zuviel Die IP-Adresse xxx.xxx.xxx.xxx wurde in der 3CX-PBX (firma.my3cx.de) gesperrt.

forum-name-787878

Forum User
Mitglied seit
13. März 2021
Beiträge
266
Guten Morgen,

Ziel: keine Mails über solche Angriff mehr erhalten (also auch keine Angriffe)
Smartphone+Webapp wird nur in Deutschland von Aussendienstlern verwendet. Schreibtische Telefone sind alle on-prem.
Telekom Company Flex vorhanden
Abgleich mit globaler Blockliste ist aktiviert.

Lösungsidee: Watchguard Country-GEO Location-Blocker aktivieren für die u.g. Watchguard Policy.
Lösungsidee2: u.s. Watchguard Policy in zwei Policies ändern
Policy1: eingehend: nur Port 5000-5001 für Any-external gestatten (mit Geo Blocker so dass nur von Deutschland aus) (damit Webclient+Smartphone App von extern funktioniert)
Policy2: eingehend: alle anderen Ports vom u.s. Foto nur von der Quelle FQDN: tel.t-online.de erlauben (Anm. d. Red., gut möglich das man einen anderen FQDN nehmen muss)
Ob tel.t-online.de auch bei normalen Telekom NGN SIP Trunks geht weiß ich nicht.
+++


+++++


Die IP-Adresse 14.xxx.xxx.xxx wurde in der 3CX-PBX (firma.my3cx.de) gesperrt. Ablauf: 2022/09/29 04:57:15 Betroffenes Modul: SIP Server
User-Agent: 3CX Phone System

Grund: Too many failed authentications!

Von der IP-Adresse 14.xxx.xxx.xxx wurden mehrere Versuche gestartet, sich mit ungültigen Zugangsdaten gegenüber der 3CX-PBX zu authentifizieren. Daher wurde diese IP-Adresse von der 3CX-PBX gesperrt, sodass alle weiteren Anfragen abgewiesen werden.

Sie müssen in dieser Angelegenheit nichts weiter unternehmen.

Falls Sie die Sperrregel überprüfen, bearbeiten oder löschen möchten, klicken Sie in der 3CX-Verwaltungskonsole auf "Dashboard" > "IP-Sperrliste".

Weiterführende Informationen finden Sie hier: https://www.3cx.de/docs/unterdrueckte-nummer-blocken/

+++



1664342417466.png
 
Ganz einfach, den SIP Port auf den Anbieter begrenzen in der Firewall. Da ihr nur Handys und Hardware Telefone on Prem habt ist das kein Problem.
 
  • Like
Reaktionen: fxbastler
Wir erlauben für unsere Telekom Kunden für die NAT Weiterleitung des SIP TCP + UDP Port nur den IP Block 217.0.24.0/22 als Quelle für die 3CX. Das reicht - oder kennt da wer andere Einstellungen?
 
werde berichten ob die Watchguard anhand FROM: "Telekom-FQDN´s" das kann:
Wobei Watchguard FQDN angeblich laut FAQ kein rDNS kann, etwas schwer zu begreifen.

Anm. d. Red. / Vermutung:
tel.t-online.de
transport-tcp.sip-trunk.telekom.de
 
Wir erlauben für unsere Telekom Kunden für die NAT Weiterleitung des SIP TCP + UDP Port nur den IP Block 217.0.24.0/22 als Quelle für die 3CX. Das reicht - oder kennt da wer andere Einstellungen?
Hier meine Liste der Anbieter die wir betreuen, das sind jeweils die kompletten Netze:

Telekom: 217.0.0.0/13

HFO/Gamma: 213.167.160.0/19

TNG: 82.97.128.0/18

Easybell: 195.185.0.0/16

1und1: 212.227.0.0/16

Versatel: 62.214.0.0/16

Vodafone: 88.134.0.0/16

GVG Glasfaser: 185.39.85.0/25
 
  • Like
Reaktionen: fxbastler
Vielen lieben Dank.
Die meisten sind etwas umfangreicher wie die welche wir ansetzen. Gerade mit dem kleineren Telekom Netz hatten wir noch nie Probleme, kann ja aber noch kommen.
Vodafone haben wir z.B. 176.94.0.0/16 + 176.95.0.0/16 + 88.79.204.0/24 + 88.79.205.0/24 (ja, könnte man zusammenfassen, das sind so aber per Netzklassen definierte Netze).
 
Vielen lieben Dank.
Die meisten sind etwas umfangreicher wie die welche wir ansetzen. Gerade mit dem kleineren Telekom Netz hatten wir noch nie Probleme, kann ja aber noch kommen.
Das war der Grund warum ich das komplette Telekom Netz genommen habe, habe keine Lust da wieder rumzufummeln wenn die Telekom mal die IPs in einen anderen Bereich ändert.
 

Statistik des Forums

Themen
44.414
Beiträge
232.721
Mitglieder
78.331
Neuestes Mitglied
b2daniel