Ci risiamo con attacchi Numeri di emergenza a caso

Supporto generale 3CX Phone system, VOIP & SIP (Community-led) Supporto da utente a utente - Le risposte sono fornite dalla comunità. La 3CX non fornisce supporto tecnico attraverso questo forum.

Moderators: kevin, 3CX staff

Ci risiamo con attacchi Numeri di emergenza a caso

Postby gaesco » Wed Nov 02, 2011 9:36 pm

Buonasera e ben ritrovati,
vi aggiorno sui continui attacchi al centralino 3CX.

Dopo essersi impossessati dell'utenza fax per farci telefonate internazionali, adesso è la volta dei numeri di emergenza

License limit is reached, active calls: [100,101,108,110,111]
License limit is reached, active calls: [111,112,117,119,120]
License limit is reached, active calls: [111,112,117,119,123]
License limit is reached, active calls: [111,112,117,119,121]
License limit is reached, active calls: [111,112,117,118,120]


tutto questo nell'arco di 10 minuti!!

si satva meglio quando si stava FREE
gaesco
Specialist
Specialist
 
Posts: 68
Joined: Mon Aug 25, 2008 3:37 pm

Re: Ci risiamo con attacchi Numeri di emergenza a caso

Postby eurylink.com » Wed Nov 02, 2011 10:22 pm

Non creaimo disinformazione per favore. Non c'è alcun nesso con il fatto di aver attivato una versione commerciale. Entrambe sono vulnerabili se 3cx non è opportunamente configurato e protetto da firewall.
Dr. Matteo Sala - 3CX Valued Professional

Image
eurylink.com
3CX Valued Professional
3CX Valued Professional
 
Posts: 1574
Joined: Mon Jul 07, 2008 3:18 pm
Location: Italia - Lecco

Re: Ci risiamo con attacchi Numeri di emergenza a caso

Postby damiano » Thu Nov 03, 2011 12:32 am

a prescindere da tutto,
ma chi può essere qul pazzo che perde tempo per "bucarti" il server Voip .... per chiamare il 112 gratis?
Che fa? Rapina in Banca e magari lascia pure i documenti per un "eventale" riconoscimento ?

damiano
damiano
3CX Valued Professional
3CX Valued Professional
 
Posts: 518
Joined: Tue May 27, 2008 7:16 pm
Location: Torino - Italia

Re: Ci risiamo con attacchi Numeri di emergenza a caso

Postby eurylink.com » Thu Nov 03, 2011 10:52 am

Il log comunque riguarda le chiamate attive al fine di verifica della licenza e non le numerazioni chiamate. Il numero chiamato lo si vede da altre sezioni del log oppure semplicemente dai report.
Dr. Matteo Sala - 3CX Valued Professional

Image
eurylink.com
3CX Valued Professional
3CX Valued Professional
 
Posts: 1574
Joined: Mon Jul 07, 2008 3:18 pm
Location: Italia - Lecco

Re: Ci risiamo con attacchi Numeri di emergenza a caso

Postby gaesco » Sun Nov 06, 2011 5:50 pm

Buonasera a tutti,
non voglio creare "disinformazione" la mia è stata solo una constatazione che potrebbe trattarsi di semplice coincidenza chissà, ma questo è un forum tecnico di supporto non un forum commerciale, quindi l'unica finalità era quella di trovare riscontro a quanto accaduto e NON DI SCREDITARE NESSUNO

Per quanto riguarda il messaggio di License limit is reached, active calls, le numerazioni attive che contribuiscono al raggiungimento dei limiti di licenza sono numeri di emergenza italiani, che non vengono mai utilizzati nel mio lavoro, quindi da vove arrivano??

Grazie
gaesco
Specialist
Specialist
 
Posts: 68
Joined: Mon Aug 25, 2008 3:37 pm

Re: Ci risiamo con attacchi Numeri di emergenza a caso

Postby ip19 » Tue Nov 08, 2011 8:46 pm

Gaesco, il numero che vedi tra parentesi quadre NON è il numero chiamato ma un identificativo della chiamata in corso.. se cerchi nei log la parola "calls -" vedrai che troverai sempre e solo quei numeri! è un sistema che 3cx adotta per contare le chiamate contemporanee ai fini della gestione delle licenze :-)

direi che se hai la porta 5060 aperta a tutto il mondo e password deboli, non potrai mai evitare attacchi da chiunque ;)

inizia ad usare interni con password alfanumeriche da 10 caratteri con criteri di complessità (almeno una maiuscola, una minuscola, un carattere speciale e una cifra), blocca al solo uso dalla lan interna gli utenti che non devono accedere dall'esterno e limita l'accesso alla 5060 al solo ip del provider voip che utilizzi.. vedrai che vivrai sonni tranquilli :-)
ip19
Expert
Expert
 
Posts: 104
Joined: Mon Feb 07, 2011 10:00 am

Re: Ci risiamo con attacchi Numeri di emergenza a caso

Postby gaesco » Wed Nov 09, 2011 4:02 pm

Ciao Ip19,
ti ringrazio per i suggerimenti, ma non mi sono chiare due cose:

blocca al solo uso dalla lan interna gli utenti che non devono accedere dall'esterno

questa è un'impostazione che devo fare a livello 3CX, telefono o interno? dove devo impostare?

limita l'accesso alla 5060 al solo ip del provider voip che utilizzi

anche in questo caso puoi spiegarmi meglio dove è possibile impostare tale regola?

grazie per i sonni tranquilli
gaesco
Specialist
Specialist
 
Posts: 68
Joined: Mon Aug 25, 2008 3:37 pm

Re: Ci risiamo con attacchi Numeri di emergenza a caso

Postby ip19 » Wed Nov 09, 2011 9:38 pm

in ogni interno puoi settare nel tab "altro" la voce "disallow use of extension outside the lan"
la limitazione della porta 5060 la fai tramite firewall o router se lo permette (limitazione SOURCE IP = ip del provider voip)

Ciao
Ale
ip19
Expert
Expert
 
Posts: 104
Joined: Mon Feb 07, 2011 10:00 am

Re: Ci risiamo con attacchi Numeri di emergenza a caso

Postby gaesco » Wed Nov 09, 2011 11:42 pm

Grazie per la tua utile informazione
a prestp e Buona Serata
gaesco
Specialist
Specialist
 
Posts: 68
Joined: Mon Aug 25, 2008 3:37 pm


Return to Italiano


Who is online

Users browsing this forum: No registered users and 0 guests

Announcements: