Attività di rete

Supporto generale 3CX Phone system, VOIP & SIP (Community-led) Supporto da utente a utente - Le risposte sono fornite dalla comunità. La 3CX non fornisce supporto tecnico attraverso questo forum.

Moderators: kevin, 3CX staff

Attività di rete

Postby walter_ps2 » Fri Aug 19, 2011 2:11 pm

Da qualche giorno ho notato una strana attività proveniente dal Server 3CX.

Avevo problemi di navigazione internet così ho chiamato il mio provider il quale mi informa che sulla mia linea cè saturazione di banda in Upload. Non avevo nulla in rete che potesse giustificare questa saturazione così ho spento tutti i PC e tutti i telefoni ip. A questo punto guardando i LED sullo switch mi sono accorto che il Server 3CX aveva un'attività frenetica, il LED lampeggiava in continuazione.

Così ho provato a scollegare il cavo di rete relativo al server e il problema di navigazione si è risolto.
Ricollegandolo il LED riprende a lampeggiare freneticamente ed alcune volte finisce che mi si blocca la navigazione.

Il fatto che il Server abbia questa attività può dipendere da un virus un malware o qualcosa del genere ?
Ho provato a fare diverse scansioni ma non è stato trovato nulla di rilevante e il problema persiste.
La cosa che mi preoccupa e che potrei essere sotto attacco e non vorrei mai che qualcuno riuscisse ad accedere al centralino per rubare traffico telefonico.

Cosa mi consigliereste di fare ?
walter_ps2
New User
 
Posts: 32
Joined: Thu May 01, 2008 10:11 am

Re: Attività di rete

Postby walter_ps2 » Fri Aug 19, 2011 3:22 pm

trovato questo IP

-------------------------------------------------------------------------------
Private IP :Port #Pseudo Port Peer IP :Port Interface
-------------------------------------------------------------------------------
192.168.0.2 5060 5060 184.154.255.210 5095 WAN1

192.168.0.2 è il server 3CX

184.154.255.210 dovrebbe essere l'IP sospetto
walter_ps2
New User
 
Posts: 32
Joined: Thu May 01, 2008 10:11 am

Re: Attività di rete

Postby damiano » Fri Aug 19, 2011 3:39 pm

la porta 5095 non dovrebbe riguardare il Tunnel ...... ?

damiano
damiano
3CX Valued Professional
3CX Valued Professional
 
Posts: 518
Joined: Tue May 27, 2008 7:16 pm
Location: Torino - Italia

Re: Attività di rete

Postby walter_ps2 » Fri Aug 19, 2011 3:44 pm

Ehm.... non lo so
Ho bloccato l'IP con il firewall del router, l'attività si è normalizzata, che sia proprio un attacco ?

Ho trovato questo a riguardo di quell'IP: http://www.blocklist.de/en/view.html?ip=184.154.255.210

Ciò che non capisco è che nel Diagnostics >> NAT Sessions Table quell'IP non scompare
walter_ps2
New User
 
Posts: 32
Joined: Thu May 01, 2008 10:11 am

Re: Attività di rete

Postby eurylink.com » Sat Aug 20, 2011 1:05 pm

Si tratta ovviamente di un attacco DOS sulla porta 5060 del tuo PBX. Accertati per prima cosa che tutti gli interni abbiano password complesse (incluso interni fax e password del tunnel). In seconda istanza aggiorna 3cx alla versione 10 che ha funzionalità anti hacking più evolute. Infine configura il firewall a dovere in modo che accetti solo connessioni dagli ip dei tuoi provider Voip. Bannare il singolo IP non serve a nulla perchè nel giro di poco l'IP di origine cambierà. Se non vuoi rischiare di ritrovarti con bollette anche molto salate assiurati di aver fatto tutto a dovere.
Dr. Matteo Sala - 3CX Valued Professional

Image
eurylink.com
3CX Valued Professional
3CX Valued Professional
 
Posts: 1574
Joined: Mon Jul 07, 2008 3:18 pm
Location: Italia - Lecco

Re: Attività di rete

Postby walter_ps2 » Mon Aug 22, 2011 4:39 pm

In sostanza chiudo le porte nel NAT che avevo aperto, e faccio una serie di filtri che abilitano solo gli IP del provider Voip.
E' questo che intendi ?
Dovrei però mettere anche gli IP dello STUN e credo anche gli IP del provider ADSL, giusto ?

Non l'ho mai fatto e temo di fare guai, ma a vedere l'interfaccia del router non sembra così difficile.
walter_ps2
New User
 
Posts: 32
Joined: Thu May 01, 2008 10:11 am

Re: Attività di rete

Postby walter_ps2 » Mon Aug 22, 2011 5:31 pm

TCP/UDP 5060 / 5060
TCP/UDP 5090 / 5090
UDP 9000 / 9049
UDP 10000 / 10000

ognuna di queste per ogni IP del voip provider, stun, dns ?
walter_ps2
New User
 
Posts: 32
Joined: Thu May 01, 2008 10:11 am


Return to Italiano


Who is online

Users browsing this forum: No registered users and 0 guests

Announcements: