ในช่วง 1 เดือนที่ผ่านมานี้นะครับ มีข่าวว่า VoIP Server/Gateway โดน Hack มีคนแอบใช้โทรไปต่างประเทศ บางคนก็โดนเป็นหลักพัน บางคนก็หลักหมื่น บางคนก็โดนกันเป็นแสนๆก็มี คนที่ผมรู้จักก็โดนไป 2-3 รายแล้วครับ มีอยู่เครื่องนึงที่ผมดูแลอยู่ ก็โดนเหมือนกันแต่ไม่เสียหายเพราะเขากดโทรไม่ถูก ตามรูปนี้ครับ ถ้ากดถูกหล่ะก็ไม่อยากจะคิดเลย...
เขาเข้ามาได้แต่ผมก็ไม่คิดว่าโดน Hack หรอกครับเพราะว่าผมเซ็ต user/pass ไว้ง่ายๆครับ เช่น user=101, pass=101 แบบนี้ เด็กอนุบาลยังเดาได้เลย
ป้องกันไว้ดีกว่าครับ ด้วยเทคนิคนี้
1. 7 วิธีป้องกัน Asterisk
2. จับตายพวกชอบเดา Username/Password ของ Asterisk ด้วย Fail2Ban
3. จับตายพวกชอบเดา Username/Password เข้า SSH
แต่ผมก็ไม่กล้ารับประกันนะครับว่าจะป้องกันได้ 100% แต่ก็ดีกว่าไม่ทำอะไรเลย