Je veux savoir les port à bloquer pour sécuriser Asterisk VOIP

Résolu
dalydooo Messages postés 57 Date d'inscription   Statut Membre Dernière intervention   -  
rafoutfou Messages postés 259 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour tout le monde,
Je veux savoir les port à bloquer pour sécuriser mon serveur ASTERISK et éviter les attaque depuis l’extérieur est l’intérieur. en utilisant IPTABLES sous Ubuntu

merci d'avance.


A voir également:

1 réponse

rafoutfou Messages postés 259 Date d'inscription   Statut Membre Dernière intervention   85
 
Bonjour,

La solution serait plutôt de tout bloquer et d'ouvrir seulement les ports qui sont nécessaires au bon fonctionnement d'Asterisk. Je pense par exemple au port 5060 pour le SIP, 2727 pour MGCP si il est utilisé, le 4569 pour IAX et le 5036 pour IAX v2. Et la plage de port utilisés pour l'enregistrement des téléphones qui doit être de 10000 à 20000, tous ces ports en UDP. A vérifier chez Asterisk.
Après libre à toi d'en ouvrir d'autre comme le ssh depuis certaines adresses etc.
1
dalydooo Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
merci pour votre reponse, mais je veux savoir aussi est ce que y en a d'autre port important pour l'ouvrir sauf (SIP, MGCP, IAX...)?
0
rafoutfou Messages postés 259 Date d'inscription   Statut Membre Dernière intervention   85
 
Cela dépend complètement de votre utilisation d'Asterisk, si vous utilisez uniquement des téléphones en SIP sans rien d'autre, alors ouvrir le port SIP 5060 et les ports 10000 à 20000 devrait être suffisant. Après si vous utilisez d'autres protocoles, à vous de déterminer leurs ports et de les ouvrir.
0
rafoutfou Messages postés 259 Date d'inscription   Statut Membre Dernière intervention   85
 
J'ajoute que vous allez très certainement trouver votre bonheur en allant faire un tour sur des sites plus spécialisé comme https://www.voip-info.org/
ou les forums d'Asterisk.
0