iT邦幫忙

3

網路電話VoIP Gateway被駭客盜打的問題??? 網路電話:Mini voip router 福憶電子

  • 分享至 

  • xImage

大家好.
公司的網路電話被盜打.我想詢問網路電話盜打的解決方法??
事由:
我們公司有請協力廠商處裡.目前是停用.
但是我們還是有網路電話的需求
事後.協力廠商盜打電話發生到現在.
並沒有給我們建議.我不知道該如何有效處裡
打去設備商它們詢問.它們告訴我.合作是採取它們負責語音.
網路相關問題由下游廠商負責.
我說他們技術弱.已經沒辦法做到維護了
可否給設備的手冊(手冊已經好幾天沒收到???).好讓我接手處理
網路電話:Mini voip router 福憶電子 NGN VOIP 1port SP350SO DB GW

說實在.我真的沒轍.我第一遇到這樣的協力廠商/設備商.無語
若沒辦法.我當廢品處理...在此之前我想知道是否有辦法處裡???
網路電話這麼容易被盜打嗎???有推薦的嬤????

看更多先前的討論...收起先前的討論...
我寫這篇的時候
當時.我還告知福憶電子技術
我說妳們設備有被駭了
我可能上網詢答解答喔.那設備名稱也會寫上喔
感覺他們阿.不在意...很傻眼
d.網路電話.對外的管理介面有開放.目前關閉了
韌體也更新了
望空 iT邦研究生 4 級 ‧ 2025-11-24 07:21:58 檢舉
在voip gateway前面掛一個透通式防火牆去篩封包看看(需要有IPS/IDS/AV等UTM功能)
把預設帳密改掉
mytiny iT邦超人 1 級 ‧ 2025-11-24 16:30:45 檢舉
樓主似乎不熟台灣的經銷制度
原廠負責產品製造(修bug看情況)
銷售及安裝維護等則由經銷商SI負責
所以挑選經銷商很重要
購買時報價列清楚的維護範圍也很重要
多的是賣完裝好就再也不管的經銷商
Mutiny,你說對了,沒關係,我重新把系統導正,看用原有,還是新的,都可以
望空 iT邦研究生 4 級 ‧ 2025-11-24 17:11:50 檢舉
建議是找一間有信譽的SI來幫你們重新規劃導入,一個是可以省很多時間,一個是可以請SI介紹課程
經過幾天整理.我已經有了答案.應該說服老闆放棄建構自有網絡電話架構.說實在的.沒有能力與時間應用這種被駭的事件
snoopy iT邦新手 3 級 ‧ 2025-11-25 13:58:21 檢舉
我們用的VOIP是可以設定成點對點,因此分公司先透過VPN連起來,VOIP再透過VPN互連
望空 iT邦研究生 4 級 ‧ 2025-11-26 07:42:14 檢舉
我講認真的,你們需要的是一間有信譽且願意跟你們長期合作的系統整合商,而不是MIS瞎撞技術牆...
我問過設備廠商.連他們都沒辦法做到服務...這塊水很深...
1.因為不想瞎搞.才放棄的
網路電話經過評估.也是可以放棄的
2.就算你有系統整合商.也要找對人
不然出事.還不是MIS自己搞
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
1
by2048
iT邦高手 1 級 ‧ 2025-11-23 16:06:37

http://www.netcom.com.tw/Gateway/SP350.htm
這裡有手冊看看能不能用的上

看更多先前的回應...收起先前的回應...

太感謝你了

請問,你是用聲采解決方案嗎?那sp300用到現在有問題嗎?

by2048 iT邦高手 1 級 ‧ 2025-11-24 18:26:45 檢舉

沒用過,只是查手冊查到的,您也可以找他們試試排除問題

經過幾天整理.我已經有了答案.應該說服老闆放棄建構自有網絡電話架構.說實在的.沒有能力與時間應用這種被駭的事件

0

限撥國際電話
每個月更換密碼

謝謝你

0
ipatsu
iT邦新手 5 級 ‧ 2025-11-24 08:15:58

FXO接外線,前端又暴露在Internet上這已經10幾年前就這樣了,前面要安裝防火牆設定白名單,
才能比較有效解決,不然就會被當跳板遠端下命令藉由你的外線播出,不然就要改用其它種節費服務

我整理重點:
裝放火牆
fxo要接外線,放在防火牆內
只開放語音port對外
網路電話加白名單
限制國際電話
這樣可以嗎?

0
做工仔人!
iT邦大師 1 級 ‧ 2025-11-24 09:15:32

沒有架構圖,只能給解決問題的方向:

將VOIP GATEWAY 放到內部網路,所有的VOIP設備都透過內部網路註冊上VOIP GATEWAY。
外點也是透過VPN 註冊上VOIP GATEWAY。

晚點畫,謝謝你哦

經過幾天整理.我已經有了答案.應該說服老闆放棄建構自有網絡電話架構.說實在的.沒有能力與時間應用這種被駭的事件

0
GJ
iT邦好手 1 級 ‧ 2025-11-24 19:46:33

基本上把你有要連外網的都放在防火牆後
並且設定policy做限制來源與出口
可以暫時解決你問題
不懂就找個SI廠商幫規劃一下

經過幾天整理.我已經有了答案.應該說服老闆放棄建構自有網絡電話架構.說實在的.沒有能力與時間應用這種被駭的事件

0
arsehole
iT邦新手 1 級 ‧ 2025-12-03 17:09:23

如果建雲端總機
話機多,每個月繳的費用
老闆可能會唉唉叫

0
yyliu
iT邦研究生 2 級 ‧ 2025-12-04 16:10:12

福憶的機器我公司使用約10部 至今約20年 還在用 自己維護 算有一點經驗

1 建議全躲在 IP 分享器之後 要開啟以下的PORT 5060(可以自定義) 1690 9000~9015 一定要做 雖然放在內網也不夠安全

2 來電檢查功能要開啟 要設白名單 建議各外點使用固定ip (貴) 或 xxxxxxx@ip.hinet.net 取得固定ip

3 機器壞掉只能自己修
最常見 12V 變壓器故障 同規格換新就好
被雷打到 (外線埠 0 OHM 電阻燒毀)
系統不穩定 (高溫導致電解電容故障)全更換之

4 機器只支援 IPV4 但是居然會讓 IPV6 由 WAN 直通至 LAN 端 ?

5 如果有接局線(例:中華電信) 記得申請限撥國際電話

6 VOIP 可以接定時器 下班自動 OFF 上班自動開 省電延長壽命又減少被盜打的機會

7 如外點在中國 這功能應該被廢了 無使用價值了
據了解該國為了保護中國人避免被詐騙集團騙到 刻意降低所有的 VOIP 的傳入流量
讓打電話的人聲音斷斷續續不清楚 (我方可以很清楚聽到對方聲音)

剛開始我以為是後台被破解.等到拿到廠商的報告.才知道.5060這個是語音傳輸的.駭客就是用這個去破解5060的帳號跟密碼.暴力破解...
有這個設備的人.可要注意了...

福憶的廠商很不願意配合.所以我跟老闆建議.不要買..免得到時.被駭了.也得不到結果...

我要發表回答

立即登入回答