Incluir en mis sitios favoritos
Ingresar Salir Inscribirme
Buscar Ayuda Contactar Ingresar Directorio Ultimos
Búsqueda avanzada
Preguntas frecuentes
BUSCAR EN: BLOGS FOTOS
 

Hola, Invitado
Ingresar  Inscribirme
En línea: 79 visitantes

Alemania (2)
Argentina (51)
Belice (2)
Bolivia (11)
Brasil (7)
Canadá (1)
Chile (18)
Colombia (18)
Costa Rica (26)
Cuba (20)
Dominicana, República (17)
Ecuador (5)
El Salvador (18)
España (177)
Estados Unidos (12)
Francia (2)
Guatemala (12)
Honduras (3)
Israel (0)
Italia (2)
Jamaica (0)
México (45)
Nicaragua (3)
Países Bajos (0)
Panamá (14)
Paraguay (6)
Perú (21)
Puerto Rico (6)
Reino Unido (1)
Uruguay (9)
Venezuela (38)





Búsquedas recientes

Lo más popular

Lo más buscado este mes

Archivo Weblogs


DIRECTORIO WEBLOGS :: Guatemala > Tecnología Incluir BlogGuatemala >  Tecnología Weblogs de Yaaqui.com DIRECTORIO WEBLOGS
El Loco Mundo Del Techno
creado con http://wordpress.org/?v=3.3.1  en Blogueros
ENVIAR A UN AMIGO
Para subscribirse a  requiere identificarte
Usuario: Ingresar

Un Blog de Tecnología originado en Guatemala. Contiene muchos aspectos de interés
VisitarEl nuevo mundo del techno
Dirección URLhttp://techno.mayix.net    Registrado:09-Jun-2007
Compartir:

Compartir en Facebook Compartir en Twitter Stumble It More...


Enviar a email
Visitar Seguridad en Asterisk un poco mas :D Seguridad en Asterisk un poco mas :D en asteriskMundo OpensourcerecursosSeguridadseguridadvoip
Por El techno
el 29-Jul-2011

La forma de ataque más común que se viene presentando hacia soluciones de telefonía IP basadas en Asterisk consiste en buscar servidores SIP, que se encuentren expuestos hacia Internet, incluso NATeados con firewalls (cuando erróneamente se natea el puerto 5060 en TCP, se expone el puerto a los escaneos).

Se trata de ataques SIP, no son intrusiones, ni se están aprovechando vulnerabilidades que se puedan reparar con un parche, son básicamente descuidos en la configuración hacia internet.

Los atacantes realizan intentos mediante técnicas de ?fuerza bruta?, probando diferentes números de anexos, como los típicos 100, 101, 1000, 2001, etc. y realizan pruebas con muchos passwords. Es muy frecuente que usemos el mismo password para todos los anexos y generalmente con muy poca imaginación, sólo números y combinaciones como 1234, 7777, 0000, etc.

El siguiente paso consiste en ubicar un anexo que tenga salida a todos los recursos, esto lo realizan mediante software robot que hace varias pruebas, con un 9, con 00, etc., si logran tener salida, VENDEN esa ruta a algún terminador internacional y durante ese sábado y domingo (o cualquier día, o madrugada) pueden pasar un trafico enorme de llamadas?

Uno de los casos reportados, se pasaron más de 20,000 minutos a celulares de África, lo que equivale a 60 mil soles de facturación en solo 2 días.

RECOMENDACIONES

1) Si se desea exponer el servidor Asterisk, usar el software Portsentry para no dejarse escanear. La gran mayoría los ataques comienzan detectando el puerto SIP 5060 abierto en la victima. Con esta solución no solo se oculta la información sino que se bloquea la IP del atacante.

2) Si es necesario hacer un NAT desde un router, SOLO Natear en UDP y no en TCP, y SOLO los puertos necesarios, NO todo el servidor.

3) Verificar si en el SIP.CONF el [general] apunta a que contexto, normalmente Default, en ese contexto no debemos permitir llamadas anónimas!!! y si lo hacemos debe llegar a un IVR o solo hasta una extensión pero no a los demás recursos? usemos los contextos que para eso han sido creados!!!

