Добрый день.
Участились случаи взлома абонентский устройств.
Подскажите как кто защищается? Может на станции как то можно это реализовать. Или есть сторонние решения.
Спасибо!
О деактивации форума Eltex
Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.
Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.
Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.
Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.
Защита от фрода
Re: Защита от фрода
всё зависит от схемы включения и роли этих устройств.
а каким образом после взлома эксплуатируют абонентское устройство? И, собственно, какое?
а каким образом после взлома эксплуатируют абонентское устройство? И, собственно, какое?
-
- Сообщения: 1234
- Зарегистрирован: 28 окт 2014 08:53
- Reputation: 10
Re: Защита от фрода
Здравствуйте.
Да, о каком конкретно абонентском устройстве идет речь?
Да, о каком конкретно абонентском устройстве идет речь?
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP
Re: Защита от фрода
Станцию используем SMG-1016M
Сломали linksys spa8000 - Висит в инете у клиента.
Думаем как защититься от этого. А то клиент отказывается платить.
Сломали linksys spa8000 - Висит в инете у клиента.
Думаем как защититься от этого. А то клиент отказывается платить.
-
- Сообщения: 1234
- Зарегистрирован: 28 окт 2014 08:53
- Reputation: 10
Re: Защита от фрода
puzanaga писал(а):Станцию используем SMG-1016M
Сломали linksys spa8000 - Висит в инете у клиента.
Думаем как защититься от этого. А то клиент отказывается платить.
linksys spa8000 не является оборудованием Eltex, помочь с его проблемами мы вам не сможем.
Причем тут SMG1016m и взлом linksys spa8000? как связаны два этих утверждения?
Опишите проблему подробней.
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP
Re: Защита от фрода
Я хотел поинтересоваться кто как защищается от взлома и всплеска доходного трафика. Может это на SMG можно как то сделать.
-
- Сообщения: 1234
- Зарегистрирован: 28 окт 2014 08:53
- Reputation: 10
Re: Защита от фрода
puzanaga писал(а):Я хотел поинтересоваться кто как защищается от взлома и всплеска доходного трафика. Может это на SMG можно как то сделать.
Повторюсь, опишите проблему подробней.
Что значит "защищается от взлома и всплеска доходного трафика"?
Т.е. linksys spa8000 является SIP абонентом SMG1016m, его взломали и
он начал паразитировать SMG посторонними звонками?
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP
-
- Сообщения: 26
- Зарегистрирован: 03 апр 2013 16:20
- Reputation: 0
- Откуда: Ивантеевка
- Контактная информация:
Re: Защита от фрода
Dmitriy_eltex писал(а):puzanaga писал(а):Я хотел поинтересоваться кто как защищается от взлома и всплеска доходного трафика. Может это на SMG можно как то сделать.
Повторюсь, опишите проблему подробней.
Что значит "защищается от взлома и всплеска доходного трафика"?
Т.е. linksys spa8000 является SIP абонентом SMG1016m, его взломали и
он начал паразитировать SMG посторонними звонками?
Да все верно. Пошли посторонние звонки.
Может можно сделать какой то лимит на количество звонков или минут. А потом блокировать номер. Чтобы исключить большой всплеск доходного трафика.
-
- Сообщения: 1234
- Зарегистрирован: 28 окт 2014 08:53
- Reputation: 10
Re: Защита от фрода
aga писал(а):Dmitriy_eltex писал(а):puzanaga писал(а):Я хотел поинтересоваться кто как защищается от взлома и всплеска доходного трафика. Может это на SMG можно как то сделать.
Повторюсь, опишите проблему подробней.
Что значит "защищается от взлома и всплеска доходного трафика"?
Т.е. linksys spa8000 является SIP абонентом SMG1016m, его взломали и
он начал паразитировать SMG посторонними звонками?
Да все верно. Пошли посторонние звонки.
Может можно сделать какой то лимит на количество звонков или минут. А потом блокировать номер. Чтобы исключить большой всплеск доходного трафика.
1. В первую очередь следует обезопасить cам источник вредоносного трафика, в данном случае linksys spa8000.
Как это сделать - вопрос к производителям cisco/linksys. Возможно понадобится перепрошить шлюз + сбросить конфигурацию в дефолт, чтобы перетереть вредоносный код.
Если SIP абонент находится в белой (публичной) сети, то необходимо предпринять ряд организационных мер:
-настроить firewall на SIP абоненте, по принципу: сначала разрешаем доступ нужным IP адресам->в конце запрещаем всем;
-закрыть доступ по WEB/SSH/TELNET/TR069 либо вообще, либо по стандартным портам (изменить порты);
-изменить стандартные пароли для доступа на устройство.
Рекомендуется прикрывать SIP абонентов внешним firewall-ом, т.е. располагать их в частной сети.
2. Если SMG находится в публичной сети или маршрутизирует публичных SIP абонентов, то необходимо принять ряд организационных мер:
-обезопасить доступ на SMG из публичной сети, аналогично п.1
-включить и настроить на SMG fail2ban - как раз этот инструмент и позволяет сделать лимит на количество SIP запросов в единицу времени.
-ограничить направления вызова для внешних SIP абонентов - способов сделать это очень много (например, категории доступа, авторизация на RADIUS, динамические абоненты и т.д.). Смысл всего этого в том, чтобы запрещать внешним SIP абонентам делать междугородние/межзоновые/международные вызовы. А кому необходимо - разрешать.
