asterisk und Sicherheit -default context

in3dzz

Neuer User
Mitglied seit
2 Aug 2006
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo,

mit dem Umgang in Foren bin ich nicht wirklich vertraut, daher bitte ich um Nachsicht, wenn ich etwas falsch mache.
Ich habe eine Asterisk-pbx erfolgreich in Betrieb genommen, es läuft wirklich alles recht gut (die Beiträge hier haben sehr viel geholfen).
Allerdings habe ich irgendwo gelesen, dass es mit dem default context ein Sicherheitsproblem geben könnte.
Ich habe diesen context in meiner extensions.conf heraus genommen. Reicht das völlig oder sollte ich ihn wieder einfügen mit z.B. einer einzigen Congestion-Regel? Kann mir jemand vielleicht genaueres diesbezüglich sagen? Vielleicht auch einen guten Link posten?
Asterisk 1.4 Bristuff (Junghanns.net bristuff-0.4.0-RC3d).
Herzlichen Dank
Luigi
 
Es geht um den Context den du z.b. in der SIP.conf unter [general] eingetragen hast.

Alle unauthorisierten Teilnehmner landen dort. Auch von extern sofern dein Asterisk von extern erreichbar ist.

Du solltest in diesem Context nur interne Telefone erreichbar machen.
Aber auf keinen Fall externe Rufnummern zulassen.

PS: Willkommen im Forum.

PPS: Möge ein Mod diesen Thread ins passende (Asterisk) Forum verschieben.
 
Hallo doxon,

danke für deine Antwort.
Trifft deine Aussage nur dann zu, wenn in der sip.conf der context [default] eingetragen wurde?
Kennst du vielleicht auch eine Seite (deutsch, italienisch, englich) wo das Thema recht ausführlich behandlet wird?
Gruß an alle
Luigi
 
Trifft deine Aussage nur dann zu, wenn in der sip.conf der context [default] eingetragen wurde?

Trifft zu, wenn

- es explizit eingetragen ist (sip.conf, iax.conf ...)
- nichts eingetragen ist (Standardeinstellung)
 
Hallo,
hab's verstanden. Danke auch für den Link und schöne Grüße an alle
Luigi
P.S.: Wie schliesst man den Thread?
 
Im 1. Post auf
edit.gif
-> Erweitert -> "Erledigt" vor den Titel schreiben.

Einen Button der das alles macht gibt es (noch) nicht ;)
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.