сюдатуда

В последнее время участились случаи взлома маршрутизаторов, точек доступа, подбора паролей, рассылка троянов и вирусов со сканерами сетей для получения несанкционированного доступа к учетным записям SIP. Получив доступ к учетным записям SIP, злоумышленники совершают массовые вызовы от имени абонентов. Как избежать возможных проблем с IP телефонией?

Несколько простых правил:

  • Не подключайте Вашу IP АТС напрямую к Интернет (без маршрутизатора, файрвола и NAT) .
  • Ограничивайте доступ к IP адресу и порту управления АТС, а так же к портам диагностики.
  • Ограничивайте доступ абонентов сети к АТС по MAC адресам и IP адресам.
  • Включите на маршрутизаторах правила по умолчанию - "Все запрещено", открывайте доступ только нужным устройствам.
  • Запросите у провайдера тарифный план с дебетной системой оплаты, поддерживайте баланс не более необходимой суммы на аккаунте SIP.
  • Получите статический IP адрес у провайдера, запросите у SIP оператора запрет вызовов SIP аккаунта , кроме как с Вашего IP адреса.
  • Установите шифрацию WPA2 на все Wi-Fi устройства в сети, настройте Access-List на каждом W-Fi роутере, базовой станции, репитере.
  • Включите журналы на всех марщрутизаторах, если есть возможность используйте программы типа fail2ban для предотвращения перебора паролей бутфорсом.
  • Установите уникальные имена пользователей и пароли максимальной длинны на все внутренние и внешние SIP устройства. Правило простое - чем длиннее и сложнее тем лучше.
  • Используйте генераторы учетных записей и паролей типа Pwgen.
  • Установите персональные PIN коды для доступа абонентов на международные направления.
  • Помните, что в распределенной сети, особенно с VPN сегментами, эти правила должны выполняться в каждом сегменте.
  • Включите генерацию и длительное хранение SMDR записей и лог-записей всего оборудования.
  • Установите систему записи телефонных разговоров.
  • Если Ваша АТС содержит несколько плат или блоков, соблюдайте эти же правила для каждого устройства в сети.
  • Будьте бдительны, мошенники не дремлят!
сюдатуда
Как уменьшить риск взлома SIP аккаунта.