-ограничить количество активных VoIP-соединений SIP абонента, подробнее тут:
http://kcs.eltex.nsk.ru/articles/176
Рекомендуется прикрывать SMG внешним firewall-ом или SBC, т.е. располагать ее в частной сети.
Если сетевой интерфейс SMG находится в публичной сети, то не рекомендуется включать там доступ для управления.
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP
Re: Защита от фрода
может прентивно поотключать абонентам МН-направление?
и прикрутить RADIUS между SMG и биллинг-системой, чтобы рубить вызовы по окончании денег на счету.
и так же через RADIUS можно сторонней системой анализировать траффик абонентов.
в самой SMG явных аналитических механизмов для защиты от фрода нет.
этот вопрос как раз решается стыковкой биллинг системы и АТС посредством RADIUS Authorization/Accounting
и прикрутить RADIUS между SMG и биллинг-системой, чтобы рубить вызовы по окончании денег на счету.
и так же через RADIUS можно сторонней системой анализировать траффик абонентов.
в самой SMG явных аналитических механизмов для защиты от фрода нет.
aga писал(а):Может можно сделать какой то лимит на количество звонков или минут. А потом блокировать номер. Чтобы исключить большой всплеск доходного трафика.
этот вопрос как раз решается стыковкой биллинг системы и АТС посредством RADIUS Authorization/Accounting
SMG / techsupp@eltex.nsk.ru
Re: Защита от фрода
Злонамеренные вызовы идут в основном на международные направления, в частности платные номера в прибалтике.
Ростелеком мониторит и звонит при подозрительных вызовах, время реагирования около часа, но за этот час клиенты встревали на внушительные суммы.
У нас центральная АТС Si2000, SMG включен в неё.
Проанализировали тарифы на международные направления, создали список МН направлений дороже 20р за минуту, повесил баррингом на трангруппы и абонентов (на Si2000). Большинство абонентов не испытали неудобств, только некоторым по их просьбе открыл молдавию, осетию, азербайджан. Новых абонентов создаю с категорией доступа "без 810", по их просьбе включаем международку.
Пока тьфу-тьфу, спокойно. Правда могут появиться новые платные направления.
Заодно вопрос - как реализовать подобный черный список МН направлений на SMG ?
Ростелеком мониторит и звонит при подозрительных вызовах, время реагирования около часа, но за этот час клиенты встревали на внушительные суммы.
У нас центральная АТС Si2000, SMG включен в неё.
Проанализировали тарифы на международные направления, создали список МН направлений дороже 20р за минуту, повесил баррингом на трангруппы и абонентов (на Si2000). Большинство абонентов не испытали неудобств, только некоторым по их просьбе открыл молдавию, осетию, азербайджан. Новых абонентов создаю с категорией доступа "без 810", по их просьбе включаем международку.
Пока тьфу-тьфу, спокойно. Правда могут появиться новые платные направления.
Заодно вопрос - как реализовать подобный черный список МН направлений на SMG ?
-
- Сообщения: 1234
- Зарегистрирован: 28 окт 2014 08:53
- Reputation: 10
Re: Защита от фрода
sersil писал(а):Заодно вопрос - как реализовать подобный черный список МН направлений на SMG ?
Можете использовать категории доступа, подробнее тут:
http://kcs.eltex.nsk.ru/articles/62
Но лучше и гибче, как и писал Bokrenok, использовать стороннюю биллинг систему с механизмами аналитики.
Стык с этой системой сделать по RADIUS.
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP
Re: Защита от фрода
В списке 1400 закрытых МН направлений, в Si2000 весь этот список добавляется одним текстовым файлом.
Каким образом этот список добавить в SMG ?
Каким образом этот список добавить в SMG ?
-
- Сообщения: 1234
- Зарегистрирован: 28 окт 2014 08:53
- Reputation: 10
Re: Защита от фрода
sersil писал(а):В списке 1400 закрытых МН направлений, в Si2000 весь этот список добавляется одним текстовым файлом.
Каким образом этот список добавить в SMG ?
Что с вашей точки зрения означает "направление"?
Вы имеете в виду 1400 префиксов плана нумерации? или 1400 транковых групп?
PS: немного отклонились от изначальной темы ))
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP
Re: Защита от фрода
PS: немного отклонились от изначальной темы ))
Ну почему же, я привел свой вариант борьбы со фродом - ограничение наиболее дорогих МН направлений (префиксов).
Вот кусок из начала списка на Si2000, 20 префиксов:
8497 81087039 4
8497 81087060 4
8497 810881 4
8497 810882 4
8497 81087078 4
8497 8954102 4
8497 8954103 4
8497 8954106 4
8497 8954107 4
8497 8954105 4
8497 8108816 4
8497 8108817 4
8497 8108810 4
8497 8108811 4
8497 8108705 4
8497 81087077 4
8497 8108818 4
8497 8108819 4
8497 81088213 4
Всего их в списке 1416, каким образом этот список прикрутить к SMG вы так и не ответили.
Вернуться в «Оборудование VoIP»
Кто сейчас на конференции
Сейчас этот форум просматривают: Bing [Bot] и 5 гостей