<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<meta name=Generator content="Microsoft Word 12 (filtered medium)">
<!--[if !mso]>
<style>
v\:* {behavior:url(#default#VML);}
o\:* {behavior:url(#default#VML);}
w\:* {behavior:url(#default#VML);}
.shape {behavior:url(#default#VML);}
</style>
<![endif]-->
<style>
<!--
/* Font Definitions */
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:Tahoma;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:12.0pt;
        font-family:"Times New Roman","serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
span.hoenzb
        {mso-style-name:hoenzb;}
span.EstiloDeEmail18
        {mso-style-type:personal-reply;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page Section1
        {size:612.0pt 792.0pt;
        margin:70.85pt 3.0cm 70.85pt 3.0cm;}
div.Section1
        {page:Section1;}
-->
</style>
<!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang=PT-BR link=blue vlink=purple style='word-wrap:break-word;line-break:
after-white-space'>
<div class=Section1>
<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>É chato. Como já escreveram , firewall em cima. Se não tiver
ramal fora do país ,tente liberar faixa de ip brasileira apenas. Se tiver
ramal/servidor fora, VPN neles. Senha individual por ramal e grande com
caracteres especiais já no início dela . limitação de chamadas simultâneas nos
ramais. Use o permit/deny para amarrar os ramais aos ips internos da rede
local. F2Ban . Altere portas comuns. Bloqueie serviços que não utiliza. Eu por
exemplo só libero o uso do ssh e a porta via firewall quando de fato for usar. etc..
etc... e mesmo assim é pouco! boa sorte com a companhia telefônica.<o:p></o:p></span></p>
<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p> </o:p></span></p>
<div>
<div style='border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0cm 0cm 0cm'>
<p class=MsoNormal><b><span style='font-size:10.0pt;font-family:"Tahoma","sans-serif"'>De:</span></b><span
style='font-size:10.0pt;font-family:"Tahoma","sans-serif"'> asteriskbrasil-bounces@listas.asteriskbrasil.org
[mailto:asteriskbrasil-bounces@listas.asteriskbrasil.org] <b>Em nome de </b>Samuel
.<br>
<b>Enviada em:</b> quinta-feira, 19 de outubro de 2017 08:08<br>
<b>Para:</b> asteriskbrasil@listas.asteriskbrasil.org<br>
<b>Assunto:</b> Re: [AsteriskBrasil] ATAQUE - Premium Rate Number<o:p></o:p></span></p>
</div>
</div>
<p class=MsoNormal><o:p> </o:p></p>
<div>
<p class=MsoNormal style='margin-bottom:12.0pt;background:white'><span
style='font-size:11.0pt;font-family:"Arial","sans-serif";color:black'>A empresa
que comercializa o número Premium pode ser responsabilizada? Consequentemente
chegaria no invasor.<br>
<br>
<br>
<o:p></o:p></span></p>
</div>
<div>
<div>
<p class=MsoNormal style='background:white'><span style='font-size:11.0pt;
font-family:"Arial","sans-serif";color:black'>Obter o <a
href="https://aka.ms/ghei36">Outlook para Android</a><o:p></o:p></span></p>
</div>
<p class=MsoNormal style='background:white'><span style='font-size:11.0pt;
font-family:"Arial","sans-serif";color:black'><o:p> </o:p></span></p>
</div>
<div class=MsoNormal align=center style='text-align:center'>
<hr size=2 width="98%" align=center>
</div>
<div id=divRplyFwdMsg>
<p class=MsoNormal><b><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:black'>From:</span></b><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:black'> asteriskbrasil-bounces@listas.asteriskbrasil.org
<asteriskbrasil-bounces@listas.asteriskbrasil.org> on behalf of Guilherme
Duailibe <guilherme.duailibe@gmail.com><br>
<b>Sent:</b> Wednesday, October 18, 2017 5:10:14 PM<br>
<b>To:</b> asteriskbrasil@listas.asteriskbrasil.org<br>
<b>Subject:</b> Re: [AsteriskBrasil] ATAQUE - Premium Rate Number</span> <o:p></o:p></p>
<div>
<p class=MsoNormal> <o:p></o:p></p>
</div>
</div>
<div>
<p class=MsoNormal>Uma boa alternativa é usar o fail2ban.<o:p></o:p></p>
<div>
<p class=MsoNormal><br>
<br>
<o:p></o:p></p>
<div>
<p class=MsoNormal>On 18 Oct 2017, at 15:38, Hiarlen Carnellósi <<a
href="mailto:hiarlenhcm@gmail.com">hiarlenhcm@gmail.com</a>> wrote:<o:p></o:p></p>
</div>
<p class=MsoNormal><o:p> </o:p></p>
<div>
<div>
<div>
<p class=MsoNormal style='margin-bottom:12.0pt'>O ideal seria seu Gateway Fxo
estar atrás de um firewall, e você bloquear o acesso de endereços IPs que
não são do Brasil, se tiver os equipamentos que acessam tentar amarrar o
endereço mac. E ver alguma solução para bloquear depois de 3 tentativas mal
sucedidas.<o:p></o:p></p>
</div>
<p class=MsoNormal>Att:<o:p></o:p></p>
</div>
<div>
<p class=MsoNormal><o:p> </o:p></p>
<div>
<p class=MsoNormal>Em 18 de outubro de 2017 16:10, Samuel . <<a
href="mailto:lista.asterisk.brasil@outlook.com" target="_blank">lista.asterisk.brasil@outlook.com</a>>
escreveu:<o:p></o:p></p>
<div>
<div id="m_-6202638916367347743divtagdefaultwrapper">
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'><o:p> </o:p></span></p>
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'>Boa tarde a todos!<o:p></o:p></span></p>
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'><o:p> </o:p></span></p>
