The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Взлом 2811 выход в международку через fxo"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (VoIP)
Изначальное сообщение [ Отслеживать ]

"Взлом 2811 выход в международку через fxo"  +/
Сообщение от madja email(ok) on 16-Ноя-10, 08:21 
Народ короче такая вот проблема как-то и кто-то выходит через мои FXO на международку вроде везде стоят асl dial-пиры хитроусложненные ), систему сдавали под ключ типа никто никогда взломает. CDR маршрутизатора выдают номер 100 пытающийся выбиться на международную линию. Че делать как с этим бороться.
У меня 4-х значные внутренние номера, стоит 2811 с c2800nm-adventerprisek9-mz.124-24.T.bin, CUCM 6.2 - но по видимому действуют в обход т.к. его CDR ничего не палят., и еще 2811 имеет выход и инет.
ХЕЛП!!!!!  
  
Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Взлом 2811 выход в международку через fxo"  +/
Сообщение от dae (ok) on 22-Ноя-10, 13:19 
> Народ короче такая вот проблема как-то и кто-то выходит через мои FXO
> на международку вроде везде стоят асl dial-пиры хитроусложненные ), систему сдавали
> под ключ типа никто никогда взломает. CDR маршрутизатора выдают номер 100
> пытающийся выбиться на международную линию. Че делать как с этим бороться.
> У меня 4-х значные внутренние номера, стоит 2811 с c2800nm-adventerprisek9-mz.124-24.T.bin,
> CUCM 6.2 - но по видимому действуют в обход т.к. его
> CDR ничего не палят., и еще 2811 имеет выход и инет.
> ХЕЛП!!!!!

пытайте тех, кто сдавал систему под ключ - похоже оставили себе лазейку.
я так понимаю что звонят с ВоИП на FXO напрямую через циску?
проверьте acl, чтоб открыты были только ваши адреса
на диал-пирах поменяйте префиксы (и на CUCM соответственно тоже) - особенно на тех dial-peer voice pots которые смотрят в FXO

еще можно включить сброс СДР на удаленную машину по syslog или radius - и посмотреть айпи кул хацкера

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Взлом 2811 выход в международку через fxo"  +/
Сообщение от madja email(ok) on 24-Ноя-10, 13:01 
>[оверквотинг удален]
>> CUCM 6.2 - но по видимому действуют в обход т.к. его
>> CDR ничего не палят., и еще 2811 имеет выход и инет.
>> ХЕЛП!!!!!
> пытайте тех, кто сдавал систему под ключ - похоже оставили себе лазейку.
> я так понимаю что звонят с ВоИП на FXO напрямую через циску?
> проверьте acl, чтоб открыты были только ваши адреса
> на диал-пирах поменяйте префиксы (и на CUCM соответственно тоже) - особенно на
> тех dial-peer voice pots которые смотрят в FXO
> еще можно включить сброс СДР на удаленную машину по syslog или radius
> - и посмотреть айпи кул хацкера

все решили проблему! Короче забыли настроить acl на сигналку Н.323, SIP на порт интернета

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

4. "Взлом 2811 выход в международку через fxo"  +/
Сообщение от mdenisov email(ok) on 24-Фев-11, 20:11 
> все решили проблему! Короче забыли настроить acl на сигналку Н.323, SIP на
> порт интернета

ACL на интерфейсе некрасиво, конкретные пацаны используют voice source-group.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

3. "Взлом 2811 выход в международку через fxo"  +/
Сообщение от AP email(??) on 24-Ноя-10, 15:42 
Уберите FXO с наружного адреса и спрячте за nat,
иначе проблем не миновать.


Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

5. "Взлом 2811 выход в международку через fxo"  +/
Сообщение от madja email(ok) on 25-Фев-11, 14:56 
> Уберите FXO с наружного адреса и спрячте за nat,
> иначе проблем не миновать.

уже сделал Спасибо за участие.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру