precedente post

Nel frattempo volevo chiederti una soluzione che possa essere valida per le numerazioni internazioni.
Mi spiego meglio, a livello Eutelia ho attivato un Blocco selettivo che blocca le chiamate verso le direttive internazionali, accessibile solo attraverso PIN.
Adesso però se dal mio interno 3CX digito la sequenza tra '**' e '*' tipo questa '**000000*3111111111,
il centralino mi dice ovviamente che il numero non è valido.
Esiste un sistema per risolvere qs problema?
Grazie
sul 3CX nelle regole di uscita, puoi impostare una nuova regola che devi mettere in prima posizione (o per lo meno prima della regola con cui fai uscire i tuoi interni)..
mettendo come prefisso 00 (ovvero internazionale) e in basso BLOCK CALLS..
in questo modo blocchi tutte le chiamate internazionali in uscita dal tuo centralino.

ciao!
 

Inizia con 3CX – Admin

Forum statistics

Discussioni
44.659
Messaggi
233.415
Membri
78.445
Ultimo Iscritto
NordNico