Форумы  ·  Войти  · 

Тема: Атаки на Panasonic KX-NCP500

Страница 1 из 3, все  1 2 3 > 
10.06.13 17:01   meridbt  (5/10.06.13)  

Добрый день,
помогите пожалуйста советом.
Установлена вышеупомянутая АТС. Сегодня начались странные звонки на все внутренние телефоны с номеров 100, 1000, 2000, 4000 и пр.
Поднимаешь трубку - тишина. При этом занимаются все 3 линии на некоторое время.
В сервисной организации сказали что это хакерские атаки.
Как можно защитить АТС? Боюсь огромного счёта за звонки в Африку...

[ #1 ]  10.06.13 17:25   Andik  EXPERT  

пароль поменять.....

[ #2 ]  10.06.13 17:45   meridbt  (5/10.06.13)  

Спасибо, пароль сменю, но ведь уже какая-то инъекция в конфигурации имеется? Как её вычислить?

[ #3 ]  10.06.13 17:49   Mike_K  EXPERT  
meridbt - 10.06.13 17:45

Спасибо, пароль сменю, но ведь уже какая-то инъекция в конфигурации имеется? Как её вычислить?

Конфигурацию выложить сюда. Знающие люди посмотрят, подскажут.

[ #4 ]  10.06.13 18:05   Wowa  EXPERT  

К сожалению, встроенного фаервола в NCP/TDE нет. Вывод очевиден - использовать внешний. Например, разрешить станции коннектиться только с серверами провайдера. Еще отличный вариант - между АТС и интернетом поставить сервер Астериск. Это поможет не только закрыться от атак, но и сэкономить на транковых лицензиях.

[ #5 ]  10.06.13 18:51   spider_alex  EXPERT  
Wowa - 10.06.13 18:05

К сожалению, встроенного фаервола в NCP/TDE нет.

Если чел не может настроить невстроенный файрволл, то и встроенный ему не помог бы.

[ #6 ]  10.06.13 18:53   spider_alex  EXPERT  
meridbt - 10.06.13 17:45

Спасибо, пароль сменю, но ведь уже какая-то инъекция в конфигурации имеется? Как её вычислить?

Доверять настройку станции следовало профессионалам. В данном случае следует доверить им её аудит. Ценник будет такой же, как на первоначальную настройку, я думаю. Я бы именно столько взял с “экономных” самоделкиных.

[ #7 ]  10.06.13 18:56   Wowa  EXPERT  
spider_alex - 10.06.13 18:51

Если чел не может настроить невстроенный файрволл, то и встроенный ему не помог бы.

Не все так просто. Провайдер может предоставлять DNS имя SIP сервера, и периодически менять IP. А, может требуется разрешать подключение voip-ext, от клиентов, которые вообще неизвестно где находятся? Информации у нас недостаточно, но, в любом случае - астериск на входе поможет решить массу проблем.

[ #8 ]  10.06.13 19:03   spider_alex  EXPERT  
Wowa - 10.06.13 18:56
spider_alex - 10.06.13 18:51

Если чел не может настроить невстроенный файрволл, то и встроенный ему не помог бы.

Не все так просто. Провайдер может предоставлять DNS имя SIP сервера, и периодически менять IP. А, может требуется разрешать подключение voip-ext, от клиентов, которые вообще неизвестно где находятся? Информации у нас недостаточно, но, в любом случае - астериск на входе поможет решить массу проблем.

По-моему, даже дешёвый микротик умеет по FQDN строить свои ACL. А VoIP-EXT, которые неизвестно где - дык это они и звонят у топикстартера. Без VPN нефиг разрешать коннекты с таких ext. Ну или хотя бы пароли ставить не из 4 цифр.

[ #9 ]  10.06.13 19:06   Wowa  EXPERT  

Не обязательно. С транка тоже можно позвонить. На внутренние - если стоит распределение по DID. И даже наружу, если каким-то образом разрешить транзит.

[ #10 ]  11.06.13 4:47   Space  EXPERT  
spider_alex - 10.06.13 19:03

По-моему, даже дешёвый микротик умеет по FQDN строить свои ACL. А VoIP-EXT, которые неизвестно где - дык это они и звонят у топикстартера. Без VPN нефиг разрешать коннекты с таких ext. Ну или хотя бы пароли ставить не из 4 цифр.

Да у микротика там довольно не плохой набор, есть и фаервол и айписек. Процессор правда дохленький, ну так надо же не голосовой трафик шифровать, а дропать левые подключения, он бы справился.

[ #11 ]  11.06.13 5:03   Mich5843  EXPERT  

Блин - это все мне напоминает старый детский ЕРАЛАШ... когда парень рекламировал супер-пупер класные часы, которые показывали абсолютно все: от времени... до погоды ... но блин 2 чемодана батареек - это занадто  :umora:

Сколько еще чемоданов надо прикрутить к Панасонику? :(

Астер - это тот же чемодан. Мало его таскать, надо еще уметь готовить :D

[ #12 ]  11.06.13 5:25   alex5  (65/26.05.13)  

Я думаю сначала надо узнать у автора схему подключения его атс или атс -ок к провайдеру, узнать все промежуточные звенья. У меня как то сума сошла cisco 2801 и начала обзванивать номера на панасе, перегрузил все ок.


А вообще если все на прямки я б поставил бы перед атс кой cisco ASA, через которую можно разрулить фаервол + отслеживать всю статистику кто к вам щимится.

[ #13 ]  11.06.13 5:25   meridbt  (5/10.06.13)  
spider_alex - 10.06.13 18:53
meridbt - 10.06.13 17:45

Спасибо, пароль сменю, но ведь уже какая-то инъекция в конфигурации имеется? Как её вычислить?

Доверять настройку станции следовало профессионалам. В данном случае следует доверить им её аудит. Ценник будет такой же, как на первоначальную настройку, я думаю. Я бы именно столько взял с “экономных” самоделкиных.

Установку и настройку выполняли профессионалы. Если честно, на них и грешу - по звонку им о возникшей проблеме, они уже были готовы к разговору и сразу обозначили ценник за новые работы!

Для меня телефония как китайская грамота... Поэтому прошу советов, рассчитанных на человека, который впервые сталкивается с этим.

Конфигурация примитивная:

Маршрутизатор Длинк-655 + АТС подключена напрямую.

Спасибо!

[ Изменено: 11.06.13 5:40 meridbt ]
[ #14 ]  11.06.13 5:36   Wowa  EXPERT  
meridbt - 11.06.13 5:25

Установку и настройку выполняли профессионалы. Если честно, на них и грешу - по звонку им о возникшей проблеме, они уже были готовы к разговору и сразу обозначили ценник за новые работы!

В такой ситуации нужно первым делом сменить все пароли к станции, к провайдерским аккаунтам и пин-кодам экстеншенов. Мало ли куда они могли уплыть.

[ #15 ]  11.06.13 5:37   Mich5843  EXPERT  
meridbt - 11.06.13 5:25

Установку и настройку выполняли профессионалы. Если честно, на них и грешу - по звонку им о возникшей проблеме, они уже были готовы к разговору и сразу обозначили ценник за новые работы!

spider_alex - 10.06.13 18:53

Доверять настройку станции следовало профессионалам.

meridbt Вам бы этот ценник озвучили сразу, если бы Вы сразу поставили задачу, а так выходит что задачу ставим на рубль, а результат требуем на миллион... - вот Вам на каждый кусок задачи ценник и рисуют.

Страница 1 из 3, все  1 2 3 > 
Komendant.pro
 ©1999-2025  Инженерная лаборатория "Комендантъ"