Jump to content

SIP Bruteforce über SwyxPush Port 5096


SBauhaus
 Share


Go to solution Solved by SvenS,

Recommended Posts

Hallo zusammen,

 

mir ist gerade durch Zufall aufgefallen, dass ich extrem viele SIP-Registers bekomme (mehrere pro Sekunde). Alle Requests kommen von externen IPs, dort werden per Zufall SIP-Accounts "durchprobiert" (Bruteforce).

 

Bei der Analyse mit Wireshark fällt auf, dass die Anfragen über Port TCP/5096, also den Port für SwyxPush kommen:

bruteforce_swyx.JPG.2b66eb6ac7040963fefaf16575ff69c8.JPG

 

Nun die Frage: Da ich ungern Application Firewalls in die SIP-Kommunikation einschleusen möchte, wäre ja ein Swyx-Mechanismus, der die Anzahl der "fehlgeschlagenen" SIP Registers pro IP mitloggt und diese ggf. auf eine Blacklist setzt, notwenig. Gibt es so etwas in Swyx?

Nachtrag: Darüber hinaus ist sicherlich nicht jedem Unternehmen bekannt, dass man mit dem Einsatz von SwyxMobile alle SIP-Logins aus dem Internet erreichbar macht, da würde ich jetzt eigentlich auch keinen direkten Zusammenhang sehen. Ob sinnvoll oder nicht, gerade alte FAX-Geräte wird der ein oder andere vermutlich mit einem unsicheren Kennwort versehen haben (wenn nicht sogar Durchwahl = Passwort).

 

Link to comment
Share on other sites


  • Most Valued User
  • Solution

hier ist noch nochmal beschrieben

 

Sicherheitshinweise zur Konfiguration einer SwyxWare – Enreach Help-Center für Swyx und Netphone Produkte

 

  1. Auch Port 5096 darf *nie* von extern erreichbar sein! Es handelt sich hier um den *internen* Call Control Port des Push Notification Dienstes (PNS). Auf diesem Port agiert der PNS als Proxy, der SIP Pakete direkt an den Serverdienst weitergibt. Eine Erreichbarkeit dieses Ports aus dem öffentlichen Internet hat also praktisch den gleichen Effekt, als wenn Port 5060 geöffnet wird.
Link to comment
Share on other sites


Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share


×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use and have taken note of our Privacy Policy.
We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.