ARTCOM LOGO

Здравствуйте, гость ( Вход | Регистрация )

 
Ответить в данную темуНачать новую тему
> защита sip-аккаунта, несанкционированный доступ
Dyoma
сообщение 4.10.2012, 13:01
Сообщение #1


Частый гость
***

Группа: Участники
Сообщений: 50
Регистрация: 24.12.2008
Пользователь №: 12766



Добрый день !LIK-600 ,5.5fc. Какие настройки миниатс помогут предотвратить несанкционированный доступ к sip-аккаунту? например. набрал три раза неправильно пароль---и "досвидание"
Перейти в начало страницы
 
+Цитировать сообщение
harris
сообщение 4.10.2012, 13:03
Сообщение #2


ГУРУ
********

Группа: Участники
Сообщений: 12388
Регистрация: 23.11.2006
Из: Москва
Пользователь №: 146



Цитата(Dyoma @ 4.10.2012, 13:01) *
Добрый день !LIK-600 ,5.5fc. Какие настройки миниатс помогут предотвратить несанкционированный доступ к sip-аккаунту? например. набрал три раза неправильно пароль---и "досвидание"

Таких настроек нет. Станция не контролирует кол-во неверных попыток регистрации.


--------------------
Аксиома Коула: Общая сумма разума на планете - величина постоянная, а население растет ...
Перейти в начало страницы
 
+Цитировать сообщение
Kaworu13
сообщение 4.10.2012, 13:06
Сообщение #3


Ветеран форума
*****

Группа: Участники
Сообщений: 492
Регистрация: 28.11.2011
Из: Орел
Пользователь №: 16807



Цитата(Dyoma @ 4.10.2012, 13:01) *
Добрый день !LIK-600 ,5.5fc. Какие настройки миниатс помогут предотвратить несанкционированный доступ к sip-аккаунту? например. набрал три раза неправильно пароль---и "досвидание"

407-autification, про контроль попыток нет функции
Перейти в начало страницы
 
+Цитировать сообщение
zebr
сообщение 11.10.2012, 19:26
Сообщение #4


Участник
**

Группа: Участники
Сообщений: 21
Регистрация: 26.9.2011
Пользователь №: 16475



а как ограничить доступ к станции с чужих ip-шников?
У нас VOIM24 в качестве маршрутизатора для LIK-300.
407-я включена, но все равно какая-то палестинская зараза цепанулась на внутренний SIP-номер.
Перейти в начало страницы
 
+Цитировать сообщение
harris
сообщение 11.10.2012, 19:40
Сообщение #5


ГУРУ
********

Группа: Участники
Сообщений: 12388
Регистрация: 23.11.2006
Из: Москва
Пользователь №: 146



Цитата(zebr @ 11.10.2012, 19:26) *
а как ограничить доступ к станции с чужих ip-шников?
У нас VOIM24 в качестве маршрутизатора для LIK-300.
407-я включена, но все равно какая-то палестинская зараза цепанулась на внутренний SIP-номер.

Попробуйте в ПГМ210 поставить опцию [IP AUTH USAGE]= ON. (Правда, я сам ее еще не проверял)

Но вообще-то SIP по своей сути как раз и предполагает, что клиенты могут каждый раз регистрироваться с разных адресов (т.е. могут менять местоположение). smile.gif


--------------------
Аксиома Коула: Общая сумма разума на планете - величина постоянная, а население растет ...
Перейти в начало страницы
 
+Цитировать сообщение
Dron
сообщение 11.10.2012, 20:59
Сообщение #6


ГУРУ
********

Группа: Модераторы
Сообщений: 15051
Регистрация: 19.6.2009
Из: г. Тула
Пользователь №: 13420



Цитата(harris @ 11.10.2012, 20:40) *
Попробуйте в ПГМ210 поставить опцию [IP AUTH USAGE]= ON. (Правда, я сам ее еще не проверял)

Но вообще-то SIP по своей сути как раз и предполагает, что клиенты могут каждый раз регистрироваться с разных адресов (т.е. могут менять местоположение). smile.gif

Имеется Access Control List(255) [N]. Это, как бы, может помочь - можно разрешить доступ по sip только с определенных адресов. Но, вот, касательно настройки всего этого...
А, вообще, мало мальски нормальный роутер имеет Firewall, который позволяет гибко рулить доступом. Но, тут VOIM24 с WANU используется в качестве роутера...