Ejemplo

[default]

exten=> s,1,Congestion

4) Que no existan cuentas que pueden salir a TODOS los recursos como celulares, llamadas internacionales, etc., no importa que sea la cuenta del fax o la del Gerente General, al exponer hacia Internet el Server se exponen TODOS los anexos. Si es necesario tener esos accesos plenipotenciarios, DEBEN usar claves de salida, prefijos o no permitir recursos simples como 00 para internacionales o 0 para nacionales. Es muy probable que esta medida no sea muy popular entre los jefes y gerentes? pero es eso o una factura de $20k.

5) Mejorar los passwords de los anexos, no usar el 0000 o el 1234? deben ser más fuertes y si es posible variar incluso letras, números y caracteres especiales.

6) NAT=NO en los anexos que no serán usados desde el exterior, faxes, gerentes, etc.

7) Si se requiere un usuario viajero o móvil, se recomienda instalar el softphone Zoiper, que utiliza protocolo IAX, se puede usar un puerto diferente al estándar, es mucho mas seguro, la clave o password de usuario viaja en MD5, los ataques están orientados hacia SIP y no a IAX, y por muchas razones mas IAX es la alternativa ideal.

8 ) En caso de ser necesaria la interconexión SIP o H323 con otros equipos vía internet, se recomienda el uso de VPNs, si no se han considerado los puntos anteriores y/o especificar la IP publica del otro extremo, no permitir que se utilice IPs dinámicas para estos casos. OpenVPN, es free, cuenta con un cliente para windows y roadwarriors (viajeros, que se mueven entre hoteles, locutorios o internets domésticos) se puede implementar en el mismo servidor Asterisk para recibir conexiones seguras de anexos remotos.

La marca SNOM, cuenta en sus nuevos modelos 370, 820 y 870 con clientes OpenVPN en el mismo teléfono.

9) Fail2Ban es una herramienta que ?escucha? los intentos por registrar una cuenta SIP y registra que al ocurrir 10 o mas errores de password se bloquee la IP del atacante que intenta registrarse, esta es una excelente solución para evitar los ataques por fuerza bruta, pero podemos llegar a acumular un largo historial de IP bloqueadas que deberemos revisar frecuentemente.

10)  No aceptar pedidos de autenticación SIP desde cualquier dirección IP. Utilizar las líneas ?permit=? y ?deny=? de sip.conf para sólo permitir un subconjunto razonable de direcciones IP alcanzar cada usuario/extensión listado en el archivo sip.conf. Aún aceptando llamadas entrantes desde ?anywhere? (via [default]) no se debe permitir a esos usuarios alcanzar elementos autenticados.

11)  Establecer el valor de la entrada ?alwaysauthreject=yes? en el archivo sip.conf. Esta opción está disponible desde la versión 1.2 de Asterisk, pero su por defecto su valor es ?no?, lo que puede ser potencialmente inseguro. Estableciendo este valor en ?yes? se rechazarán los pedidos de autenticación fallidos utilizando nombres de extensiones válidas con la misma información de un rechazo de usuario inexistente. De esta forma no facilitamos la tarea al atacante para detectar nombres de extensiones existentes utilizando técnicas de ?fuerza bruta?. Hay que considerar que la aplicación de esta variable podría afectar el funcionamiento del fail2ban, ya que los mensajes de Warning podrían ser diferentes a los esperados por este ultimo.

Es importante recordar que estos ataques afectan a TODOS los proveedores de equipos SIP, y no estan orientados a Asterisk, ni es este el mas vulnerable.

Es gracias a la flexibilidad de Asterisk que se pueden tomar medidas simples como estas, en otras plataformas es el fabricante que tiene que activar algunas normas de seguridad.

En VoIP los Firewalls no resuelven nada porque igual hay que abrir los puertos que se requieren para que pase la voz y por esa misma vía es que ocurre el ataque.



