В последнее время участились случаи взлома маршрутизаторов, точек доступа, подбора паролей, рассылка троянов и вирусов со сканерами сетей для получения несанкционированного доступа к учетным записям SIP.
Получив доступ к учетным записям SIP, злоумышленники совершают массовые вызовы от имени абонентов.
Как избежать возможных проблем с IP телефонией?
Несколько простых правил:
- Не подключайте Вашу IP АТС напрямую к Интернет (без маршрутизатора, файрвола и NAT) .
- Ограничивайте доступ к IP адресу и порту управления АТС, а так же к портам диагностики.
- Ограничивайте доступ абонентов сети к АТС по MAC адресам и IP адресам.
- Включите на маршрутизаторах правила по умолчанию - "Все запрещено", открывайте доступ только нужным устройствам.
- Запросите у провайдера тарифный план с дебетной системой оплаты, поддерживайте баланс не более необходимой суммы на аккаунте SIP.
- Получите статический IP адрес у провайдера, запросите у SIP оператора запрет вызовов SIP аккаунта , кроме как с Вашего IP адреса.
- Установите шифрацию WPA2 на все Wi-Fi устройства в сети, настройте Access-List на каждом W-Fi роутере, базовой станции, репитере.
- Включите журналы на всех марщрутизаторах, если есть возможность используйте программы типа fail2ban для предотвращения перебора паролей бутфорсом.
- Установите уникальные имена пользователей и пароли максимальной длинны на все внутренние и внешние SIP устройства. Правило простое - чем длиннее и сложнее тем лучше.
- Используйте генераторы учетных записей и паролей типа Pwgen.
- Установите персональные PIN коды для доступа абонентов на международные направления.
- Помните, что в распределенной сети, особенно с VPN сегментами, эти правила должны выполняться в каждом сегменте.
- Включите генерацию и длительное хранение SMDR записей и лог-записей всего оборудования.
- Установите систему записи телефонных разговоров.
- Если Ваша АТС содержит несколько плат или блоков, соблюдайте эти же правила для каждого устройства в сети.
- Будьте бдительны, мошенники не дремлят!