深圳國威電子有限公司
在國威HB1910數(shù)字IP程控電話交換機(jī)語音系統(tǒng)中,采用了fail2ban防盜打保護(hù)機(jī)制,可以最大限度的保護(hù)國威HB1910通信設(shè)備免受惡意攻擊,在通過創(chuàng)建有效的防火墻進(jìn)行保護(hù)的同時會對而已攻擊的IP進(jìn)行封鎖。
國威HB1910防盜打設(shè)置方法如下:
進(jìn)入國威HB1910系統(tǒng)菜單:系統(tǒng)>安全>Fail2Ban,如下圖所示:
當(dāng)受到攻擊時候,可以設(shè)置最大嘗試次數(shù)限制了密碼認(rèn)證的次數(shù),一但攻擊者超出這個嘗試次數(shù),該IP地址將被封鎖;
檢測時間定義了第一次密碼驗證到最大嘗試次數(shù)的時間限制,一但超出這個設(shè)定時間限制,國威HB1910主機(jī)系統(tǒng)將會判定為收到攻擊,并會自動啟動保護(hù)措施,對該IP進(jìn)行封鎖;
一但IP被封鎖,可設(shè)置封鎖IP的時間,在該時間內(nèi)無法登陸語音系統(tǒng),禁止訪問時間對語音系統(tǒng)的白名單的地址無效。
永久封鎖攻擊者的IP
當(dāng)國威HB1910語音系統(tǒng)的安全保護(hù)機(jī)制判斷某IP觸發(fā)了首次嘗試失敗后備暫時封鎖,后續(xù)第二次觸發(fā)安全保護(hù)機(jī)制,則系統(tǒng)會判定為惡意攻擊,將永久封鎖該IP,除非管理者釋放。
將禁止訪問的時間設(shè)置為:-1,則是永久封停該IP,如下圖所示
為提高IPPBX電話系統(tǒng)的安全性,建議用戶在使用國威HB1910數(shù)字IP程控電話交換電話系統(tǒng)的時候,開啟防盜打安全保護(hù)機(jī)制。