Вход | Регистрация
Вы здесь: Главная / Форум / Главный форум по Asterisk / Общего характера / Безопасность IP-АТС

Безопасность IP-АТС

iptables и не только
Сообщений: 28

Безопасность IP-АТС

Всем доброго времени суток )
Меня уже которую неделю очень интересует вопрос безопасности IP-АТС. Я бы даже сказал не дает нормально спать хД
А ситуация вот какая получается.. стоит у меня IP-АТС, на данном этапе все входящие пакеты фильтруются на уровне сетевухи (то есть средствами iptables).
По ssh, понятное дело, доступ только с определнных IP. Открытые всем порты по tcp - http, https, и.. sip. Входящие udp пакеты не фильтрую вообщем никак.
По sip пришлось открыть всем буквально вчера, так как среди подключенных пользователей некоторые используют SIP-клиенты на мобильниках, а сетки мегафона, мтс и КО я не нашел, вот такие вот дела.

-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p udp -j ACCEPT
-A INPUT -p tcp -m tcp --dport 8443 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 5060 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -s ***.***.***.*** -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 5080 -j ACCEPT
-A INPUT -s ***.***.***.*** -p tcp -m tcp --dport 21 -j ACCEPT

по умолчанию инпут - дроп, аутпут - аксепт, форвард - дроп.
Объясните, если не трудно, я в опасности?))
2010-11-18 16:32

Avatara of switch
Откуда: Уфа
Сообщений: 5856

Re: Безопасность IP-АТС

От одного iptables толку не будет, если астер плохо настроен. Например, если пароли стоят простые.
http://www.lynks.ru - Решения телефонии, мини-АТС, VoIP на основе Trixbox и Asterisk
2010-11-18 16:36

Сообщений: 28

Re: Безопасность IP-АТС

Если вы про sip-пароли, то они девятизначные из рандомных цифр+букв.
А по поводу моей структуры iptables можете дать какие-нибудь комментарии?
открытый всем sip порт например, отсутствие фильтрации udp-трафа, чем может обернуться?
Какие еще настройки АТС кроме sip-паролей и пароля суперадмина относятся к безопасности?
2010-11-18 16:50

Avatara of switch
Откуда: Уфа
Сообщений: 5856

Re: Безопасность IP-АТС

ищите в инете
этот вопрос достаточно подробно разжеван
http://www.lynks.ru - Решения телефонии, мини-АТС, VoIP на основе Trixbox и Asterisk
2010-11-18 17:13

Avatara of SolarW
Откуда: Днепропетровск, Украина
Сообщений: 199

Re: Безопасность IP-АТС

Ну раз пароли стойкие то проверить не разрешены ли анонимные звонки и поставить/настроить fail2ban и спать спокойно.
От брута по SSH он, кстати, тоже спасет.
2010-11-18 18:28

Avatara of zzuz
Откуда: SPb
Сообщений: 1307

Re: Безопасность IP-АТС

и не только ssh , sip .. пакет даже от мух летом спасает)
http://линия24.рф - Астериск и прочие бубны!
2010-11-18 20:04

Avatara of switch
Откуда: Уфа
Сообщений: 5856

Re: Безопасность IP-АТС

лучше вообще наружу ничего не высовывать.
http://www.lynks.ru - Решения телефонии, мини-АТС, VoIP на основе Trixbox и Asterisk
2010-11-18 20:16

Сообщений: 1530

Re: Безопасность IP-АТС

Наружу можно высунуть SER, на котором нагородить все, что заблагорассудится.
Хоть обратно на хакера вызовы заворачивать -- будет сам себя ломать...
http://www.telecomtechnology.net - premium терминация
2010-11-18 20:46

Добавить страницу в закладки:  Delicious Google Slashdot Yahoo Yandex.ru Reddit Digg Technorati Bobrdobr.ru Newsland.ru Smi2.ru Rumarkz.ru Vaau.ru Memori.ru Rucity.com Moemesto.ru News2.ru Mister-Wong.ru Myscoop.ru 100zakladok.ru