深圳國(guó)威電子有限公司
在國(guó)威HB1910數(shù)字IP程控電話交換機(jī)語音系統(tǒng)中,采用了fail2ban防盜打保護(hù)機(jī)制,可以最大限度的保護(hù)國(guó)威HB1910通信設(shè)備免受惡意攻擊,在通過創(chuàng)建有效的防火墻進(jìn)行保護(hù)的同時(shí)會(huì)對(duì)而已攻擊的IP進(jìn)行封鎖。
國(guó)威HB1910防盜打設(shè)置方法如下:
進(jìn)入國(guó)威HB1910系統(tǒng)菜單:系統(tǒng)>安全>Fail2Ban,如下圖所示:
當(dāng)受到攻擊時(shí)候,可以設(shè)置最大嘗試次數(shù)限制了密碼認(rèn)證的次數(shù),一但攻擊者超出這個(gè)嘗試次數(shù),該IP地址將被封鎖;
檢測(cè)時(shí)間定義了第一次密碼驗(yàn)證到最大嘗試次數(shù)的時(shí)間限制,一但超出這個(gè)設(shè)定時(shí)間限制,國(guó)威HB1910主機(jī)系統(tǒng)將會(huì)判定為收到攻擊,并會(huì)自動(dòng)啟動(dòng)保護(hù)措施,對(duì)該IP進(jìn)行封鎖;
一但IP被封鎖,可設(shè)置封鎖IP的時(shí)間,在該時(shí)間內(nèi)無法登陸語音系統(tǒng),禁止訪問時(shí)間對(duì)語音系統(tǒng)的白名單的地址無效。
永久封鎖攻擊者的IP
當(dāng)國(guó)威HB1910語音系統(tǒng)的安全保護(hù)機(jī)制判斷某IP觸發(fā)了首次嘗試失敗后備暫時(shí)封鎖,后續(xù)第二次觸發(fā)安全保護(hù)機(jī)制,則系統(tǒng)會(huì)判定為惡意攻擊,將永久封鎖該IP,除非管理者釋放。
將禁止訪問的時(shí)間設(shè)置為:-1,則是永久封停該IP,如下圖所示
為提高IPPBX電話系統(tǒng)的安全性,建議用戶在使用國(guó)威HB1910數(shù)字IP程控電話交換電話系統(tǒng)的時(shí)候,開啟防盜打安全保護(hù)機(jī)制。