Intervalo de tiempo en Lista Negra

Status
Cerrado para nuevas respuestas.

Robertomagnetosur

Customer
Registrado
24 Nov 2020
Mensajes
19
El intervalo de tiempo el lista negra, no cambia aunque lo aumentes.

He puesto 10 años en segundos y le da igual unicamente te pone en lista negra el tiempo por defecto que son unos minutos

Antes en versiones anteriores funcionaba correctamente ahora no, con la version 18.0 (Build 908) da igual el tiempo que pongas, por consiguiente una misma ip puede probar tantas veces como quiera accesos fallidos a la centralita, le mete en lista negra "10 minutos" y luego puede seguir intentandolo.

FALLO GRAVE.
 
El bloqueo por intento fallido de autenticación a la consola de administración o cliente web es de 15 minutos y no puede ser alterado.
Si el bloqueo es ocasionado por alguna de las opciones de antifraude como puede ser un DOS por ejemplo ahí se aplica el tiempo configurada en la lista negra.

Un saludo!
 
Pero es una locura que no se pueda bloquear a alguien mas tiempo, tengo ips que me atacan constantemente a todas horas!
Si las meto a mano en blacklist se acabo el problema, pero no puedo meter todas las ips a mano... son infinitas
No hay solucion entonces?
 
1) usá la restricción de consola y agrega las ips confiables para acceder a la consola de administración.

2) la central no es un firewall, por lo que desde este dispositivo de seguridad perimetral vos podés restringir/limitar el acceso
 
Tengo restringida la consola únicamente a ips internas o rangos de vpn del firewall, el problema es que tampoco puedes capar todo el trafico pues entonces las app de 3cx de telefonía movil no podrian conectarse... alguna idea para que las llamadas de app funcionen y el resto este capado?
 
si vas a estar usando aplicaciones en el smartphone entonces precisas de full cone nat sobre el puerto del túnel y https.

Caso contrario si solo serán usadas en las ubicaciones donde estén con ip estática entonces podés hacer una lista de acceso sobre los puertos externos de la central https://www.3cx.com/docs/ports/
 
Todos los telefonos fisicos externos estan sobre vpn, asi que no es problema.
El problema viene yo creo porque externamente esta abierto "lospuertos" para la app.
Mi pregunta es el puerto 5001 debe estar abierto externamente para que funcione la app?
 
la app movil se conecta via 5090 tcp y udp, el puerto https lo usa para tomar la información de presencia, directorio telefónico, etc
 
Vale, asi que es necesario únicamente para eso. Veré que manera hay de restringir esto aunque no parece facil. ideas?
 
He restringido el 5001 nateado por geolocalización en el watchguard asi he reducido el 99,9%
 
  • Me gusta
Reacciones: Alejandro_3CX
Status
Cerrado para nuevas respuestas.

Estadísticas del Foro

Temas
44.440
Mensajes
232.810
Miembros
78.339
Último miembro
neil.marsura