GitHub Repository mhrgl.com

AiPBX; kurumsal VoIP ağlarının karşılaştığı SIP brute-force saldırılarını ve dinleme tehditlerini bertaraf eden çok katmanlı savunma mekanizmalarına sahiptir. Ayrıca Microsoft Teams Direct Routing entegrasyonu ile modern iş iletişimi platformlarıyla sorunsuz bağlantı sağlar.

AiPBX incorporates multi-tier defense mechanisms against brute-force VoIP scanners and packet sniffers. It also features Microsoft Teams Direct Routing integration for seamless enterprise unified communications.

AiPBX bietet mehrschichtige Abwehrmechanismen gegen Brute-Force-Scans und Abhörversuche. Zudem integriert es Microsoft Teams Direct Routing für nahtlose Unternehmenskommunikation.

1. Çok Katmanlı Savunma Mimarisi (Defense-in-Depth) 1. Defense-in-Depth Architecture 1. Mehrstufige Sicherheitsarchitektur

KatmanSecurity TierSicherheits-Ebene Uygulanan Güvenlik PolitikasıEnforced PolicyAngewandte Richtlinie Sağlanan KorumaMitigated ThreatSchutzwirkung
Edge L4 Stream Nginx L4 Stream + ALPN Inspection Gereksiz portları kapatır, rastgele port taramalarını boşa çıkarır. Minimizes attack surface by tunneling over port 443; drops unauthorized probes. Minimiert Angriffsfläche durch Bündelung auf Port 443.
Transport Encryption TLS 1.3, DTLS-SRTP, SDES-SRTP, TURNS Paket dinleme (Sniffing, Wireshark) saldırılarında sesin dinlenmesini önler. Prevents audio eavesdropping and credential sniffing across public networks. Verhindert Abhören von Sprachdaten und Zugangsdaten im Netzwerk.
Rate Limiting & Jails Fail2ban PBX Jails + Nginx Leaky Bucket SIP brute-force botlarını ve şifre deneyen tarayıcıları anında banlar. Instantly bans SIP brute-force bots and aggressive scanners (sipvicious). Sperrt SIP-Brute-Force-Bots und Scanner automatisch via iptables.

2. Fail2ban PBX Jails & Otomatik Engelleme 2. Fail2ban PBX Jails & Automated Banning 2. Fail2ban PBX-Jails & Automatische Sperren

/etc/fail2ban/jail.d/asterisk.conf
[asterisk-pjsip]
enabled  = true
filter   = asterisk-pjsip
action   = iptables-allports[name=ASTERISK, protocol=all]
logpath  = /var/log/asterisk/messages
maxretry = 5
findtime = 600
bantime  = 86400
Bu SayfadaOn This PageAuf dieser Seite