О деактивации форума Eltex
Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.
Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.
Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.
Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.
Защита от фрода
Защита от фрода
Добрый день.
Участились случаи взлома абонентский устройств.
Подскажите как кто защищается? Может на станции как то можно это реализовать. Или есть сторонние решения.
Спасибо!
Участились случаи взлома абонентский устройств.
Подскажите как кто защищается? Может на станции как то можно это реализовать. Или есть сторонние решения.
Спасибо!
Re: Защита от фрода
всё зависит от схемы включения и роли этих устройств.
а каким образом после взлома эксплуатируют абонентское устройство? И, собственно, какое?
а каким образом после взлома эксплуатируют абонентское устройство? И, собственно, какое?
-
- Сообщения: 1234
- Зарегистрирован: 28 окт 2014 08:53
- Reputation: 10
Re: Защита от фрода
Здравствуйте.
Да, о каком конкретно абонентском устройстве идет речь?
Да, о каком конкретно абонентском устройстве идет речь?
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP
Re: Защита от фрода
Станцию используем SMG-1016M
Сломали linksys spa8000 - Висит в инете у клиента.
Думаем как защититься от этого. А то клиент отказывается платить.
Сломали linksys spa8000 - Висит в инете у клиента.
Думаем как защититься от этого. А то клиент отказывается платить.
-
- Сообщения: 1234
- Зарегистрирован: 28 окт 2014 08:53
- Reputation: 10
Re: Защита от фрода
puzanaga писал(а):Станцию используем SMG-1016M
Сломали linksys spa8000 - Висит в инете у клиента.
Думаем как защититься от этого. А то клиент отказывается платить.
linksys spa8000 не является оборудованием Eltex, помочь с его проблемами мы вам не сможем.
Причем тут SMG1016m и взлом linksys spa8000? как связаны два этих утверждения?
Опишите проблему подробней.
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP
Re: Защита от фрода
Я хотел поинтересоваться кто как защищается от взлома и всплеска доходного трафика. Может это на SMG можно как то сделать.
-
- Сообщения: 1234
- Зарегистрирован: 28 окт 2014 08:53
- Reputation: 10
Re: Защита от фрода
puzanaga писал(а):Я хотел поинтересоваться кто как защищается от взлома и всплеска доходного трафика. Может это на SMG можно как то сделать.
Повторюсь, опишите проблему подробней.
Что значит "защищается от взлома и всплеска доходного трафика"?
Т.е. linksys spa8000 является SIP абонентом SMG1016m, его взломали и
он начал паразитировать SMG посторонними звонками?
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP
-
- Сообщения: 26
- Зарегистрирован: 03 апр 2013 16:20
- Reputation: 0
- Откуда: Ивантеевка
- Контактная информация:
Re: Защита от фрода
Dmitriy_eltex писал(а):puzanaga писал(а):Я хотел поинтересоваться кто как защищается от взлома и всплеска доходного трафика. Может это на SMG можно как то сделать.
Повторюсь, опишите проблему подробней.
Что значит "защищается от взлома и всплеска доходного трафика"?
Т.е. linksys spa8000 является SIP абонентом SMG1016m, его взломали и
он начал паразитировать SMG посторонними звонками?
Да все верно. Пошли посторонние звонки.
Может можно сделать какой то лимит на количество звонков или минут. А потом блокировать номер. Чтобы исключить большой всплеск доходного трафика.
-
- Сообщения: 1234
- Зарегистрирован: 28 окт 2014 08:53
- Reputation: 10
Re: Защита от фрода
aga писал(а):Dmitriy_eltex писал(а):puzanaga писал(а):Я хотел поинтересоваться кто как защищается от взлома и всплеска доходного трафика. Может это на SMG можно как то сделать.
Повторюсь, опишите проблему подробней.
Что значит "защищается от взлома и всплеска доходного трафика"?
Т.е. linksys spa8000 является SIP абонентом SMG1016m, его взломали и
он начал паразитировать SMG посторонними звонками?
Да все верно. Пошли посторонние звонки.
Может можно сделать какой то лимит на количество звонков или минут. А потом блокировать номер. Чтобы исключить большой всплеск доходного трафика.
1. В первую очередь следует обезопасить cам источник вредоносного трафика, в данном случае linksys spa8000.
Как это сделать - вопрос к производителям cisco/linksys. Возможно понадобится перепрошить шлюз + сбросить конфигурацию в дефолт, чтобы перетереть вредоносный код.
Если SIP абонент находится в белой (публичной) сети, то необходимо предпринять ряд организационных мер:
-настроить firewall на SIP абоненте, по принципу: сначала разрешаем доступ нужным IP адресам->в конце запрещаем всем;
-закрыть доступ по WEB/SSH/TELNET/TR069 либо вообще, либо по стандартным портам (изменить порты);
-изменить стандартные пароли для доступа на устройство.
Рекомендуется прикрывать SIP абонентов внешним firewall-ом, т.е. располагать их в частной сети.
2. Если SMG находится в публичной сети или маршрутизирует публичных SIP абонентов, то необходимо принять ряд организационных мер:
-обезопасить доступ на SMG из публичной сети, аналогично п.1
-включить и настроить на SMG fail2ban - как раз этот инструмент и позволяет сделать лимит на количество SIP запросов в единицу времени.
