- Registrato
- 8 Maggio 2022
- Messaggi
- 65
Salve a tutti,
da una settimana accade che il centralino, hosted by 3CX, ha iniziato ad inserire in blacklist circa una decina di ip al giorno, che cambiano sempre.
Ora, ho letto altri thread che sono bot che tentano l'accesso al servizio SIP, ma essendo il PBX nel cloud di 3CX non ho nessun controllo del firewall per applicare delle restrizioni.
Come posso risolvere o limitare il fenomeno?
Si seguito uno dei tanti avvisi:
'IP 217.138.209.153 del PBX xxxxxxxx.my3cx.it è stato inserito nella black list e scadrà il: 2022/08/15 21:21:33.
Modulo interessato: SIP Server
Utente: PolycomVVX-VVX_401-UA5.4.1.18405
Motivo: Too many failed authentications!
Questo indirizzo IP 217.138.209.153 ha effettuato numerosi tentativi di autenticazione con il 3CX usando credenziali non valide. In risposta, il 3CX ha messo questo IP nella black list e negato ogni ulteriore richiesta.
Non è richiesta nessuna azione.
da una settimana accade che il centralino, hosted by 3CX, ha iniziato ad inserire in blacklist circa una decina di ip al giorno, che cambiano sempre.
Ora, ho letto altri thread che sono bot che tentano l'accesso al servizio SIP, ma essendo il PBX nel cloud di 3CX non ho nessun controllo del firewall per applicare delle restrizioni.
Come posso risolvere o limitare il fenomeno?
Si seguito uno dei tanti avvisi:
'IP 217.138.209.153 del PBX xxxxxxxx.my3cx.it è stato inserito nella black list e scadrà il: 2022/08/15 21:21:33.
Modulo interessato: SIP Server
Utente: PolycomVVX-VVX_401-UA5.4.1.18405
Motivo: Too many failed authentications!
Questo indirizzo IP 217.138.209.153 ha effettuato numerosi tentativi di autenticazione con il 3CX usando credenziali non valide. In risposta, il 3CX ha messo questo IP nella black list e negato ogni ulteriore richiesta.
Non è richiesta nessuna azione.