Leído 1 veces

Para Subscribirse a  requiere identificarse antes
Seguridad en Asterisk un poco mas :D en  Weblogs de Yaaqui.com  Blogueros Un Blog de Tecnologí

Fotologs
Clockwork Recovery image LG GW620

Foto 0 en  - Clockwork Recovery image LG GW620
Más fotos Clockwork Recovery image LG GW620 + fotos


14-May-2011
Gingerbread para LG GW620

Foto 0 en  - Gingerbread para LG GW620
Más fotos Gingerbread para LG GW620 + fotos




20-Apr-2011
Solarized colores en gnome-terminal

Foto 0 en  - Solarized colores en gnome-terminal
Más fotos Solarized colores en gnome-terminal + fotos




19-Apr-2011

El Loco Mundo Del Techno Blogueros

Un Blog de Tecnología originado en Guatemala. Contiene muchos aspectos de interés El nuevo mundo del techno

Seguridad en Asterisk un poco mas :D
La forma de ataque más común que se viene presentando hacia soluciones de telefonía IP basadas en Asterisk consiste en buscar servidores SIP, que se encuentren expuestos hacia Internet, incluso NATeados con firewalls (cuando erróneamente se natea el puerto 5060 en TCP, se expone el puerto a los escaneos). Se trata de ataques SIP, no son intrusiones, ni se están aprovechando vulnerabilidades que se [..] Leer nota completa
Subscribirse a Seguridad en Asterisk un poco mas :D
Publicado 29-Jul-2011 por El techno en asteriskMundo OpensourcerecursosSeguridadseguridadvoip
Leído 1 veces. Más resultados en Más artículos Seguridad en Asterisk un poco mas :D Fotos acerca Seguridad en Asterisk un poco mas :D Seguridad en Asterisk un poco mas :D en Yaaqui
Islamia La Habana, Cuba

blog de una periodista cubana Islamia Blog periodístico con noticias y opiniones de Cuba, sus cambios, la actualidad, blog, blogosfera, internet, gobierno cubano, América Latina

Poco común que miembros del Consejo de Seguridad de la ONU critiquen a EE.UU.
En un episodio inusual, miembros del Consejo de Seguridad de Naciones Unidas criticaron públicamente a Estados Unidos debido a que el gobierno de Obama se [..] Leer nota completa
Subscribirse a Seguridad en Asterisk un poco mas :D
Publicado 21-Dec-2011 por ISLAmía en ONUasentamientosConsejo de SeguridadIsrael
Leído 0 veces. Más resultados en Más artículos Poco común que miembros del Consejo de Seguridad de la ONU critiquen a EE.UU. Fotos acerca Poco común que miembros del Consejo de Seguridad de la ONU critiquen a EE.UU. Poco común que miembros del Consejo de Seguridad de la ONU critiquen a EE.UU. en Yaaqui
Why Not Buenos Aires

Es un Blog que muestra información de interés para los jovenes del mundo. Los articulos muestran información actual del Pais (Argentina) e información del Mundo. Tecnología Informática, Novedades de Internet, Noticias de Negocios, et Why Not? Elevate Your Thinking ~ The View Is Better!

Asterisk! ¿que es Asterisk?..
Les dejo un pdf muy bueno de Asterisk para que se descarguen... linuxvoipasteriskbal.pdf El pdf es de la charla que dió Mariano Acciardi en las jornadas de cafelug, les recomiendo que lo lean ya que esta muy bien explicado que es Asterisk, para que sirve.. que necesitamos para usarlo, etc! + info : http://www.asterisk.org fuente : http://www.linuxreloaded.org [..] Leer nota completa
Subscribirse a Seguridad en Asterisk un poco mas :D
Publicado 28-Aug-2008 por XCLOM en HistoriaPersonajesSeleccionesSudáfrica 2010greciaOtto-Rehhagel
Leído 41 veces. Más resultados en Más artículos Asterisk! ¿que es Asterisk?.. Fotos acerca Asterisk! ¿que es Asterisk?.. Asterisk! ¿que es Asterisk?.. en Yaaqui
Resistencia Bucare-caracas Caracas

Blog sobre la lucha en contra del intento de Chavez por imponer un régimen totalitario. Resistencia Bucare-Caracas

El macaco usa KY para ir metiendo el "paquete" poco a poco...
Foto 0 en  - El macaco usa KY para ir metiendo el "paquete" poco a poco... [..] Leer nota completa
Subscribirse a Seguridad en Asterisk un poco mas :D
Publicado 27-Mar-2009 por Yetro en General
Leído 9 veces. Más resultados en Más artículos El macaco usa KY para ir metiendo el "paquete" poco a poco... Fotos acerca El macaco usa KY para ir metiendo el "paquete" poco a poco... El macaco usa KY para ir metiendo el "paquete" poco a poco... en Yaaqui
Guasabaraeditor Santo Domingo

