SIP-спам, звонки с номера 1000 или 1001

Спам-звонки — это нежелательные входящие вызовы, которые обычно приходят с коротких или технических идентификаторов вроде 1000, 1001, 100, 5550000, admin, administrator и т.п. Такие вызовы могут поступать на IP-телефон в любое время суток и, как правило, не несут полезной нагрузки и мешают работе сотрудников.

Основные цели подобных звонков:

  • попытка заблокировать ваш телефонный номер;
  • несанкционированное подключение к телефону для совершения бесплатных вызовов;
  • автоматическое сканирование с целью поиска SIP-устройств для дальнейшего взлома;
  • получение логина и пароля от SIP-учётной записи для организации массовых звонков.

Для снижения количества спам-звонков и защиты SIP-учётной записи рекомендуется выполнить следующие настройки.

Шаг 1. Вход в веб-интерфейс телефона

  1. На телефоне нажмите «Меню Статус ОК»→ →(на некоторых моделях — просто кнопка OK).
  2. На экране отобразится IP-адрес телефона.
  3. Введите этот IP-адрес в адресную строку браузера на компьютере.
  4. Авторизуйтесь в веб-интерфейсе телефона. Логин и пароль по умолчанию: admin / admin.

Шаг 2. Изменение SIP-порта и включение Send user=phone

  1. Перейдите в раздел «Аккаунт».
  2. Откройте «Расширенные настройки».
  3. Измените параметр Local SIP Port:
    1. замените стандартный порт 5060
    2. на любой нечётный порт в диапазоне 45000–49000
    3. пример: было 5060, стало 47589.
  4. Включите параметр Send user=phone.
  5. Элемент нумерованного спискаНажмите «Сохранить».

Шаг 3. Включение отклонения анонимных вызовов

  1. Перейдите в раздел «Аккаунт Основные»→ .
  2. Включите опцию «Отклонять анонимный вызов».
  3. Сохраните изменения.

Шаг 4. Запрет входящих IP-вызовов

  1. Откройте раздел «Функции».
  2. Перейдите в подраздел «Основные параметры».
  3. Отключите параметр «Разрешить вызовы по IP».
  4. Нажмите «Сохранить».

После выполнения всех шагов телефон будет значительно лучше защищён от спам-звонков, попыток сканирования и несанкционированного доступа к SIP-учётной записи.

Для повышения безопасности и снижения количества спам-звонков рекомендуется выполнить следующие настройки.

Шаг 1. Вход в веб-интерфейс телефона

  1. На устройстве нажмите «Меню Статус ОК»→ → .
  2. На экране отобразится IP-адрес телефона.
  3. Введите этот адрес в браузере на компьютере.
  4. Выполните вход в веб-интерфейс, используя логин и пароль администратора.

Шаг 2. Отключение входящих IP-вызовов

  1. Перейдите в раздел «Настройки».
  2. Откройте подраздел «Опции звонка».
  3. Найдите параметр «Отключить прямые вызовы по IP».
  4. Установите значение «Да» и сохраните изменения.

Шаг 3. Изменение локального SIP-порта

  1. Перейдите в раздел «Учётные записи».
  2. Откройте «Настройки SIP» «Основные настройки»→ .
  3. В поле «Локальный SIP-порт» замените стандартное значение:
    1. вместо 5060 укажите любой нечётный порт в диапазоне 40000–60000
    2. пример: было 5060, стало 44569.
  4. Сохраните настройки.

1. Используйте нестандартный SIP-порт

Самый простой и при этом эффективный способ защиты — отказ от стандартного сигнального порта.

По умолчанию протокол SIP использует порт 5060, и именно его в первую очередь проверяют при автоматическом сканировании сети. При настройке SIP-телефонов, шлюзов и программных клиентов рекомендуется указывать нестандартный Local SIP Port.

Лучше выбрать нечётное значение, отличное от стандартного, например 4063 или 6067.

2. Ограничьте приём вызовов только сервером регистрации

Многие устройства позволяют принимать входящие SIP-сообщения исключительно от сервера, на котором зарегистрирована учётная запись.

  • Для оборудования Grandstream доступна настройка Allow Incoming SIP Messages from SIP Proxy Only. Её включение блокирует попытки прямых SIP-вызовов из интернета на ваш внешний IP-адрес.

Подобные параметры или встроенные firewall-настройки значительно снижают количество спам-звонков.

3. Используйте маршрутизатор и фильтрацию по IP-адресам

Рекомендуется подключать SIP-телефонию через маршрутизатор (роутер) и разрешать приём SIP-трафика только с доверенных IP-адресов серверов оператора.

Актуальный список серверов, используемых в вашем проекте, можно уточнить в чате технической поддержки.

Аналогичную фильтрацию можно настроить и на уровне Firewall, если он используется в вашей сети.

4. Защитите программные SIP-клиенты (софтфоны)

Для повышения безопасности программных решений IP-телефонии рекомендуется:

  • использовать антивирусное ПО с регулярно обновляемыми базами на компьютерах с установленными софтфонами;
  • своевременно устанавливать обновления операционной системы, особенно те, которые устраняют обнаруженные уязвимости.