Reason: Too many failed authentications! Posta in arrivo x

anonymous

Well-Known Member
Registrato
14 Gennaio 2008
Messaggi
19.170
buongiorno a tutti

ricevo da un mio cliente con sistema 3cx mini edition 10 notifiche simili a queste
The IP x.x.x.x has been blacklisted for 1800 sec. Reason: Too many failed authentications!

come si agisce in questi casi ?

si potrebbero bloccare tutti gli ip remoti che tentano la connessione a meno dell'ip del voip provider ?

grazie
 
E' un classico tentativo di frode. Si procede con delle ACL sul router che escludano la provendienza di richieste al di fuori del range IP del provider. Ovviamente il router deve essere in grado di gestire le ACL ed essere sufficientemente robusto a livello firewall.
 
grazie per la risposta


intendi nel caso la creazione di una regola wan to lan che permetta solo il traffico 5060 dal voip provider fino al centralino ?

grazie Alberto
 
Si esattamente una classica Access control list. Attenzione che se il firewall/router non è decente, poichè sei in pratica sotto un attacco Dos che continuerà per qualche settimana sul tuo IP pubblico, il router potrebbe non essere in grado di sostenerlo (come su tutti i prodotti consumer) bloccandosi o comportandosi stranamente ;) .
 
mille grazie

Alberto
 
Ciao Matteo....

sebbene su molti clienti ho implementato la soluzione da te proposta che è sicuramente la migliore, su clienti più piccoli ho router che non mi consentono di personalizzare ACL (errori di gioventù a cui spero comunque di rimediare) ....

La mia domanda è : Ci sono dubbi sulla sicurezza del modulo antihack del 3cx ?
Io ho aumentato il tempo di blacklist al massimo (999999) e diminuito il numero di tentativi falliti (3) ....
Ovviamente utilizzo le mie linee VOIP che hanno un sistema antifrode (in pratica si bloccano automaticamente quando rilevano traffico anomalo) .... e comunque hanno credito ricaricabile di 25€ (con un meccanismo di ricarica semiautomatica) ......
Però in diversi anni non ho finora, forse fortunatamente, avuto problemi di questo tipo ...

Mi sono perso qualche considerazione importante ?

Cordiali Saluti
 
@paolo.bozzi wrote:Ciao Matteo....

sebbene su molti clienti ho implementato la soluzione da te proposta che è sicuramente la migliore, su clienti più piccoli ho router che non mi consentono di personalizzare ACL (errori di gioventù a cui spero comunque di rimediare) ....

La mia domanda è : Ci sono dubbi sulla sicurezza del modulo antihack del 3cx ?
Io ho aumentato il tempo di blacklist al massimo (999999) e diminuito il numero di tentativi falliti (3) ....
Ovviamente utilizzo le mie linee VOIP che hanno un sistema antifrode (in pratica si bloccano automaticamente quando rilevano traffico anomalo) .... e comunque hanno credito ricaricabile di 25€ (con un meccanismo di ricarica semiautomatica) ......
Però in diversi anni non ho finora, forse fortunatamente, avuto problemi di questo tipo ...

Mi sono perso qualche considerazione importante ?

Cordiali Saluti

In ambito IT quello che è certo oggi non è certo domani purtroppo. Se il modulo può essere considerato sicuro oggi non è detto che lo sia domani mattina o che venga accertato un Bug. Per questa ragione si consiglia di non fermarsi al solo modulo di antihack di 3CX.
Vi sono molte ragioni per attivare anche una protezione aggiuntiva a livello firewall. Se non la effettui il tuo PBX voip sarà sempre facilmente identificabile in quanto risponderà sempre alle richieste di autenticazione anche se, dopo X tentativi interverrà la blacklist. I Bot che tentano di attuare le truffe effettuano tentativi a ripetizione e dunque, una volta identificato il tuo PBX come potenzialmente "appetibile" per una truffa, continueranno ad inviare richieste a tempo indeterminato sull'Ip pubblico tracciato. In questa situazione ti troveresti ad avere inefficienze e ritardi sulla tua connessione. Si va dalla migliore delle ipotesi in cui il tentativo viene bloccato sul lato Wan (con conseguente carico di lavoro per il router per veicolare tutte le richieste e consequenziale consumo di banda) all'ipotesi in cui il router non ce la faccia a gestire il carico di richieste (centinaia in un minuto) con conseguenze introduzione di latenze o blocco del router stesso.
L'ideale è fare in modo che i Bot che eseguono le scansioni non identifichino proprio il PBX e non comincino nemmeno l'attacco.
Per queste ragioni un sistema Voip non idoneamente protetto e decisamente sconsigliabile.
 
Sacrosanto... I tuoi consigli sono sempre inappuntabili e preziosi !!

Grazie...
 

Inizia con 3CX – Admin

Forum statistics

Discussioni
44.659
Messaggi
233.415
Membri
78.445
Ultimo Iscritto
NordNico