Acties:
  • 0 Henk 'm!

  • mwthomas
  • Registratie: Mei 2010
  • Laatst online: 24-09-2023
Dag beste tweakers


Enkele maanden terug is er een probleem begonnen dat we plots niet meer konden bellen. Na het herstarten van de router bleek alles terug in orde. Nadat dit verscheidene keren heeft voorgekomen ben ik gaan kijken in de sip call history van mijn sagem f@st 3464 (Belgacom). Daarin merkte ik dat er op enkele dagen tijd honderden keren werd gebeld naar ons met onbestaande nummers. De router heeft deze nummers ook niet doorgelaten en gaf dus een 'rejected cause=404' weer in de logs.

Maar ik veronderstel doordat er zoveel keer werd geprobeerd om te bellen dat de telefoon service op de router dit niet meer aankon en gewoon is gestopt (zoals een DDos).

Nu heb ik mijn provider hierover gecontacteerd, maar blijkbaar kennen de mensen van de support enkel de oplossing 'reset uw modem naar de fabriek instellingen'... Dat is natuurlijk een quick fix voor 1 dag, maar lost het feitelijke probleem niet op.
Na wat heen en weer berichten met de support heb ik hen eindelijk kunnen duidelijk maken dat dit het probleem niet oplost & dat de logs wijzen op een soort van DDos, ik kreeg als antwoord dat ze het 'onderzocht' hadden & gevonden hebben dat het een hack was...
Waarna hun oplossing de volgende was: 'Scan uw computer, reset naar de fabrieksinstellingen, voer een firmware upgrade uit'...

Ik heb reeds de laatste firmware en ik veronderstel niet dat als ik mijn router voor de 5de keer zal resetten naar de fabrieksinstellingen dat het probleem magischerwijs plots opgelost zal zijn.


Zijn er onder jullie die een gelijkaardig probleem hebben en die ervaringen kunnen delen of een mogelijke oplossing hebben voor dit probleem?


MVG
Thomas

Acties:
  • 0 Henk 'm!

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 11-07 20:05
Firewallen?

Als je een modem hebt die gewoon op poort 5060 open staat dan kan iedereen (op IP) calls proberen te plaatsen naar dat ding. Dat resulteert soms in willekeurig rinkelen van toestellen (spookoproepen, heb ik al eens meegemaakt met een Patton ISDN gateway) of laat je sip crashen.

Oplossing: SIP dichtspijkeren. Alleen je sipserver toelaten. Vaak is dit een cluster, dus in overleg met de sip provider eventueel hun subnet(ten) allowen.

Acties:
  • 0 Henk 'm!

  • mwthomas
  • Registratie: Mei 2010
  • Laatst online: 24-09-2023
Beste

Hartelijk dank voor je antwoord!
Dit is een screenshot van de instellingen van mijn telefoon op de router: http://snag.gy/zJCW1.jpg.
Zoals je zei staat poort 5060 open en de calls die ik ontvang zien er zo uit: http://pastebin.com/Y1LSQQaj (deze worden echter allemaal gereject en zorgen niet voor van die spookoproepen).

Kan je wat meer uitleg geven over hoe ik die SIP moet dichtspijkeren aub?
Het sip domain is dat van mijn provider, hoe kan ik er dan voor zorgen dat ik enkel hun server toelaat?


MVG
Thomas