-ограничить направления вызова для внешних SIP абонентов - способов сделать это очень много (например, категории доступа, авторизация на RADIUS, динамические абоненты и т.д.). Смысл всего этого в том, чтобы запрещать внешним SIP абонентам делать междугородние/межзоновые/международные вызовы. А кому необходимо - разрешать.
-ограничить количество активных VoIP-соединений SIP абонента, подробнее тут:
http://kcs.eltex.nsk.ru/articles/176
Рекомендуется прикрывать SMG внешним firewall-ом или SBC, т.е. располагать ее в частной сети.
Если сетевой интерфейс SMG находится в публичной сети, то не рекомендуется включать там доступ для управления.
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP
Re: Защита от фрода
может прентивно поотключать абонентам МН-направление?
и прикрутить RADIUS между SMG и биллинг-системой, чтобы рубить вызовы по окончании денег на счету.
и так же через RADIUS можно сторонней системой анализировать траффик абонентов.
в самой SMG явных аналитических механизмов для защиты от фрода нет.
этот вопрос как раз решается стыковкой биллинг системы и АТС посредством RADIUS Authorization/Accounting
и прикрутить RADIUS между SMG и биллинг-системой, чтобы рубить вызовы по окончании денег на счету.
и так же через RADIUS можно сторонней системой анализировать траффик абонентов.
в самой SMG явных аналитических механизмов для защиты от фрода нет.
aga писал(а):Может можно сделать какой то лимит на количество звонков или минут. А потом блокировать номер. Чтобы исключить большой всплеск доходного трафика.
этот вопрос как раз решается стыковкой биллинг системы и АТС посредством RADIUS Authorization/Accounting
SMG / techsupp@eltex.nsk.ru
Re: Защита от фрода
Злонамеренные вызовы идут в основном на международные направления, в частности платные номера в прибалтике.
Ростелеком мониторит и звонит при подозрительных вызовах, время реагирования около часа, но за этот час клиенты встревали на внушительные суммы.
У нас центральная АТС Si2000, SMG включен в неё.
Проанализировали тарифы на международные направления, создали список МН направлений дороже 20р за минуту, повесил баррингом на трангруппы и абонентов (на Si2000). Большинство абонентов не испытали неудобств, только некоторым по их просьбе открыл молдавию, осетию, азербайджан. Новых абонентов создаю с категорией доступа "без 810", по их просьбе включаем международку.
Пока тьфу-тьфу, спокойно. Правда могут появиться новые платные направления.
Заодно вопрос - как реализовать подобный черный список МН направлений на SMG ?
Ростелеком мониторит и звонит при подозрительных вызовах, время реагирования около часа, но за этот час клиенты встревали на внушительные суммы.
У нас центральная АТС Si2000, SMG включен в неё.
Проанализировали тарифы на международные направления, создали список МН направлений дороже 20р за минуту, повесил баррингом на трангруппы и абонентов (на Si2000). Большинство абонентов не испытали неудобств, только некоторым по их просьбе открыл молдавию, осетию, азербайджан. Новых абонентов создаю с категорией доступа "без 810", по их просьбе включаем международку.
Пока тьфу-тьфу, спокойно. Правда могут появиться новые платные направления.
Заодно вопрос - как реализовать подобный черный список МН направлений на SMG ?
-
- Сообщения: 1234
- Зарегистрирован: 28 окт 2014 08:53
- Reputation: 10
Re: Защита от фрода
sersil писал(а):Заодно вопрос - как реализовать подобный черный список МН направлений на SMG ?
Можете использовать категории доступа, подробнее тут:
http://kcs.eltex.nsk.ru/articles/62
Но лучше и гибче, как и писал Bokrenok, использовать стороннюю биллинг систему с механизмами аналитики.
Стык с этой системой сделать по RADIUS.
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP
Re: Защита от фрода
В списке 1400 закрытых МН направлений, в Si2000 весь этот список добавляется одним текстовым файлом.
Каким образом этот список добавить в SMG ?
Каким образом этот список добавить в SMG ?
-
- Сообщения: 1234
- Зарегистрирован: 28 окт 2014 08:53
- Reputation: 10
Re: Защита от фрода
sersil писал(а):В списке 1400 закрытых МН направлений, в Si2000 весь этот список добавляется одним текстовым файлом.
Каким образом этот список добавить в SMG ?
Что с вашей точки зрения означает "направление"?
Вы имеете в виду 1400 префиксов плана нумерации? или 1400 транковых групп?
PS: немного отклонились от изначальной темы ))
Дмитрий Закурдаев / Элтекс / Сервисный центр VoIP
Re: Защита от фрода
PS: немного отклонились от изначальной темы ))
Ну почему же, я привел свой вариант борьбы со фродом - ограничение наиболее дорогих МН направлений (префиксов).
Вот кусок из начала списка на Si2000, 20 префиксов:
8497 81087039 4
8497 81087060 4
8497 810881 4
8497 810882 4
8497 81087078 4
8497 8954102 4
8497 8954103 4
8497 8954106 4
8497 8954107 4
8497 8954105 4
8497 8108816 4
8497 8108817 4
8497 8108810 4
8497 8108811 4
8497 8108705 4
8497 81087077 4
8497 8108818 4
8497 8108819 4
8497 81088213 4
Всего их в списке 1416, каким образом этот список прикрутить к SMG вы так и не ответили.
Вернуться в «Оборудование VoIP»
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 2 гостя