Последние несколько дней мы фиксируем обращения от клиентов-домофонщиков о
некорректной работе панелей из-за множественных подозрительных SIP-запросов, т.е.
DDOS атаки.
Ниже примеры:
CALL_INCOMING (84957285000 sip:84957285000@194.28.152.62)
CALL_INCOMING (sip:1000@0.0.0.0:62453)
CALL_INCOMING (sip:1000@0.0.0.0:62447)
В панели уже есть защита от таких атак и клиентам (пользователям услуги) не придут
звонки в мобильное приложение, но если запросов очень много, то панель может не
успевать обрабатывать штатный функционал.
На данный момент, наши специалисты совместно с отделом информационной
безопасности уже работают над улучшением защиты панели.
А пока, чтобы обезопасить оборудование, рекомендуем выполнить несколько простых
правил:
- Подключайте панель за маршрутизатор/роутер, чтобы исключить прямой доступ из внешней сети.
- Если требуется проброс портов — указывайте source IP address для доступа.
- Если нет возможности установить роутер — используйте «серые» IP от провайдера (без покупки белого публичного).
Панель будет работать через NAT: зарегистрируется на сервере, получит
конфигурацию, но при этом останется защищенной.