顶顶通呼叫中心中间件mod_cti模块安全增强,预防盗打风险(mod_cti基于FreeSWITCH)

文章目录


前言

FreeSWITCH暴露在公网最大的风险就是被不法之人盗打

出现盗打的主要原因以下几点:

  • 分机密码太简单或者密码泄露了
  • 拨号方案配置不合理
  • sofia配置错误

所以我们给顶顶通呼叫中心中间件添加了安全加强功能,用来降低盗打风险。


联系我们

有意向了解呼叫中心中间件的用户,可以点击该链接添加工作人员:顶顶通小何

mod_cti版本支持

  • mod_cti版本日期至少是241202,才支持安全加强功能。
  • mod_cti版本日期如果低于241202,则不支持该功能。需要执行mod_cti升级命令:sudo curl -s http://down.ddrj.com/upgrade.sh | sudo bash -s mod_cti

安全加强说明

  1. 如果密码太短或者太简单,直接返回认证失败,预防用户大意了。
  2. 如果同一IP,多次注册一个账户失败,可以直接让这个IP,指定时间内都不能注册这个账户。预防暴力破解密码。为了尽量减少误杀,影响正常使用,所以默认不是直接根据IP来封杀,是结合IP和账户来封杀。
  3. 给internal强制勾选auth-calls。 防止用户配置错误。
  4. external必须配置apply-inbound-acl。 防止用户配置错误。
  5. external的默认拨号方案,不允许为internal或者default. 防止用户配置错误。
相关推荐
Data-Miner29 分钟前
精品可编辑PPT | 大模型与智能体安全风险治理与防护
安全
咕噜企业分发小米1 小时前
直播云服务器安全防护有哪些最新的技术趋势?
运维·服务器·安全
九河云3 小时前
数据驱动未来,华为云DWS为智能决策提速
大数据·人工智能·安全·机器学习·华为云
Dr.Alex Wang3 小时前
Google Firebase 实战教学 - Streamlit、Bucket、Firebase
数据库·python·安全·googlecloud
chipsense3 小时前
强电流环境下用霍尔电流传感器,安全性能有保障么?
安全·霍尔电流传感器
安全渗透Hacker3 小时前
参数未校验导致的DOS(服务拒绝)问题典型场景
java·安全·web安全·网络安全·安全性测试
bigHead-3 小时前
Git合并操作详解:安全高效地合并远程分支
git·安全·elasticsearch
pusheng20253 小时前
双气联防技术在下一代储能系统安全预警中的应用
前端·安全
安科瑞-小李3 小时前
连锁门店用电安全 + 能效双提升!安科瑞智能物联系统,实时监控、异常报警、节能优化一步到位!
安全·节能降耗·智能照明系统·场景化照明·能耗监测与优化·自适应调节
optimistic_chen4 小时前
【Redis 系列】持久化特性
linux·数据库·redis·分布式·中间件·持久化