Llamada IP brinda el servicio de central virtual PBX que requiere de ciertos cuidados en materia de seguridad. Las recomendaciones en esta nota.
Aquellos usuarios que tienen sus centrales propia deben ser prolijos y cuidadosos con la seguridad y los upgrades de sus sistemas. Cada vez son más comunes los casos de hackeos, por eso es importante seguir todas las recomendaciones de los especialistas.
Acá los 9 tips para mantener la seguridad en las centrales IP PBX:
1) Siempre la central esté detrás de un firewall, es decir, no expuesta directamente a internet.
2) Que todos los internos tengan claves difíciles y largas: con números, letras, símbolos.
3) En centrales Asterisk incluir el parámetro alwaysauthreject=yes en la sección sip options.
4) Utilizar un puerto diferente al usual. En vez de usar el puerto 5060, optá por uno distinto al estándar como 5070 o el que quieras.
5) Tener instalado y funcionando Fail2ban que detecta intentos fallidos de registración y al cabo de cierta cantidad de fallas, bloquea al usuario.
6) Definir autorizaciones de uso para usuarios externos mediante algún tipo de regla. Por ejemplo, con IPTABLES se puede definir políticas para que la central de solo servicio habilite el uso a aquellos teléfonos o softphones configurados con determinado DNS dinámico. Esto es especial para esos casos en los que se utiliza el servicio por afuera de red instalada en la oficina.
7) Bloquear destinos no permitidos colocando un PIN para que cada teléfono tenga que marcarlo para hacer llamados a determinados destinos. En el caso de teléfonos que solo reciban llamados, bloquear las salientes.
8) Utilizar reglas de marcado para restringir llamados, evitando las comunicaciones a destinos internacionales no deseados. Por ejemplo, si la empresa solo hace llamados a España y EEUU, entonces anular todo el resto de los países.
9) Limitar la cantidad de canales simultáneos para evitar hackeos en los que se hacen varios llamados al mismo tiempo.
Seguí nuestros consejos y mantené la seguridad de tu central al día. Mas información en www.llamadaip.com