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'>Gostaria de começar este
e-mail com a seguinte frase:<o:p></o:p></span></p>
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'><o:p> </o:p></span></p>
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'>"Protejam seus Gateways
SIP conectados à Internet!"<o:p></o:p></span></p>
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'><o:p> </o:p></span></p>
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'>Vamos lá...! <o:p></o:p></span></p>
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'><o:p> </o:p></span></p>
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'>Recentemente recebemos um
estrondoso ataque do tipo "Premium Rate Number" (liguei pra
saber) em um Gateway FXO conectado à Internet aqui na empresa e no
final do mês veio aquela preazinha indesejada, ligações de uma hora ou
mais para Cuba e Suíça com valores assustadores de mil reais, mil e
oitocentos e por aí vai. Até o exato momento 89 mil de conta telefônica.<o:p></o:p></span></p>
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'><o:p> </o:p></span></p>
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'>Agora é que são elas.. já
acionamos a CIA de telefonia e tá bem complicado chegar numa solução.<o:p></o:p></span></p>
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'><o:p> </o:p></span></p>
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'>Claro que não sou o primeiro
a passar por esse tive de situação e gostaria de contar, seja via mensagem
privada ou publicamente aqui na lista com dicas diversas de solução, ou
que fazer ou não, orientações para o advogado e etc..<o:p></o:p></span></p>
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'><o:p> </o:p></span></p>
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'><o:p> </o:p></span></p>
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'>No mais, é só! <o:p></o:p></span></p>
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'><o:p> </o:p></span></p>
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'>Abraços.<o:p></o:p></span></p>
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'><o:p> </o:p></span></p>
<p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
style='font-size:10.0pt;font-family:"Courier New"'><o:p> </o:p></span></p>
<div>
<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'> <o:p></o:p></span></p>
</div>
<div id="m_-6202638916367347743Signature">
<div>
<div>
<div>
<p class=MsoNormal style='line-height:12.75pt;background:white'><span
style='font-size:10.0pt;font-family:"Courier New"'><o:p> </o:p></span></p>
</div>
<div>
<p class=MsoNormal style='line-height:12.75pt;background:white'><span
style='font-size:10.0pt;font-family:"Courier New"'><o:p> </o:p></span></p>
</div>
<div>
<p class=MsoNormal style='line-height:12.75pt;background:white'><span
style='font-size:10.0pt;font-family:"Courier New"'><o:p> </o:p></span></p>
</div>
<div>
<p class=MsoNormal style='line-height:12.75pt;background:white'><span
style='font-size:10.0pt;font-family:"Courier New"'><o:p> </o:p></span></p>
</div>
<div>
<p class=MsoNormal style='line-height:12.75pt;background:white'><span
style='font-size:10.0pt;font-family:"Courier New"'>Att, <o:p></o:p></span></p>
</div>
<div>
<p class=MsoNormal style='line-height:12.75pt;background:white'><span
style='font-size:10.0pt;font-family:"Courier New";color:#888888'><o:p> </o:p></span></p>
</div>
<div>
<p class=MsoNormal style='line-height:12.75pt;background:white'><span
style='font-size:10.0pt;font-family:"Courier New";color:#888888'>Samuel .<o:p></o:p></span></p>
</div>
</div>
</div>
</div>
</div>
</div>
<p class=MsoNormal><br>
_______________________________________________<br>
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1<br>
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7<br>
Intercomunicador e acesso remoto via rede IP e telefones IP<br>
Conheça todo o portfólio em <a href="http://www.khomp.com/" target="_blank">www.Khomp.com</a><br>
_______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a
href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><o:p></o:p></p>
</div>
<p class=MsoNormal><br>
<br clear=all>
<br>
-- <o:p></o:p></p>
<div>
<div>
<div>
<div>
<p class=MsoNormal>Atenciosamente:<o:p></o:p></p>
</div>
<div>
<p class=MsoNormal>=================================<br>
HIARLEN CARNELLÓSI<br>
+55 (19) 9 8743-2949<br>
+55 (19) 9 9191-8415<br>
Administração de Redes e Servidores: Windows e Linux/Suporte em TI <o:p></o:p></p>
</div>
</div>
</div>
</div>
</div>
<p class=MsoNormal>_______________________________________________<br>
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1<br>
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7<br>
Intercomunicador e acesso remoto via rede IP e telefones IP<br>
Conheça todo o portfólio em <a href="http://www.Khomp.com">www.Khomp.com</a><br>
_______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a
href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><o:p></o:p></p>
</div>
</div>
<p class=MsoNormal><o:p> </o:p></p>
</div>
</div>
</body>
</html>