3cx gegen Angriffe sichern

moschi

Mitglied seit
28. September 2017
Beiträge
17
Hallo Leute,

welche Möglichkeiten gibt es eine 3cx gegen Angriffe von außen abzusichern, wer hat was von euch umgesetzt? SIP Port ändern?

Gruß Martin
 
Hi moschi,

wichtig ist dass auf der Firewall nur IP adressen von Provider zugelassen werden.Wenn Remote Telefone beutzt werden dann auch die Public IP auf der Remote Seite auch zulassen.
Für eine V15 Version ist außerdem wichtig dass mindestens 5 Ziffern plus * davor verwendet wird.Bei 2 und 3 ziffern ist es dann ein leichtes spiel für Angriffe.
Außerdem ist es empfehlenswert für Nebenstellen nicht das selbe password zu verwenden.Folglich immer ein unterschiedliches alphanumeric password benutzen.
 
Hat jemand alle IP-Adressen der Telekom die verwendet werden? Gibts weitere Möglichkeiten?
 
Danke, kann leider nicht editieren.
 
hallo moschi,

Löschen und neu manuell erneut neu anlege.Kannst auch eine csv verwenden für importieren DIDs.Möglichkeit ist gegeben.

Für IP der Telekom

CMD ausführen

nslookup

>set type=srv
>_sip._tcp.reg.sip-trunk.telekom.de
 
Hier noch ein paar Infos zum "sicherer" machen.

Auf der Firewall solltest du wie Avraam schon erwähnt hat auch nur die Ports zu den jeweiligen IP Adressen lassen die notwendig sind.
Bei Remote Extentions wie HomeOffice ist es sehr oft ein Problem da hier durchaus alle 24h die IP wechselt.

Auf jedenfall die DID's korrekt anlegen wie oben.
Dann Country Codes überprüfen. Viele machen aus Faulheit einfach alle Länder auf.
Ebenfalls gibt es die Option Anti-Hacking und die IP-Blacklist.

Bei den AntiHack Optionen kannst du die Werte durchaus ETWAS runterdrehen sonst werden nachher auch vermeintlich gültige Nebenstellen gesperrt.

407 Requests stehen Standard auf 1000. Hier geht auch 100.
Genauso kannst du das Blacklist Interval hochstellen damit nicht automatisch die Adressen wieder freigegeben werden sondern nur nach deiner Prüfung.

Viele Grüße
Olli
 
hallo zusammen,


vollkommen richtig.Nicht zu vergessen, für alle Nebenstelle ein anderes Password vergeben. kein admin admin
Dann sind wir auch auf der sicheren Seite wenn man alle obigen Punkte befolgt.
 

Statistik des Forums

Themen
44.414
Beiträge
232.717
Mitglieder
78.330
Neuestes Mitglied
uvitas