Cursos Asterisk en México

Sobre los articulos de seguridad

Colapsar

Anuncio

Colapsar
No hay anuncio todavía.
X
 
  • Filtrar
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes

  • Sobre los articulos de seguridad

    Saludos Cristhian , excelente los articulos de seguridad a nivel de Asterisk , pero me cabe una duda q recomiendas cuando instalass un asterisk en una red , ponerlo en una dmz o ponerlo dentro de la lan , pero configurarle su propio firewall con su Fail2ban.

    sldss

  • #2
    Re: Sobre los articulos de seguridad

    Hola, mi recomendación es que si vas a usar extensiones remotas en tu firewall principal(el de tu red) solo hagas FWD a los puertos necesarios. Nunca poner en DMZ tu asterisk. Si puedes checar tu LOG te darás cuenta que es atacado vía SSH y vía SIP.

    Después de eso crear tu firewall con IPTABLES en tu asterisk y finalmente dotarlo de una aplicación como la que sugieres FAIL2BAN, en mi caso uso BLOCKHOST para denegar el acceso SSH y SIP durante 48hrs a intentos fallidos. Y aun así eres propenso a otras fallas de seguridad.

    Comentario


    • #3
      Re: Sobre los articulos de seguridad

      Siempre recomiendo ponerlo detrás de un router en HW que solo permita los puertos correctos. Además de eso, ponerle firewamm interno con iptables.

      Para más seguridad aún y como ya indican, fail2ban. Luego encima poner políticas internas de seguridad en Asterisk y para rematar, politicas de seguridad para los usuarios.

      El chiste es crear seguridad capa tras capa. Siempre te van a atacar, pero al menos si la capa X no los detiene, tenemos la esperanza de que la capa Y si lo hará.

      Nunca poner el Asterisk en DMZ, mucho menos cuando usas una interfaz gráfica que pueda dejarte huecos de seguridad.

      Saludos,
      dCAP Christian Cabrera R.
      Para aprender a usar Asterisk, asiste a uno de mis cursos Asterisk
      Si deseas asesoría pagada, por favor contáctame

      Comentario


      • #4
        Re: Sobre los articulos de seguridad

        ententido estimado.

        sldss

        Comentario

        Principales Usuarios Activos

        Colapsar

        No hay usuarios activos superiores.
        Trabajando...
        X