Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 23
  1. #1
    Εγγραφή
    25-10-2004
    Ηλικία
    49
    Μηνύματα
    240
    Downloads
    6
    Uploads
    0
    Ταχύτητα
    1024/256
    ISP
    HOL
    Router
    fritz fon box
    Καλησπέρα σε όλους,
    ξαφνικά έχω άπειρες εισερχόμενες από συγκεκριμένο αριθμό.
    Έχω freepbx

    Δείτε....

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  image6202.jpg 
Εμφανίσεις:  96 
Μέγεθος:  448,4 KB 
ID: 216972
    Πως μπλοκάρω;
    Τελευταία επεξεργασία από το μέλος xakou : 14-07-20 στις 20:40.

  2. #2
    Το avatar του μέλους sdikr
    sdikr Guest
    Πες μου οτι δεν έχεις ανοιχτές πόρτες στο internet

  3. #3
    Εγγραφή
    20-07-2008
    Περιοχή
    Πετρούπολη
    Ηλικία
    43
    Μηνύματα
    5.756
    Downloads
    12
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    220/22
    ISP
    NOVA
    Ειναι ενημερωμενο το freepbx ?

    Μπλοκαρισμα σε νουμερα κανεις χρησιμοποιωντας ευκολα το Blacklist Module .

    Νομιζω δουλευει ακομα και το *30 και μετα το νουμερο που θελεις να μπλοκαρεις.
    The gr81 .

  4. #4
    Εγγραφή
    25-10-2004
    Ηλικία
    49
    Μηνύματα
    240
    Downloads
    6
    Uploads
    0
    Ταχύτητα
    1024/256
    ISP
    HOL
    Router
    fritz fon box
    Ναι είναι ενημερωμένο το Freepbx.
    Απ' ότι είδα βαράνε την 5071 που είναι port forward από το router μου στο Freepbx.
    Τη χρειάζομαι γιατί έχω μια συσκευή Yealink που την έχω εκτός σπιτιού και κάνω το port forward για να συνδέεται πάνω στο Freepbx που έχω σπίτι...

    Έκανα reboot το router, άλλαξε ip και μάλλον σταμάτησε το ρομποτάκι....
    Άλλος τρόπος υπάρχει για να κάνω κάτι;

  5. #5
    Εγγραφή
    12-06-2011
    Μηνύματα
    7.763
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    500/50 + 250/80
    ISP
    Ote/Vodafone
    Router
    Pf plus/nokia - mu5001 5G
    Δεν γινεται να εχεις Incoming calls επειδη απλα εβγαλες το freepbx στο internet.
    Εχεις σιγουρα ανοιχτο τα guest calls.

    Τετοια λαθη κοστιζουν συχνα ακριβα. Πρεπει να ξαναδεις συνολικα τι εχεις κανει και πως.
    (και η αλλαγη πορτας δεν ειναι λυση, ουτε αλλαγη ip... αργα η γρηγορα καποιος θα τα ξαναβρει

  6. #6
    Εγγραφή
    25-10-2004
    Ηλικία
    49
    Μηνύματα
    240
    Downloads
    6
    Uploads
    0
    Ταχύτητα
    1024/256
    ISP
    HOL
    Router
    fritz fon box
    Δεν νομίζω πως έχω ανοιχτά τα guest calls, αλλά πες μου πως μπορώ να το ελέγξω...

  7. #7
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από xakou Εμφάνιση μηνυμάτων
    Ναι είναι ενημερωμένο το Freepbx.
    Απ' ότι είδα βαράνε την 5071 που είναι port forward από το router μου στο Freepbx.
    Τη χρειάζομαι γιατί έχω μια συσκευή Yealink που την έχω εκτός σπιτιού και κάνω το port forward για να συνδέεται πάνω στο Freepbx που έχω σπίτι...

    Έκανα reboot το router, άλλαξε ip και μάλλον σταμάτησε το ρομποτάκι....
    Άλλος τρόπος υπάρχει για να κάνω κάτι;
    Θα πρέπει να το κάνεις με άλλον τρόπο, vpn, port forward απο συγκεκριμένη Ip αν έχεις στατικ στην άλλη άκρη, αν δεν γίνεται κάτι απο αυτά να μπει κάποιο fail2ban και απαγόρευση κλήσεων χωρίς Pin και κωδικούς στα extensions δύσκολους και όχι του στυλ 1234.
    Μπορείς ακόμα να επιλέξεις και range ips Που θα μπορούν να κάνουν σύνδεση μέσα απο το freepbx

  8. #8
    Εγγραφή
    12-06-2011
    Μηνύματα
    7.763
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    500/50 + 250/80
    ISP
    Ote/Vodafone
    Router
    Pf plus/nokia - mu5001 5G
    Παράθεση Αρχικό μήνυμα από xakou Εμφάνιση μηνυμάτων
    Δεν νομίζω πως έχω ανοιχτά τα guest calls, αλλά πες μου πως μπορώ να το ελέγξω...
    Στα sip settings allow guest calls.και allow anonymous sip calls.
    Η αλλη περιπτωση ειναι να μαντεψαν καποιο αριθμο εσωτερικου και το password. (δλδ ηταν ευκολος)

  9. #9
    Εγγραφή
    20-07-2008
    Περιοχή
    Πετρούπολη
    Ηλικία
    43
    Μηνύματα
    5.756
    Downloads
    12
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    220/22
    ISP
    NOVA
    Τα εσωτερικα πιστευω οτι στην συντριπτικη τους πλειοψηφια ξεκινανε ειτε με 3.... ειτε με 4... και πανω καθως δεν επηρεαζουν τα dialpan.

