"Route Root-Node External Calls to" vs. Missbrauch
Hi,
wir haben immer öfter Kunden die "Spontane Amts Holung" verlange. Das Richten wir aktuell über PBX -> Config -> "Route Root-Node External Calls to" ein - dort Tragen wir einfach den Namen des AMT Objekts (Trunk Line) ein was zu Folge hat das jede gewählte Nummer die der PBX nicht bekannt ist auf das AMT abgeworfen wird (das Trunk Line Objekt hat dann keine Nummer) soweit so gut.
Nun aber haben wir festgestellt das dadurch die ganzen Abwurf Optionen unter Reiter "Trunk" im Trunk Linke Objekt ignoriert werden, und so mit ist eine riesen Sicherheitslücke offen, da jeder der hinter der eigentlich Rufnummer noch was angehängt was der PBX nicht bekannt ist die Anlage missbrauchen kann um über die Anlage raus zu telefonieren. Z.B. die Kopfnummer über welche die PBX erreichbar ist, ist die 069 11223344, nun hängt jemand hinten dran die 11833 (oder eine anderen Auskunftsdienstnummer) dran - also wählt 069 11223344 11833 und die PBX wirft diesen Anruf eben auf die Auskunft - dort kann man sich mit irgendjemanden in der Welt verbinden lassen und schon telefoniert man auf die Kosten des PBX Betreibers. Haben wir im Testlabor ausprobiert und es funkzt !
Gibt es dafür schon eine Lösung wie man so was abfangen kann ??
Danke
vg
niko
wir haben immer öfter Kunden die "Spontane Amts Holung" verlange. Das Richten wir aktuell über PBX -> Config -> "Route Root-Node External Calls to" ein - dort Tragen wir einfach den Namen des AMT Objekts (Trunk Line) ein was zu Folge hat das jede gewählte Nummer die der PBX nicht bekannt ist auf das AMT abgeworfen wird (das Trunk Line Objekt hat dann keine Nummer) soweit so gut.
Nun aber haben wir festgestellt das dadurch die ganzen Abwurf Optionen unter Reiter "Trunk" im Trunk Linke Objekt ignoriert werden, und so mit ist eine riesen Sicherheitslücke offen, da jeder der hinter der eigentlich Rufnummer noch was angehängt was der PBX nicht bekannt ist die Anlage missbrauchen kann um über die Anlage raus zu telefonieren. Z.B. die Kopfnummer über welche die PBX erreichbar ist, ist die 069 11223344, nun hängt jemand hinten dran die 11833 (oder eine anderen Auskunftsdienstnummer) dran - also wählt 069 11223344 11833 und die PBX wirft diesen Anruf eben auf die Auskunft - dort kann man sich mit irgendjemanden in der Welt verbinden lassen und schon telefoniert man auf die Kosten des PBX Betreibers. Haben wir im Testlabor ausprobiert und es funkzt !
Gibt es dafür schon eine Lösung wie man so was abfangen kann ??
Danke
vg
niko