顶顶通呼叫中心中间件mod_cti模块安全增强,预防盗打风险(mod_cti基于FreeSWITCH)

文章目录


前言

FreeSWITCH暴露在公网最大的风险就是被不法之人盗打

出现盗打的主要原因以下几点:

  • 分机密码太简单或者密码泄露了
  • 拨号方案配置不合理
  • sofia配置错误

所以我们给顶顶通呼叫中心中间件添加了安全加强功能,用来降低盗打风险。


联系我们

有意向了解呼叫中心中间件的用户,可以点击该链接添加工作人员:顶顶通小何

mod_cti版本支持

  • mod_cti版本日期至少是241202,才支持安全加强功能。
  • mod_cti版本日期如果低于241202,则不支持该功能。需要执行mod_cti升级命令:sudo curl -s http://down.ddrj.com/upgrade.sh | sudo bash -s mod_cti

安全加强说明

  1. 如果密码太短或者太简单,直接返回认证失败,预防用户大意了。
  2. 如果同一IP,多次注册一个账户失败,可以直接让这个IP,指定时间内都不能注册这个账户。预防暴力破解密码。为了尽量减少误杀,影响正常使用,所以默认不是直接根据IP来封杀,是结合IP和账户来封杀。
  3. 给internal强制勾选auth-calls。 防止用户配置错误。
  4. external必须配置apply-inbound-acl。 防止用户配置错误。
  5. external的默认拨号方案,不允许为internal或者default. 防止用户配置错误。
相关推荐
Alfadi联盟 萧瑶1 小时前
未来安全与持续进化
安全
SmartSoftHelp开发辅助优化4 小时前
SmartSoftHelp 之 SQL Server 数据库安全备份与安全还原详解---深度优化版:SmartSoftHelp DeepCore XSuite
数据库·安全·oracle
Alfadi联盟 萧瑶5 小时前
安全运营与威胁对抗体系
安全
PrDarcyLuo6 小时前
【IEEE会议推荐】第五届区块链技术与信息安全国际会议
人工智能·安全·网络安全·区块链·信息与通信
zhu62019766 小时前
Android10如何设置ro.debuggable=1?
android·安全·android逆向·android10·ro.debuggable
广州创科水利7 小时前
案例分享——福建洋柄水库大桥智慧桥梁安全监测
物联网·安全·数据分析·自动化
上海云盾商务经理杨杨7 小时前
2025年高防IP与游戏盾深度对比:如何选择最佳防护方案?
网络协议·tcp/ip·安全·web安全·游戏
Think Spatial 空间思维8 小时前
【安全攻防与漏洞】HTTPS中的常见攻击与防御
网络协议·安全·https·漏洞·攻防·防御
0xCC说逆向8 小时前
Windows逆向工程提升之IMAGE_EXPORT_DIRECTORY
开发语言·数据结构·windows·安全·网络安全·pe结构·逆向工程
网硕互联的小客服8 小时前
如何排查服务器 CPU 温度过高的问题并解决?
linux·运维·服务器·网络·安全