- Mitglied seit
- 13. März 2021
- Beiträge
- 266
Guten Morgen,
Ziel: keine Mails über solche Angriff mehr erhalten (also auch keine Angriffe)
Smartphone+Webapp wird nur in Deutschland von Aussendienstlern verwendet. Schreibtische Telefone sind alle on-prem.
Telekom Company Flex vorhanden
Abgleich mit globaler Blockliste ist aktiviert.
Lösungsidee: Watchguard Country-GEO Location-Blocker aktivieren für die u.g. Watchguard Policy.
Lösungsidee2: u.s. Watchguard Policy in zwei Policies ändern
Policy1: eingehend: nur Port 5000-5001 für Any-external gestatten (mit Geo Blocker so dass nur von Deutschland aus) (damit Webclient+Smartphone App von extern funktioniert)
Policy2: eingehend: alle anderen Ports vom u.s. Foto nur von der Quelle FQDN: tel.t-online.de erlauben (Anm. d. Red., gut möglich das man einen anderen FQDN nehmen muss)
Ob tel.t-online.de auch bei normalen Telekom NGN SIP Trunks geht weiß ich nicht.
+++
www.3cx.com
+++++
Die IP-Adresse 14.xxx.xxx.xxx wurde in der 3CX-PBX (firma.my3cx.de) gesperrt. Ablauf: 2022/09/29 04:57:15 Betroffenes Modul: SIP Server
User-Agent: 3CX Phone System
Grund: Too many failed authentications!
Von der IP-Adresse 14.xxx.xxx.xxx wurden mehrere Versuche gestartet, sich mit ungültigen Zugangsdaten gegenüber der 3CX-PBX zu authentifizieren. Daher wurde diese IP-Adresse von der 3CX-PBX gesperrt, sodass alle weiteren Anfragen abgewiesen werden.
Sie müssen in dieser Angelegenheit nichts weiter unternehmen.
Falls Sie die Sperrregel überprüfen, bearbeiten oder löschen möchten, klicken Sie in der 3CX-Verwaltungskonsole auf "Dashboard" > "IP-Sperrliste".
Weiterführende Informationen finden Sie hier: https://www.3cx.de/docs/unterdrueckte-nummer-blocken/
+++
www.3cx.com

Ziel: keine Mails über solche Angriff mehr erhalten (also auch keine Angriffe)
Smartphone+Webapp wird nur in Deutschland von Aussendienstlern verwendet. Schreibtische Telefone sind alle on-prem.
Telekom Company Flex vorhanden
Abgleich mit globaler Blockliste ist aktiviert.
Lösungsidee: Watchguard Country-GEO Location-Blocker aktivieren für die u.g. Watchguard Policy.
Lösungsidee2: u.s. Watchguard Policy in zwei Policies ändern
Policy1: eingehend: nur Port 5000-5001 für Any-external gestatten (mit Geo Blocker so dass nur von Deutschland aus) (damit Webclient+Smartphone App von extern funktioniert)
Policy2: eingehend: alle anderen Ports vom u.s. Foto nur von der Quelle FQDN: tel.t-online.de erlauben (Anm. d. Red., gut möglich das man einen anderen FQDN nehmen muss)
Ob tel.t-online.de auch bei normalen Telekom NGN SIP Trunks geht weiß ich nicht.
+++
Ports Used by 3CX
The following is a complete list of ports used by 3CX Phone System installed as a single Instance using a default installation scenario.
+++++
Die IP-Adresse 14.xxx.xxx.xxx wurde in der 3CX-PBX (firma.my3cx.de) gesperrt. Ablauf: 2022/09/29 04:57:15 Betroffenes Modul: SIP Server
User-Agent: 3CX Phone System
Grund: Too many failed authentications!
Von der IP-Adresse 14.xxx.xxx.xxx wurden mehrere Versuche gestartet, sich mit ungültigen Zugangsdaten gegenüber der 3CX-PBX zu authentifizieren. Daher wurde diese IP-Adresse von der 3CX-PBX gesperrt, sodass alle weiteren Anfragen abgewiesen werden.
Sie müssen in dieser Angelegenheit nichts weiter unternehmen.
Falls Sie die Sperrregel überprüfen, bearbeiten oder löschen möchten, klicken Sie in der 3CX-Verwaltungskonsole auf "Dashboard" > "IP-Sperrliste".
Weiterführende Informationen finden Sie hier: https://www.3cx.de/docs/unterdrueckte-nummer-blocken/
+++
WatchGuard XTM Device
This document will guide you through the steps to configure your WatchGuard XTM device based on Fireware XTM v11.3 for 3CX Phone System.
