Внимание! FRAUD = Фрод! У меня украли аккаунт и выговорили весь баланс. HELP!

Тема в разделе 'Техническая поддержка', создана пользователем Люба, 11 июн 2012.

  1. mozg3000 Member

    Всё очень просто безусловно.
    Как вы себе представляете эту самую утечку с сип-адаптера?
    Ответ на этот вопрос и есть тогда искомое решение.
    И что именно утекло?
    mozg3000, 14 июн 2012
    #61
  2. Saymer New Member

    Кстати по поводу кривого самого девайса, здесь про него тоже обсуждали. Но там смысл, что девайс изначально кривой с рождения.
    Начало обсуждения здесь. Это я к тому, что не все девайсы одинаково кривые ИМХО.
    Saymer, 14 июн 2012
    #62
  3. Bell Developer

    Для утечек с устройства есть много путей. FTP/Telnet/SSH со стандартными/служебными логинами-паролями, уязвимости web-интерфейсов и тд.
    Bell, 14 июн 2012
    #63
  4. IgorL New Member

    Это всего лишь гипотеза. Что делать... Второй извечный вопрос.
    Я не знаю именно Planet, но обычно у таких адаптеров ни один интерфейс управления со стороны WAN не доступен вообще или отключается. Посмотрите в мануале эту возможность. Судя по описанной схеме подключения этот адаптер еще и NAT, иначе как комп в тырнет то попадет? А раз так может там есть DMZ или PORT Forward, настройте проброс 80, 20, 21 внутрь LAN, лучше всего на нереальный, IP который гарантированно не выдаст DHCP (он же там тоже наверняка есть? вот ему диапазон и надо ужать на один адрес). Получится а-ля фаервол (в принципе он тоже самое делет).
    IgorL, 14 июн 2012
    #64
  5. mozg3000 Member

    Именно так. По умолчанию всё это отключено.
    mozg3000, 14 июн 2012
    #65
    alex286 нравится это.
  6. mozg3000 Member

    Эти штучки дают возможность позвонить через шлюз удалённо?
    Аналогичный вопрос если он тут уместен.
    mozg3000, 14 июн 2012
    #66
  7. Bell Developer

    Звонить - нет, а вот получить учетные данные для sip - да
    Bell, 14 июн 2012
    #67
  8. mozg3000 Member

    Жуть.

    Полагаю самый простой и достаточно быстрый способ решения -это поставить с переди ещё один машрутизатор, а за ним уже сип-адиптер. ИМХО. Вопрос нескольких сотен рублей.
    mozg3000, 14 июн 2012
    #68
  9. mozg3000 Member

    Да, пароль-то вы уже себе на линии поменяли?
    mozg3000, 14 июн 2012
    #69
  10. rnikulin Member

    Первая же страница Google:
    http://www.xakep.ru/post/56194/?print=true
    rnikulin, 14 июн 2012
    #70
  11. Булат New Member

    моё мнение - заблокировать премиум-номера на всех аккаунтах. если появятся желающие на них звонить, начать думать над введением галочки в интерфейсе (а лучше - включения вручную по письменной просьбе). и не забыть как-то документировать это, чтоб пользователи голову не ломали, например в виде неактивной постоянно включенной галочки в личном кабинете

    можно сделать и голосование среди юзеров - какой вариант они предпочтут
    Булат, 15 июн 2012
    #71
  12. Lazy Badger New Member

    • Не можно, а нужно.
    • Опциональная разблокировка по запросу, а так - заблокировано все для всех
    Lazy Badger, 16 июн 2012
    #72
  13. Люба New Member

    Кто не читал, вот хорошая статья по VoIP-безопасности
    http://wiki.zadarma.com/index.php/Безопасность_и_IP_Телефония
    Люба, 20 июн 2012
    #73
  14. mozg3000 Member

    Полезная статья для расширения кругозора.
    Боюсь в домашних условиях проблематично\затратно исполоьзовать приведённые в ней способы.
    mozg3000, 22 июн 2012
    #74
  15. Люба New Member

    Премиальные мошенники (не гербалайф)

    Автор SIPNET, написано 3 марта 2011 г. в 5:12

    http://clck.ru/1DRcM
    Люба, 26 июн 2012
    #75
  16. Oleg New Member

    Почему не дать прямую ссылку на статью? Форумы сейчас сами прекрасно обрабатывают длинные ссылки. Зачем эта персонификация?
    Oleg, 26 июн 2012
    #76
  17. Bell Developer

    Вообще я об этом изначально писал. С конкретными цифрами
    Bell, 26 июн 2012
    #77
  18. mozg3000 Member

    Стоило мне оставить на несколько дней GoIP доступным из вне на 80 порту как тут же нарисовался дятел, который стал долбится ко мне на атску. Подобрал пароль к внешним линиям (благо он совпадает с номером самой линии), зарегистрировался как телефон и начил своё нехорошее дело. Пытался всё позвонить на 810972592120799.
    mozg3000, 18 июл 2012
    #78
  19. mozg3000 Member

    Ещё 2 дня назад был некий звонок мне на линию либирала 1004268, который я пропустил с . В статистике его нет, есть в пропущенных в приложении.
    mozg3000, 18 июл 2012
    #79
  20. fedorchuk New Member

    я когда баловался с астериском на amazon cloud на 2 или 3 день после установки на него начали ломиться со звонками с пакистана (или на пакистан). У них что боты сканируют тупо целые диапазоны ip адресов?
    fedorchuk, 20 июл 2012
    #80

Поделиться этой страницей

Tweet