Тема: Защитить NCP500 от взлома по VOIP?
Порт управления (35300) закрывать необязательно. Но при этом обязательно надо поменять дефолтный пароль (по умолчанию 1234) на какой-нибудь (не обязательно сложный). После 3-х неудачных попыток подключиться АТС блокирует управление на 15 минут.
Спасибо.
Посмотрел утренние логи, присутствует только такое сообщение, массово. Обращений к IP провайдера нет. Входящих нет. Исходящее заблокировано
2013-08-05, 08:28:36
Default_Rule UDP lan
srsIP 192.168.***.***
destIP 108.59.12.8
srsPort 5060
desPort 5074
ruleset_drop_packet
drop
Отбрасывает все пакеты по порту 5060
108.59.12.8 - американцы
Написал письмо в поддержку, надеюсь помогут
ФУФ, спасибо за поддержку, настройщики быстро все сделали. Удаленно перезагрузили какую то плату и все заработало.
Еще раз - спасибо
Порт управления (35300) закрывать необязательно. .
НачШтаба, не пишите глупости. Всё порты обозначенные в закладке Port Number Свойствах платы процессора нужно закрывать на глухо или чательно защищать.
Удаленно перезагрузили какую то плату и все заработало.
что заработало? перестала стучаться на 5040-5070 порты?
Всё порты обозначенные в закладке Port Number Свойствах платы процессора нужно закрывать на глухо или чательно защищать.
я никогда их не закрываю, только меняю, чтоб никто не догадался 😉 , ну и пароль. а то так закроешь наглухо , потом ради минутной радости переться туда еще. мне только интересно стало в логах она делает запись, о неправильных трех попытках или нет?
я никогда их не закрываю, только меняю, чтоб никто не догадался 😉 , ну и пароль.
Менять не поможет, есть сканер портов. Особенно, если АТС сама куда-то стучит. Правда, я этой информации пока подтвердить не могу. Поставил лог всех исходящих с АТС пакетов на шлюзе, ничего подозрительного. А пароли мы и сами может не все знаем.
Ну и как станция сама может куда то стучаться?
Разве что обращаться к СИП оператору...
В остальных случаях - стучатся к ней.
Порт управления (35300) закрывать необязательно. .
НачШтаба, не пишите глупости. Всё порты обозначенные в закладке Port Number Свойствах платы процессора нужно закрывать на глухо или чательно защищать.
Открыл 33334 и 33321. Из принципа.
Порт управления (35300) закрывать необязательно. .
НачШтаба, не пишите глупости. Всё порты обозначенные в закладке Port Number Свойствах платы процессора нужно закрывать на глухо или чательно защищать.
Открыл 33334 и 33321. Из принципа.
Дайте IP у которых открыты эти порты.
P.S. Если не страшно. Выложите сюда, то есть в открытую.
Удаленно перезагрузили какую то плату и все заработало.
что заработало? перестала стучаться на 5040-5070 порты?
Да, АТС забила болт на американский IP и теперь спокойно работает с провайдером.
Именно поэтому еще вопрос: а вот эта дрянь хакерская через заведомо открытые порты 50.. и 16…, может записываться в энергонезависимую память или только в зависимую? В смысле - достаточно рестарта или нужно переписывать все конфиги?
Именно поэтому еще вопрос: а вот эта дрянь хакерская через заведомо открытые 35.. и 16…, может записываться в энергонезависимую память или только в зависимую? В смысле - достаточно рестарта или нужно переписывать все конфиги?
Какие конфиги Вы собираетесь перезаписывать?
Именно поэтому еще вопрос: а вот эта дрянь хакерская через заведомо открытые 35.. и 16…, может записываться в энергонезависимую память или только в зависимую? В смысле - достаточно рестарта или нужно переписывать все конфиги?
Эта дрянь вообще сама записываться никуда не может пока ее туда кто то не запишет.
и простая перезагрузка вряд ли поможет.
Интересно - а конфиг у Вас старый сохранился до корректировки - посмотреть интересно.
Я не собираюсь ничего загружать. Однако, на моей технике (на примере dlink860Е) есть конфигурационный файл, который сохраняется на внешнем носителе. В случае сбоя, взлома, запутался программист, в оперативную память что-то влезло и т.п. - машинка перестает работать по установленным правилам. Делается полный резет до заводских установок, закачивается файл и вуаля, все работает. Дел на 1 минуту. При этом есть минимум три варианта
1. Резет до заводских
2. Резет с сохранением основных настроек (прошивка, локализация и т.п. )
3. Перезапуск с очисткой оперативной памяти и отключением пользователей
Мне нужно понять: необходимо сохранять “образ системы”. Или это не практикуется?
haris
я не знаю где он находится, походу есть только новый