Продажа, установка и сервис IP-АТС NEC: SL1000, SV9100, SV9300, SV8100, SV8300, SV9500, SV8500

Журнал входов консолью?

Технический форум по цифровым АТС Panasonic, серии KX-TDA, KX-TDE, KX-NCP. Модели: Panasonic KX-TDA30, Panasonic KX-TDA100, Panasonic KX-TDA100D, Panasonic KX-TDA200, Panasonic KX-TDA600, Panasonic KX-TDE100, Panasonic KX-TDE200, Panasonic KX-TDE600, Panasonic KX-NCP500, Panasonic KX-NCP1000.

Модераторы: Wi$e, Mammon

Re: Журнал входов консолью?

Сообщение НачШтаба » 23 мар 2012, 00:29

bergamot_koenig писал(а):...Или-другой вариант-перед АТС установить астериск как сип-прокси.. (ну а там уже можно развернуться так как хочется )))) )

bergamot_koenig, это совет из разряда вредных. Для подключения к сипнету АТС вовсе необязательно вывешивать на публичный адрес. Ко всему прочему, на какой адрес не вешай, внутренний или внешний , если не предусмотреть некоторые вещи (COS-ы), то при DDI-распределении взломщики всё равно пролезают. Ломают прежде всего по порту 5060, причём мне недавно рассказали, что подделывают даже айпишники, с которых идёт запрос. То есть представиться сипнетом - да не вопрос. Если вышеупомянутое (COS) предусмотрен правильно, то обычно после нескольких неудоачных попыток взломщики отстают.. (до тех пор, пока не придёт следующий). Ломальщиков не интересует российский межгород, им нужна международка.
И ещё. Если на 5060 открыт порт SIP-EXT, то во время DoS-атаки (или брутфорса) АТС просто тупо зависает, не успевая обрабатывать запросы. И даже при вполне простом пароле взломщик обычно не успевает дождаться желаемого результата. АТС затормаживается раньше. А вот предложеннай астериск как раз-таки на все запросы отвечает, в конце концов даже достаточно сложный пароль может быть подобран.
я чаще злой, но иногда бываю добрый как дедушка Ленин. С проводами и кабелями - почти бог. По панасам умею практически всё. Вопрос лишь в том, хочу ли..
Для сильно любопытных есть переносной номер +7-916-1875844.
НачШтаба
Активный Участник
 
Торренты: 0
Комментарии: 0
Раздал: 0 байт
Скачал: 0 байт
Ратио: None.
Сообщения: 1628
Зарегистрирован: 14 авг 2009, 20:19
Откуда: Россия. Москва. Медведково и вокруг в радиусе 150 километров.
Для Спасибо: счёт MTC: +7-916-1875844

Re: Журнал входов консолью?

Сообщение switch » 23 мар 2012, 08:27

А вот предложеннай астериск как раз-таки на все запросы отвечает, в конце концов даже достаточно сложный пароль может быть подобран.
А вот сдесь вы не правы, правильно настроенный астериск после нескольких неудачных попыток блокирует адрес подборщика, а вот станции ни одного производителя, по крайней мере SOHO сегмента так не умеют.
IT V1.53c
OS 7200 MPM Boot V1.07 Startup V1.08 v4.46k MGI16 v1.28 LCP V4.30
i3105 V1.56 PnP
switch
Активный Участник
 
Торренты: 0
Комментарии: 1
Раздал: 0 байт
Скачал: 131.28 Мб
Ратио: None.
Сообщения: 206
Зарегистрирован: 06 мар 2012, 10:53

Re: Журнал входов консолью?

Сообщение bergamot_koenig » 23 мар 2012, 08:47

Ип можно подделать если иметь доступ к свичу провайдера, а там обычно (не всегда!) используется vlan на пользователя, но вообще -да, подделать можно.
А на астериске можно ограничить трафик так, как хочется-по ИП, по заголовкам сип-пакетов, и тд, по количеству пакетов в секунду и пр.
bergamot_koenig
Новый Участник
 
Торренты: 0
Комментарии: 0
Раздал: 915.61 Мб
Скачал: 228.1 Мб
Ратио: None.
Сообщения: 8
Зарегистрирован: 23 ноя 2009, 16:06

Продажа IP телефонов Fanvil по низким ценам


Re: Журнал входов консолью?

Сообщение НачШтаба » 23 мар 2012, 14:02

Адрес подборщика иногда волшебным образом так меняется, что может быть вообще превращён в адрес шлюза по умолчанию :) .. или даже в собственный адрес.. Не поверите, но мне о таком "волшебстве" рассказал человек, поставивший астер. Взломали - переделал, предусмотрел. Но эти пид..пардон, сволочи.. да они же пидо..пардон, настоящие сволочи! :mrgreen: В общем, кругом одни враги :( , и не знаешь даже, что эти падлы предпримут в следующий раз. Хоть, мать его, собственный протокол сочиняй. А ещё лучше - просто уйти в VPN.
я чаще злой, но иногда бываю добрый как дедушка Ленин. С проводами и кабелями - почти бог. По панасам умею практически всё. Вопрос лишь в том, хочу ли..
Для сильно любопытных есть переносной номер +7-916-1875844.
НачШтаба
Активный Участник
 
Торренты: 0
Комментарии: 0
Раздал: 0 байт
Скачал: 0 байт
Ратио: None.
Сообщения: 1628
Зарегистрирован: 14 авг 2009, 20:19
Откуда: Россия. Москва. Медведково и вокруг в радиусе 150 километров.
Для Спасибо: счёт MTC: +7-916-1875844

Пред.

Вернуться в Panasonic KX-TDA, KX-TDE, KX-NCP

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 112


Установка и Настройка АТС



Пириногвые IP-АТС Symway. Консультация, Поставка, Внедрение.