AiPBX bietet mehrschichtige Abwehrmechanismen gegen Brute-Force-Scans und Abhörversuche. Zudem integriert es Microsoft Teams Direct Routing für nahtlose Unternehmenskommunikation.
1. Mehrstufige Sicherheitsarchitektur
| Sicherheits-Ebene | Angewandte Richtlinie | Schutzwirkung |
|---|---|---|
| Edge L4 Stream | Nginx L4 Stream + ALPN Inspection | Minimiert Angriffsfläche durch Bündelung auf Port 443. |
| Transport Encryption | TLS 1.3, DTLS-SRTP, SDES-SRTP, TURNS | Verhindert Abhören von Sprachdaten und Zugangsdaten im Netzwerk. |
| Rate Limiting & Jails | Fail2ban PBX Jails + Nginx Leaky Bucket | Sperrt SIP-Brute-Force-Bots und Scanner automatisch via iptables. |
2. Fail2ban PBX-Jails & Automatische Sperren
/etc/fail2ban/jail.d/asterisk.conf
[asterisk-pjsip]
enabled = true
filter = asterisk-pjsip
action = iptables-allports[name=ASTERISK, protocol=all]
logpath = /var/log/asterisk/messages
maxretry = 5
findtime = 600
bantime = 86400