Attività sospette in 3CX

  • Creatore Discussione Creatore Discussione AEI
  • Data di Inizio Data di Inizio

AEI

Customer
Registrato
16 Ottobre 2020
Messaggi
3
Salve,
dal registro delle attività ho notato che qualcuno tenta di autenticarsi con account non esistenti e da ip Sospetti. Credo si tratti di un bruteforce. Di seguito il tipo di attività:

02/12/2020 15:34:34 - [CM102001]: Authentication failed for AuthFail Recv Req REGISTER from 84.17.55.111:54674 tid=1703644998 Call-ID=343350446-262388706-1740016599: REGISTER sip:xx.xx.xx.xx SIP/2.0 Via: SIP/2.0/UDP 10.119.26.41:54674;branch=z9hG4bK1703644998;received=84.17.55.111 Max-Forwards: 70 Contact: <sip:[email protected]:54674> To: <sip:[email protected]> From: <sip:[email protected]>;tag=1700243597 Call-ID: 343350446-262388706-1740016599 CSeq: 2 REGISTER Proxy-Authorization: Digest username="1807",uri="sip:XX.XX.XX.XX",algorithm=MD5,realm="3CXPhoneSystem",nonce="414d53595fc7a5f912:24233de1a44bb3da76c16fd3cc8a5fe6",response="113c14b4fa45c265de567a459e48e9ec" User-Agent: PolycomVVX-VVX_300-UA/4.1.6.4835 Content-Length: 0
; Reason: Credentials don't match, check that authorization-ID and password match the ones in extension settings

Come bisogna comportarsi in questi casi?
Grazie mille.
Regina
 
Ciao,
è normale: qualunque centralino esposto su Internet riceve continuamente simili tentativi di accesso e puntualmente gli IP finiscono n blacklist.
Puoi per prima cosa abilitare la blacklist automatica (Impostazioni > Sicurezza > Anti-hacking) se non l'hai già fatto
 

Allegati

Inizia con 3CX – Admin

Forum statistics

Discussioni
44.659
Messaggi
233.416
Membri
78.446
Ultimo Iscritto
Ibra_siby