Tråd: Fraud risk med egen VoIP?
http://www.nytimes.com/2014/10/20/techn … s&_r=0
Du är inte inloggad. Logga in eller registrera dig.
MobilaBredband.se © Störst på Mobilt Bredband sedan 2007 » Voice over IP - VoIP » Fraud risk med egen VoIP?
Sidor 1
Du måste logga in eller registrera för att svara
http://www.nytimes.com/2014/10/20/techn … s&_r=0
Stötte på något liknande för några år sen när de använda våran videokonf brygga för att ringa dyra betalnr.
Så fick räkning på runt 200k, leverantören fick lägga in någon liten kodrad som gjorde det otillåtetet ringa vidare från externa nr, vilket man kunde undra hur de kunde finnas från start.
Många voip produkter avsedda för lan, att öppna dessa mot nätet är inte lyckat.
AVM uppmärksammade problemet och har nu säkrat sina routrar.
Håller f.n på med installation av en ny och ganska avancerad fast telefon(växel), Gigaset DX800 med 6 (”fasta”) linjer in och sex DECT-linjer ut. För säkerhets skull öppnar jag nödvändiga portar i mina routrar manuellt. Men, kom då att fundera på vilket som är att föredra: ”vanlig” fast portforwarding med statisk tildelning utanför DHCP-poolen eller "dynamiska" portar parade med MAC-adresser inom DHCP-poolen. I det sistnämnda fallet blir ju alla portar DHCP-hanterade men telefoniportarna ändå ”låsta”.
Jag har en känsla av att de flesta routrar helst ”vill” – och kanske bäst fungerar med - portöppningen inom DHCP ? En jämförelse med fasta IP-adresser på WAN är kanske skev men här behöver man ju (numera ?) aldrig lägga in den fasta publika adressen i routern utan detta sköts centralt – med hjälp av SIM-ID, MAC-adress eller IMEI (hos Net1 ?)?
Vore intressant med synpunkter på fr.a den första funderingen från någon som har erfarenhet av alternativen.
Jag har märkt att AVM7390 kan trassla med att ge DNS över DHCP efter lång tid och många anslutningar. Det har då inte varit mac-bunden dhcp utan olika besökare. Det verkar som om någon resurs tar slut. Voip använder väl inte DNS för övrigt.
Med mac-bunden dhcp bör det inte spela roll så din fråga är lika aktuell.
Voip använder dns, men det beror på hur voip är inställd.
Mina funderingar om mappade och DHCP-tilldelade adresser finns tydligen även på Telias forum....
https://forum.tewss.telia.se/topic/1029 … -adresser/
Jag satte upp en 3CX telefonväxel för 4-5 år sedan. Installerades på skoj på en dator som ändå var igång 24/7 som fil-server.
Köpte en billig dosa som kunde koppla in vanliga tråd-telefonen som en egen anslutning och köpte ett abbonemang på www.smartvoip.com för 100 kr. VOIP-telofon installerades i familjens mobiler och tilldelades eget kortnummer.
Nu kunde alla mobiler ta emot och ringa trådsamtal (Telia) via trådlösa bredbandet och ringa internt kostade inget.
Dosa för nätverkanslutning av fasta telefonen i sommarstugan installerades så även den telefonen fungerade över telefonväxeln. Eftersom allt fungerade utan problem porterades bägge fasta telefonummerna till phonzo.se där det var gratis att ta emot telefonsamtal. Telefonväxeln väljer mellan 6-7 olika opratörer för utgående nummer, beroende på vad som är billigast. Har även skaffat mej ett egna antal inkommde nummer i olika länder. Det gör att även när jag är ute och reser kan jag ringa hem på lokal-nummer och mina affärs-kunder kan också nyttja detta. Har även integrerat Google talk och lite annat jox. Finns nät tillgängligt på hotel-rum och flygplatser när jag är ute och reser så är jag automtiskt inkopplad på hemma-nätverket. Vill övriga familjen nå mej på ringer de på mitt kortnummer. Telefonväxeln kollar om min telefon finns tillgänglig via internet eller så försöker den nå mej på mitt mobilnummer.
Slipper två telia-abbonemang och trots att jag ringer en hel del utomlands så ligger kostnaden på löjligt små belopp.
Också tacksamt att kunna droppa oönskade telefonsamtal direkt i telefonväxeln.
Den erfarenheten jag har av intrångsförsök i växeln är att det förekommer dagligen. Oftast från östeuropa. Chansen för dessa att kunna åstadkomma något är att gissa någon av de telefonidentiteter och dess lösenord som finns registrerade på telefonväxeln, för att ringa vidare mha av dessa. Möjligheten går spärra i växeln, men jag nyttjar det själv så har inte brytt mej om att begränsa detta. Har valt långa lösenord, men enkla lösenord. Dvs. enkla att komma ihåg för mej.
Loggar all trafik och de försök som görs är med de typiska lösenorden pass, guest...
I telefonväxeln blockas inkommande IP när man gissat fel 3 ggr. Kan även sätta att endast vissa IP-serier ska vara tillåtna men har endast blockat de länder som jag själv inte räknar med att besöka.
Har även satt upp en web-adress varifrån man kan ringa, men endast på det interna telefonnätet. Denna sidan kan man logga in på varifrån som helst och ringa hem, ingen annanstans.
Känner mej inte orolig för evt intrång.
Sidor 1
Du måste logga in eller registrera för att svara
MobilaBredband.se © Störst på Mobilt Bredband sedan 2007 » Voice over IP - VoIP » Fraud risk med egen VoIP?