TR EN DE
GitHub Repository mhrgl.com

AiPBX bietet mehrschichtige Abwehrmechanismen gegen Brute-Force-Scans und Abhörversuche. Zudem integriert es Microsoft Teams Direct Routing für nahtlose Unternehmenskommunikation.

1. Mehrstufige Sicherheitsarchitektur

Sicherheits-Ebene Angewandte Richtlinie Schutzwirkung
Edge L4 Stream Nginx L4 Stream + ALPN Inspection Minimiert Angriffsfläche durch Bündelung auf Port 443.
Transport Encryption TLS 1.3, DTLS-SRTP, SDES-SRTP, TURNS Verhindert Abhören von Sprachdaten und Zugangsdaten im Netzwerk.
Rate Limiting & Jails Fail2ban PBX Jails + Nginx Leaky Bucket Sperrt SIP-Brute-Force-Bots und Scanner automatisch via iptables.

2. Fail2ban PBX-Jails & Automatische Sperren

/etc/fail2ban/jail.d/asterisk.conf
[asterisk-pjsip]
enabled  = true
filter   = asterisk-pjsip
action   = iptables-allports[name=ASTERISK, protocol=all]
logpath  = /var/log/asterisk/messages
maxretry = 5
findtime = 600
bantime  = 86400
Auf dieser Seite