SERVICIO DE NOTICIAS en favor de la democracia participativa, el desarrollo humano, la paz, el medio ambiente y la cultura.- OPINIÓN, NOTICIAS Y COMENTARIOS. Haciendo de la lucha contra la pobreza un apostolado templario GUASABARAeditor

Dice reducirán poco a poco subsidio gas licuado
Foto 0 en  - 40 formas de perder grasa (parte I) Por Luis GuzmanJUAN DOLIO.-El secretario de Industria y Comercio, José Ramón Fadul, afirmó ayer que la rebaja de los precios de los combustibles no fueron más significativas, porque las autoridades además de reducir los carburantes, deben ir desmontando de forma gradual los subsidio, especialmente el de [..] Leer nota completa
Subscribirse a Seguridad en Asterisk un poco mas :D
Publicado 14-Sep-2008 por GUASABARAeditor en artistas
Leído 13 veces. Más resultados en Más artículos Dice reducirán poco a poco subsidio gas licuado Fotos acerca Dice reducirán poco a poco subsidio gas licuado Dice reducirán poco a poco subsidio gas licuado en Yaaqui
Alexis Marrero ( En Politica) ciudad bolivar

este es un lugar para hablar claro de la politica en venezuela y el mundo Alexis Marrero (En Política)

El Presidente de Ecuador , se sacude poco a poco a Chávez
Foto 0 en  - El Presidente de Ecuador , se sacude poco a poco a Chávez Finalmente Correa anunció que sí asistirá a investidura de Santos Foto: archivo El presidente de Ecuador, Rafael Correa, confirmó que asistirá a la ceremonia de posesión del nuevo mandatario de Colombia, Juan Manuel Santos, el próximo 7 de agosto, publicó hoy la Agencia pública de noticias d [..] Leer nota completa
Subscribirse a Seguridad en Asterisk un poco mas :D
Publicado 21-Jul-2010 por ALEXIS MARRERO en General
Leído 9 veces. Más resultados en Más artículos El Presidente de Ecuador , se sacude poco a poco a Chávez Fotos acerca El Presidente de Ecuador , se sacude poco a poco a Chávez El Presidente de Ecuador , se sacude poco a poco a Chávez en Yaaqui
Guasabaraeditor Santo Domingo

SERVICIO DE NOTICIAS en favor de la democracia participativa, el desarrollo humano, la paz, el medio ambiente y la cultura.- OPINIÓN, NOTICIAS Y COMENTARIOS. Haciendo de la lucha contra la pobreza un apostolado templario GUASABARAeditor

Dice reducirán poco a poco subsidio gas licuado
Foto 0 en  - Claves nutricionales para el éxito en las dietas Por Luis GuzmanJUAN DOLIO.-El secretario de Industria y Comercio, José Ramón Fadul, afirmó ayer que la rebaja de los precios de los combustibles no fueron más significativas, porque las autoridades además de reducir los carburantes, deben ir desmontando de forma gradual los subsidio, especialmente el de [..] Leer nota completa
Subscribirse a Seguridad en Asterisk un poco mas :D
Publicado 14-Sep-2008 por GUASABARAeditor en artistas
Leído 9 veces. Más resultados en Más artículos Dice reducirán poco a poco subsidio gas licuado Fotos acerca Dice reducirán poco a poco subsidio gas licuado Dice reducirán poco a poco subsidio gas licuado en Yaaqui
El Loco Mundo Del Techno Blogueros

Un Blog de Tecnología originado en Guatemala. Contiene muchos aspectos de interés El nuevo mundo del techno

G729 en Asterisk
Una de las preguntas mas comunes que siempre rondan a los usuarios de Asterisk es, como implementar el codec g729 en sus instalaciones de Asterisk. [..] Leer nota completa
Subscribirse a Seguridad en Asterisk un poco mas :D
Publicado 29-Jul-2011 por El techno en asteriskLinuxMundo Opensourcetrixboxvoip
Leído 1 veces. Más resultados en Más artículos G729 en Asterisk Fotos acerca G729 en Asterisk G729 en Asterisk en Yaaqui
El Loco Mundo Del Techno Blogueros

Un Blog de Tecnología originado en Guatemala. Contiene muchos aspectos de interés El nuevo mundo del techno

