Correo de IP en Lista Negra

Status
Cerrado para nuevas respuestas.

jlaratomas

Gold Partner
Advanced Certified
Registrado
1 Nov 2007
Mensajes
440
Saludos,

me esta llegando un correo informando que una Ip fue puesta en lista Negra que dice lo siguiente:

he IP x.x.x.x has been blacklisted for 35600 sec. (Expires at: 2017/1123 23:18:08). Reason: Too many failed authentications!

cuando llega este mensaje como puedo saber si lo que tratan de hacer es entrar al portal de administracion o registrarse con alguna extension? que Logs puedo revisar para saber que esta sucediendo.

saludos,

Jose R. Lara
 
Hola @jlaratomas

Actualmente en los registros no es posible verificar si la IP fue agregada a la lista negra por intentar ingresar al portal de administración o algún ataque SIP.

Pero si el puerto SIP esta abierto en el firewall públicamente lo más probable 90% es que el ataque haya sido a nivel de SIP.

Deberías aplicar una lista de acceso al puerto SIP dentro de tu router/firewall.

Un saludo!
 
actualmente solo tengo direccionando el puerto 5001 y el 5090, pero eso es una regla tipo ACL y puede ser vulnerada y por eso es que quiero estar seguro.

saludos cordiales,

JL
 
El puerto 5090 lo deberías dejar abierto públicamente porque será usado para el protocolo del túnel, si usas los clientes 3CX de manera remota estarás usando IP enrutadas y tendrás problema para autenticarte.

El puerto 5001 también no debería estar en una ACL debido a que se usará para aprovisionar y enviar información de presencia a los clientes 3CX remotos.

Si alguien intenta ingresar a la consola luego de 3 intento fallidos la IP será añadida a la lista negra.

Un saludo!
 
Status
Cerrado para nuevas respuestas.

Estadísticas del Foro

Temas
44.441
Mensajes
232.812
Miembros
78.339
Último miembro
neil.marsura