    και δεδομενου οτι ολοι ξεκιναμε με την σειρα... θεωρω οτι το προφανες ειναι να εχουμε εσωτερικο 301 ή 401 .

    Εστω οτι ειχε και αδυναμο password , δεν θα επρεπε να τον "πιασει" το fail2ban ομως λογω πολλων αποτυχημενων προσπαθειων ?
    The gr81 .

  10. #10
    Εγγραφή
    12-06-2011
    Μηνύματα
    7.763
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    500/50 + 250/80
    ISP
    Ote/Vodafone
    Router
    Pf plus/nokia - mu5001 5G
    Αν ειχε fail2ban.....

  11. #11
    Εγγραφή
    17-08-2006
    Περιοχή
    Βόλος
    Ηλικία
    36
    Μηνύματα
    2.443
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    51200/5120
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΙΩΛΚΟΣ
    Και αν ήταν σετταρισμένο σωστά το fail2ban.

  12. #12
    Εγγραφή
    20-07-2008
    Περιοχή
    Πετρούπολη
    Ηλικία
    43
    Μηνύματα
    5.756
    Downloads
    12
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    220/22
    ISP
    NOVA
    Το θεμα ειναι αν το ειχε ενεργοποιησει απο την αρχη. ακομα και τις default ρυθμισεις να ειχε .... παλι κατι θα κανανε.

    απο εκει και περα, οπως σωστα ειπωθηκε, αν εχουμε remote εσωτερικα , τοτε για μενα μονο μεσω VPN.

    Φτου φτου μην τα ματιασω οσα εχω στησει τοσα χρονια , κανενα δν ειχε θεμα παραβιασης. Ισως ειμαι και τυχερος. Ποιος ξερει...1!!
    The gr81 .

  13. #13
    Εγγραφή
    12-06-2011
    Μηνύματα
    7.763
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    500/50 + 250/80
    ISP
    Ote/Vodafone
    Router
    Pf plus/nokia - mu5001 5G
    Δλδ τι? μεσα απο vpn να εχεις θεμα παραβιασης, απο portscanners?

    Αυτο δεν εγινε απο τυχη.
    Αν τωρα βεβαια μιλαμε για στοχευμενες επιθεσεις, εκει μπαινουν και αλλες παραμετροι, οπως social engineering, οπου παιζει ρολο και η τυχη.

  14. #14
    Εγγραφή
    20-07-2008
    Περιοχή
    Πετρούπολη
    Ηλικία
    43
    Μηνύματα
    5.756
    Downloads
    12
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    220/22
    ISP
    NOVA
    Οτιδηποτε . Απο vulnerability του VPN , του πρωτοκολλου , απο ευπαθεια λογισμικου , απο κακοβουλο λογισμικο πισω απο το firewall , απο "βλακεια" χρηστη , απο "λαθος" ή ξεχασμενη ανοιχτη πορτα ....

    γενικα οτιδηποτε. οτιδηποτε τρυπα μπορει να υπαρχει και απο αγνοια να μην το ειχαμε παρει χαμπαρι.

    Βεβαια η πλεοψηφια αυτων ειναι με modulus οποτε στη χειροτερη θα χασουν τα 100-200 € credits . αλλα οπως ειπα, ευτυχως , δεν εχει γινει κατι.
    The gr81 .

  15. #15
    Εγγραφή
    25-10-2004
    Ηλικία
    49
    Μηνύματα
    240
    Downloads
    6
    Uploads
    0
    Ταχύτητα
    1024/256
    ISP
    HOL
    Router
    fritz fon box
    Έχουμε και λέμε...
    1) fail2ban έχω στημένο. Μου ήρθε και μια φορά μήνυμα ότι μπλόκαρε τον χχχχ κατά την επίθεση, αλλά η επίθεση συνεχιζόταν...
    2) δεν μου έκανε ούτε εξερχόμενες, αλλά ούτε εισερχόμενες κλήσεις. Έβλεπα στο freepbx traffic 60kb/sec in + out, αλλά εσωτερικά δεν κουδούνιζαν, αλλά ούτε είχα εξερχόμενες κλήσεις (τσεκαρισμένο)
    3) ενημερωμένο freepbx (raspbx)
    4) έχω ανοιχτό το "guest calls" , το έκλεισα
    5) έχω ανοιχτό το Allow Anonymous Inbound SIP Calls γιατί έχω κάποιους που καλούν με απόκρυψη...

    Το ip-phone που συνδέεται εκτός χώρο, είναι στο εξοχικό και παίρνει internet από το γείτονα...
    Χωρίς να έχω πρόσβαση στο router του γίνεται vpn;
    Εναλλακτικά σκέφτομαι να βάλω μια πόρτα τυχαία πχ 4352

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας