Sicurezza Trunk

Cla

Bronze Partner
Basic Certified
Registrato
8 Febbraio 2024
Messaggi
3
Buongiorno a tutti,

Ho configurrato una centrale 8SC ENT V20 hostata su 3cx, ed ho attivato più trunk generici in "voce & chat" con tipo di autenticazione "Non richiedere - Basato su IP" per collegare il 3cx cloud con alcune centrali voip ( non 3cx ) fisiche.

Funziona tutto regolarmente e tutte le centrali si chiamano tra loro, se non che mi è venuto in mente di fare un test di sicurezza:

Ho configurato una nuova centrale Voip fisica in modo tale da "mirare" verso l'ip pubblico del 3cx hostato e, nonostante la richiesta non arrivi dalla lista degli ip dei Trunk creati, la chiamata entra comunque.

Non ho trovato alcun parametro di sicurezza per consentire le chiamate "inbound" solo dagli ip pubblici impostati e comunque credo che la sicurezza dovrebbe essere intrinseca nel parametro: autenticazione "Non richiedere - Basato su IP".

Grazie.
Attendo gentile riscontro.
Buona giornata.
 
Ciao,
no, quello che stai facendo semplicemente non è sicuro.
L'uso di provdider a base IP non è consigliato, soprattutto su centrali in hosting 3CX su cui non puoi creare regole ACL attraverso cui filtrare l'IP sorgente.
 

Inizia con 3CX – Admin

Forum statistics

Discussioni
44.332
Messaggi
232.474
Membri
78.281
Ultimo Iscritto
Aguabuena