<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Microsyslabs Blog</title>
	<atom:link href="http://www.microsyslabs.com/blog/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microsyslabs.com/blog</link>
	<description>Un lugar para compartir sobre VoIP y Programacion</description>
	<lastBuildDate>Sun, 25 Sep 2011 04:59:42 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>SEGURIDAD EN SERVIDORES VoIP</title>
		<link>http://www.microsyslabs.com/blog/2011/09/24/seguridad-en-servidores-voip/</link>
		<comments>http://www.microsyslabs.com/blog/2011/09/24/seguridad-en-servidores-voip/#comments</comments>
		<pubDate>Sat, 24 Sep 2011 14:12:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[sip server]]></category>
		<category><![CDATA[seguridad servidores asterisk]]></category>
		<category><![CDATA[seguridad servidores sip]]></category>
		<category><![CDATA[seguridad sip]]></category>
		<category><![CDATA[seguridad voip]]></category>
		<category><![CDATA[servidor sip]]></category>
		<category><![CDATA[sip server scanner]]></category>
		<category><![CDATA[sip server security]]></category>

		<guid isPermaLink="false">http://www.microsyslabs.com/blog/?p=6</guid>
		<description><![CDATA[Si estás leyendo este articulo es porque tienes un servidor de vozip, o quieres comprar o rentar uno pero te preocupa el tema de seguridad. Mantener un servidor seguro de vozip es sumamente sencillo, a continuación mencionare algunos elementos que &#8230; <a href="http://www.microsyslabs.com/blog/2011/09/24/seguridad-en-servidores-voip/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Si estás leyendo este articulo es porque tienes un servidor de vozip, o quieres comprar o rentar uno pero te preocupa el tema de seguridad.</p>
<p>Mantener un servidor seguro de vozip es sumamente sencillo, a continuación mencionare algunos elementos que debes tener en cuenta para mantener tu servidor vozip seguro.</p>
<p><strong>Firewall:</strong></p>
<p>Tu servidor de vozip debe tener un firewall que se active automáticamente si alguna ip trata de loguearse con usuario y password errado, esta activación debe poderse parametrizar seteando la cantidad de veces que una dirección ip puede tratar de loguearse de manera invalida.</p>
<p>Mi recomendación es que el firewall este integrado a la  solución de vozip, es decir que no tengas una aplicación externa para manejar el firewall ya que complica la administración, este debe permitir bloquear ips y desbloquear ips.</p>
<p><strong>Contraseñas:</strong></p>
<p>Las contraseñas administrativas y de los usuarios SIP deben ser  fuertes, ojala de 8 caracteres como minimo y con letras y números (alfanuméricas) nunca caigas en la tentación de colocar contraseñas poco seguras solo numéricas o como test, 1234 etc etc.</p>
<p><strong>Sistema Operativo:</strong></p>
<p>Hay sistemas operativos mas atacados que otros, si va montar su propia central voip piense muy seriamente en implementar servidores Linux, unix, o mac, si por el contrario elegiste Windows como servidor debe implementar un firewall y antivirus para la solución.</p>
<p><strong>Limitación de llamadas simultaneas:</strong></p>
<p>Limite a uno o dos llamadas simultaneas por cuenta de ser posible, si no es posible limite al número máximo de llamadas que realiza su cliente según el numero de cabinas que tenga, o cantidad de agentes si tiene un call center, de esta manera si llegase a caer en malas manos el usuario y el password no podrán sacar muchas llamadas simultaneas.</p>
<p><strong> Como probar mi servidor:</strong></p>
<p>Existen múltiples herramientas para determinar si un servidor voip es seguro  no, una de las mas populares es sipvicius, herramienta que  usada también por hackers para atacar y descubrir usuarios y passwords.</p>
<p><a href="http://code.google.com/p/sipvicious/">http://code.google.com/p/sipvicious/</a></p>
<p>Microsyslabs ha desarrollado SipServerScan, una sencilla aplicacion que permite scannear la existencia de cuentas numéricas con passwords alfanuméricos en un servidor SIP definiendo la longitud de ambos parámetros.</p>
<p><a href="http://www.microsyslabs.com/sipserverscan.html">http://www.microsyslabs.com/sipserverscan.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.microsyslabs.com/blog/2011/09/24/seguridad-en-servidores-voip/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

