Je veux savoir les port à bloquer pour sécuriser Asterisk VOIP

Résolu/Fermé
dalydooo Messages postés 57 Date d'inscription dimanche 19 avril 2015 Statut Membre Dernière intervention 4 mars 2019 - 13 avril 2016 à 14:48
rafoutfou Messages postés 259 Date d'inscription lundi 25 mai 2009 Statut Membre Dernière intervention 16 mars 2019 - 13 avril 2016 à 16:14
Bonjour tout le monde,
Je veux savoir les port à bloquer pour sécuriser mon serveur ASTERISK et éviter les attaque depuis l’extérieur est l’intérieur. en utilisant IPTABLES sous Ubuntu

merci d'avance.


A voir également:

1 réponse

rafoutfou Messages postés 259 Date d'inscription lundi 25 mai 2009 Statut Membre Dernière intervention 16 mars 2019 85
Modifié par rafoutfou le 13/04/2016 à 15:40
Bonjour,

La solution serait plutôt de tout bloquer et d'ouvrir seulement les ports qui sont nécessaires au bon fonctionnement d'Asterisk. Je pense par exemple au port 5060 pour le SIP, 2727 pour MGCP si il est utilisé, le 4569 pour IAX et le 5036 pour IAX v2. Et la plage de port utilisés pour l'enregistrement des téléphones qui doit être de 10000 à 20000, tous ces ports en UDP. A vérifier chez Asterisk.
Après libre à toi d'en ouvrir d'autre comme le ssh depuis certaines adresses etc.
1
dalydooo Messages postés 57 Date d'inscription dimanche 19 avril 2015 Statut Membre Dernière intervention 4 mars 2019
13 avril 2016 à 15:50
merci pour votre reponse, mais je veux savoir aussi est ce que y en a d'autre port important pour l'ouvrir sauf (SIP, MGCP, IAX...)?
0
rafoutfou Messages postés 259 Date d'inscription lundi 25 mai 2009 Statut Membre Dernière intervention 16 mars 2019 85
13 avril 2016 à 16:12
Cela dépend complètement de votre utilisation d'Asterisk, si vous utilisez uniquement des téléphones en SIP sans rien d'autre, alors ouvrir le port SIP 5060 et les ports 10000 à 20000 devrait être suffisant. Après si vous utilisez d'autres protocoles, à vous de déterminer leurs ports et de les ouvrir.
0
rafoutfou Messages postés 259 Date d'inscription lundi 25 mai 2009 Statut Membre Dernière intervention 16 mars 2019 85
13 avril 2016 à 16:14
J'ajoute que vous allez très certainement trouver votre bonheur en allant faire un tour sur des sites plus spécialisé comme https://www.voip-info.org/
ou les forums d'Asterisk.
0