- Mitglied seit
- 18. November 2021
- Beiträge
- 87
Hallo Forum,
Wir planen demnächst unseren lokalen 3CX Server in die Cloud umziehen zu lassen. Dazu würden wir uns einen VM Server anmieten und diese dort installieren und dann mittels 3CX SBC unsere Telefone dorthin anzumelden.
Wir hatten dieses Szenario schon einmal und natürlich am Tag bis zu 50 fehlerhafte Loginversuche weil ein VM Server nun mal keine Firewall hat und der Port 5060 offen im Netz steht.
Folgende Sicherheitsmassnahmen haben wir eingeführt:
- Fail2BAN auf dem Server installiert
- Nur bestimmte Länder sind freigeschaltet
- Eine Anmeldung aus dem ist nur über den SBC oder internem Netz möglich
- Nach 3 Login Versuchen wird die IP für 1 Jahr gesperrt.
Von über 500 Hackingversuche war kein Hackversuch erfolgreich aber trotzdem Fragen wir uns ob wir die ganzen Hackingversuche noch mehr einschränken oder unterbinden können. Mittlerweile nutzen wir auch nicht mehr Port 5060 sondern Port 5064 da die ganzen damaligen Hackingversuche alle über 5060 kamen.
Wir planen demnächst unseren lokalen 3CX Server in die Cloud umziehen zu lassen. Dazu würden wir uns einen VM Server anmieten und diese dort installieren und dann mittels 3CX SBC unsere Telefone dorthin anzumelden.
Wir hatten dieses Szenario schon einmal und natürlich am Tag bis zu 50 fehlerhafte Loginversuche weil ein VM Server nun mal keine Firewall hat und der Port 5060 offen im Netz steht.
Folgende Sicherheitsmassnahmen haben wir eingeführt:
- Fail2BAN auf dem Server installiert
- Nur bestimmte Länder sind freigeschaltet
- Eine Anmeldung aus dem ist nur über den SBC oder internem Netz möglich
- Nach 3 Login Versuchen wird die IP für 1 Jahr gesperrt.
Von über 500 Hackingversuche war kein Hackversuch erfolgreich aber trotzdem Fragen wir uns ob wir die ganzen Hackingversuche noch mehr einschränken oder unterbinden können. Mittlerweile nutzen wir auch nicht mehr Port 5060 sondern Port 5064 da die ganzen damaligen Hackingversuche alle über 5060 kamen.