--------------------
Вот смотрю я на вас и думаю: ещё выпить, или вы мне уже нравитесь? Анекдот
Перейти в начало страницы
 
+Цитировать сообщение
Kaworu13
сообщение 12.10.2012, 8:19
Сообщение #7


Ветеран форума
*****

Группа: Участники
Сообщений: 492
Регистрация: 28.11.2011
Из: Орел
Пользователь №: 16807



У нас тут тоже была проблема, состояла она в том что на станции появился неизвестный sip аккаунт и произвел множество звонков, на самой станции есть один sip, потом для пробы создавался еще один, но он был удален... 407 на них была включена, а самое обидное что в логе подключаемых к станции ip не было левых... Еще на шлюзе были проброщены для удаленной связи по VOIP...
Перейти в начало страницы
 
+Цитировать сообщение
zebr
сообщение 12.10.2012, 16:44
Сообщение #8


Участник
**

Группа: Участники
Сообщений: 21
Регистрация: 26.9.2011
Пользователь №: 16475



Цитата(Dron @ 11.10.2012, 21:59) *
Имеется Access Control List(255) [N]. Это, как бы, может помочь - можно разрешить доступ по sip только с определенных адресов. Но, вот, касательно настройки всего этого...
А, вообще, мало мальски нормальный роутер имеет Firewall, который позволяет гибко рулить доступом. Но, тут VOIM24 с WANU используется в качестве роутера...

С удовольствием бы убрал ее за роутер. Но те спецы, которые настраивали АТС, не смогли мне объяснить, какие порты необходимо пробросить, чтобы все работало.
Сунули под нос Excel таблицу, скачанную с этого сайта, со списком портов.
И это при том, что на самой АТС порты были прописаны другие.
В результате они начали переделывать под VOIM24, и не доделали. Мне пришлось донастраивать АТС самостоятельно.
Перейти в начало страницы
 
+Цитировать сообщение
yura2507
сообщение 1.11.2012, 13:39
Сообщение #9


Продвинутый пользователь
****

Группа: Участники
Сообщений: 181
Регистрация: 18.4.2008
Из: НН
Пользователь №: 11373



Мне кажется для того что бы обезопасить себя, как сделал я, необходимо разграничить доступ к междугородке и международке, у меня у всех юзеров закрыт доступ на 981(2.3.4.5.6.7.9.0), на 98800 открыт, а на межгород они звонят по другому коду **001 (например), так же строго отключил тех кому не требуется звонить на межгород. Я думаю можно открыть доступ на сотовые по коду 989**, и закрыть международку, у нас в регионе это выход через 10.
Вообще не плохо бы было ограничение на количество подключений, во избежании перебора, самостоятельный выбор количества перебора, 2 попытки не попал - забанен, пока не разбанишь, это вообще в нашем нынешнем мире очень реально и необходимо. А ещё делайте свои сип станции на других айпишниках, а не общих, покупайте группы адресов, что бы затруднить поиск.
Перейти в начало страницы
 
+Цитировать сообщение
zebr
сообщение 15.11.2012, 20:23
Сообщение #10


Участник
**

Группа: Участники
Сообщений: 21
Регистрация: 26.9.2011
Пользователь №: 16475



Цитата(Dron @ 11.10.2012, 21:59) *
Имеется Access Control List(255) [N]. Это, как бы, может помочь - можно разрешить доступ по sip только с определенных адресов. Но, вот, касательно настройки всего этого...
А, вообще, мало мальски нормальный роутер имеет Firewall, который позволяет гибко рулить доступом. Но, тут VOIM24 с WANU используется в качестве роутера...

не помогло Прописал IP, установил Deny LIST.
245 номер стал в статус Disconnected. Радовался неделю. Сегодня перезагрузил станцию, 245 номер в статусе Registered.
245 3rd SIP 138 ffeffeeaffd5 188.161.218.75 R ON Unicast 0.000
Какие есть идеи?
Перейти в начало страницы
 
+Цитировать сообщение
max73
сообщение 15.11.2012, 20:45
Сообщение #11


Частый гость
***

Группа: Участники
Сообщений: 74
Регистрация: 21.7.2010
Пользователь №: 14840



Цитата(zebr @ 15.11.2012, 21:23) *
не помогло Прописал IP, установил Deny LIST.
245 номер стал в статус Disconnected. Радовался неделю. Сегодня перезагрузил станцию, 245 номер в статусе Registered.
245 3rd SIP 138 ffeffeeaffd5 188.161.218.75 R ON Unicast 0.000
Какие есть идеи?


Что то не ясно, к вам подключаются, вы меняете пароль, а к вам опять подключаются? Ну так судя по-всему вас взломали.
Подобрать пароль почти не реально, это годы!
Его конечно можно заснифить, но вместе с логином. А это значит, что надо узнать владельца логина и проверить его комп.
Или, вас все-таки взломали!
Перейти в начало страницы
 
+Цитировать сообщение

Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 17.8.2025, 5:20