Cursos Asterisk en México

Ataque a la linea con transferencia de llamadas

Colapsar

Anuncio

Colapsar
No hay anuncio todavía.
X
 
  • Filtrar
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes

  • Ataque a la linea con transferencia de llamadas

    Cordial saludo,

    No soy muy experto en asterisk pero estoy presentando unos intentos de hackeo que la verdad no había visto antes, se trata de que recibo unas llamadas y ellos marcan ciertas extensiones y después de marcar la extensión como con unos tonos o códigos activan la transferencia de llamadas y intentan realizar llamadas internacionales por medio de la transferencia, por el momento tengo bloqueadas las llamadas internacionales por dial plan pero quiero saber si hay alguna manera de bloquear ese tipo de transferencias.

    espero su pronta colaboración

  • #2
    yo te recomiendo que cierres el acceso a tu servidor si lo tienes publico sera victima de cualquier tipo de ataques, instalando un fail2ban puedes protegerlo sin problemas o un iptables simple para ocultarlo te ayudaria bastante .

    Saludos

    Comentario


    • #3
      Gracias por tu respuesta, en el momento ya tengo una restricción con iptables, así que la planta no es visible públicamente para todos, también implemente el tema del dial plan y tengo contraseñas seguras, pero como les comento el ataque no es IP es que realizan una llamada a mi número de entrada y no sé como pero por medio de la llamada utiliza una opción de transferencia y realiza llamadas la verdad no había visto este ataque y por eso la cuestión de saber cómo protegerme de ello.
      Sa

      Comentario


      • #4
        Aunque ya has aclarado que el ataque no es por ahi y tienes IPTables va de nuevo por si alguien lo lee:

        -- Cierra puertos externos si no los necesitas.
        -- Si necesitas conexiones externas usa OpenVPN o algun firewall que te brinde conexión medianto VPN.
        -- Usa Fail2Ban o Blockhosts.
        -- Sobre las contraseñas éstas no sólo aplican para los dispositivos SIP también aplican para las GUI de los Teléfonos, muchos ataques salen de los teléfonos que no han sido actualizados y usan las contraseñas default.


        Sobre las llamadas, es importante qué clase de sistema es: Freepbx based o Asterisk plano. Si ellos inician la transferencia entonces quiere decir que en el Dial tienes las opciones Tt habilitadas, las cuales permiten transferir las llamadas usando los codigos establecidos en el features.conf, que al parecer tienes los default. La posible solución es deshabilita la opción t o cambia los códigos en el features.conf

        Comentario

        Principales Usuarios Activos

        Colapsar

        No hay usuarios activos superiores.
        Trabajando...
        X