Asterisk, CDR en mysql
Call Detail Records Las centrales telefónicas generan los llamados Call Detail Records (CDR) que son archivos o logs que contienen información detallada acerca de las llamadas tanto de donde fueron originadas, terminadas o que pasa por el intercambio de las mismas. Y claro no es sorprendente que los CDR se utilizan para la facturación. Fuente: http://www.voip-info.org/wiki/view/CDR Ahora [...] [..] Leer nota completa
Subscribirse a Seguridad en Asterisk un poco mas :D
Publicado 09-Nov-2009 por El techno en asterisklinuxmysqlCDRcdr_mysql
Leído 8 veces. Más resultados en Más artículos Asterisk, CDR en mysql Fotos acerca Asterisk, CDR en mysql Asterisk, CDR en mysql en Yaaqui
El Loco Mundo Del Techno Blogueros

Un Blog de Tecnología originado en Guatemala. Contiene muchos aspectos de interés El nuevo mundo del techno

Debugging Asterisk
Una de las tecnicas mas importantes de aprender, tanto cuando se inicia con Asterisk como cuando ya se es un Guru es saber extraer informacion y comprenderla, en el momento de un problema. He escuchado a muchas personas hablar sobre el tema “tan escabroso” como tomar “trazas” en asterisk. Pero bueno muy humildemente les compartire [...] [..] Leer nota completa
Subscribirse a Seguridad en Asterisk un poco mas :D
Publicado 01-Feb-2011 por El techno en
Leído 4 veces. Más resultados en Más artículos Debugging Asterisk Fotos acerca Debugging Asterisk Debugging Asterisk en Yaaqui
El Loco Mundo Del Techno Blogueros

Un Blog de Tecnología originado en Guatemala. Contiene muchos aspectos de interés El nuevo mundo del techno

Novedades en Asterisk 1.8
Para muchos Asterisk 1.6 seria el candidato natural para reemplazar al 1.4, pero no muchos lo adoptaron, ya que aunque tenia algunas mejoras, estas no son trascendentes o urgentes. Que trae Asterisk 1.8 que nos llame la atención? Soporte para encriptacion AES 128 bits, ideal para aprovechar las funcionalidades de los telefonos SNOM por ejemplo [..] Leer nota completa
Subscribirse a Seguridad en Asterisk un poco mas :D
Publicado 29-Jul-2011 por El techno en asteriskMundo Opensourcevoip
Leído 1 veces. Más resultados en Más artículos Novedades en Asterisk 1.8 Fotos acerca Novedades en Asterisk 1.8 Novedades en Asterisk 1.8 en Yaaqui
El Loco Mundo Del Techno Blogueros

Un Blog de Tecnología originado en Guatemala. Contiene muchos aspectos de interés El nuevo mundo del techno

debugging IAX en Asterisk 1.4
Debido a algunos problemas con un carrier de Voip que me provee sus enlaces via IAX2 he tenido que aprender a tomar la investigación por mi propia cuenta, en realidad voy a describir un poco las herramientas que he utilizado hasta el momento para tratar de encontrar el error. Primero y lo mas basico vamos [...] [..] Leer nota completa
Subscribirse a Seguridad en Asterisk un poco mas :D
Publicado 27-Sep-2010 por El techno en asteriskexperimentoslinea de comandolinuxrecursosscriptingdebbugiaxiax2vicidial
Leído 10 veces. Más resultados en Más artículos debugging IAX en Asterisk 1.4 Fotos acerca debugging IAX en Asterisk 1.4 debugging IAX en Asterisk 1.4 en Yaaqui

Advertencia YAAQUI.COM no verifica la veracidad de la información publicada y no se responsabiliza por el uso que se le de a la infomación del contenido publicado en los feeds y weblogs independientes. Las opiniones vertidas en este sitio no necesariamente son nuestras. Nos reservamos el derecho de remover cualqueir material que consideremos inconveniente.



Imagen de Pamela Anderson sentada con ropa cómoda

Pamela Anderson Sentada
Imagen de Naomi Watts en blanco y negro

Naomi Watts 5
Como conducir un auto pequeño

Auto pequeño
Clasificados Costa Rica Clasificados Argentina Clasificados de España Clasificados Puerto Rico Envía una Postal