返回列表 發帖
最簡單的方法是取消IDD服務吧~

不過如果需要用到IDD的話...
就以上配置來說...首先是你的SPA3102的adminpage port不要對外開放...
當然SPA3102的admin password一樣要夠複雜...
另一方面是從dialplan著手...可以的話只設定常用或免費撥打的IDD國家區號...
即使是不幸被hack了也無法隨意撥打IDD......

TOP

即使我自己也試過數次被hack...

我自己是慣用asterisk的...
一般來說應是黑客不斷retry login...成功後再試撥電話到外地...
但因為我本身也在dialplan中設定只能撥出免費的號碼(包括只能撥免費的IDD)...
所以即使能login進我的asterisk也沒有用...

也有一次我的測試用Elastix連admin user也被hack了...(已改admin密碼...不過只是測試用所以不太複雜了)
如果admin的帳號也被hack了...它們是會把dialplan也改掉...
從而改成可以隨意撥打IDD了...
不過我那次只是放進了只可撥打免費的trunk進去...所以hack了也沒損失...

以經驗來說...一般hacker是從世界各地也有的...(但好像中東那邊較活躍...)
另一方面有些電腦也是被hack後再攻擊VoIP server之類...
因為我有好幾次以IP去找源頭...發現有不少是Windows Server...而且是開放了3389 remote desktop的port的...好像還試過本身那台是web server來的......
倒反而好像香港的沒怎樣見過...
所以即使被hack了報警也沒有甚麼用......因為源頭是在外國......

TOP

返回列表