Author Topic: Spook telefoontjes  (Read 14005 times)

Jasper

  • Gebruiker
  • Posts: 46
    • View Profile
Spook telefoontjes
« on: 18 Mar 2014, 14:07:19 »
De laatste tijd krijg ik vaak spooktelefoontjes. Meestal overdag, maar afgelopen keer dus midden in de nacht. Uiterst irritant dus.
De nummerweergave geeft dan bv 100, 101, 206 enz.
Nu kan ik die nummers wel blokkeren maar dat wordt dan natuurlijk een hele lange lijst.
Is hier iets aan te doen? Kan CheapConnect een soort (spam)filter in werking zetten?
« Last Edit: 18 Mar 2014, 14:11:42 by knireis »

CheapConnect

  • Administrator
  • Gebruiker
  • Posts: 273
    • View Profile
Re: Spook telefoontjes
« Reply #1 on: 18 Mar 2014, 14:09:55 »
Deze telefoontjes komen niet bij ons vandaan, maar worden vaak rechtstreeks op uw IP gelanceerd. Dat u deze ontvangt betekend vaak dat uw firewall niet op orde is.

Het spontaan gebeld worden door 100 is helaas niet afkomstig van ons platform. Als uw toestel aan een publiek IP zit of via een firewall vanaf het internet bereikbaar is, komen deze problemen voor. Er wordt door VoIP/SIP poortscanners gekeken naar mogelijke ingangen.

Het gevolg is dat, als er een SIP poort vanaf internet bereikbaar is, uw VoIP toestel uitgeprobeerd wordt. Het toestel gaat dan over, maar er is niemand aan de andere kant van de lijn. Er wordt dan vaak gebeld vanaf 100 of 101.

Mogelijke oplossingen:
Beste oplossing: De firewall juist instellen, waarbij dit type verkeer wordt geweerd.
Alternatief: Verander de lokale SIP poort van uw toestel, standaard is dit vaak 5060, dat weten VoIP/SIP poortscanners ook. Probeer bijvoorbeeld 9040, of een compleet andere poort.

Jasper

  • Gebruiker
  • Posts: 46
    • View Profile
Re: Spook telefoontjes
« Reply #2 on: 18 Mar 2014, 14:14:23 »
Ik begrijp dat ze niet bij CC vandaan komen.
Als ik de firewall dichtzet kan ik dan wel 'echte' inkomende telefoontjes ontvangen?

CheapConnect

  • Administrator
  • Gebruiker
  • Posts: 273
    • View Profile
Re: Spook telefoontjes
« Reply #3 on: 18 Mar 2014, 14:17:57 »
Als u de firewall op de juiste manier instelt wel ja.
Begin eens met het veranderen van de local SIP port.

Jasper

  • Gebruiker
  • Posts: 46
    • View Profile
Re: Spook telefoontjes
« Reply #4 on: 18 Mar 2014, 16:37:49 »
Klopt het dat de telefoontjes ook niet via jullie server lopen?

Mijn Panasonic IP dect kx-tgp500 (erg fijne telefoon trouwens) heeft de volgende setting:
Enable SSAF (SIP Source Address Filter), ik begrijp uit de omschrijving dat alleen telefoontjes van de opgegeven server (in dit geval sip.cheapconnect.net) worden doorgelaten.

Als de telefoontjes inderdaad rechtstreeks gaan en niet via jullie server dan klinkt dit als de oplossing.

CheapConnect

  • Administrator
  • Gebruiker
  • Posts: 273
    • View Profile
Re: Spook telefoontjes
« Reply #5 on: 18 Mar 2014, 16:39:15 »
Nee, deze telefoontjes lopen niet via onze server:

Als uw toestel aan een publiek IP zit of via een firewall vanaf het internet bereikbaar is, komen deze problemen voor. Er wordt door VoIP/SIP poortscanners gekeken naar mogelijke ingangen.

Jasper

  • Gebruiker
  • Posts: 46
    • View Profile
Re: Spook telefoontjes
« Reply #6 on: 18 Mar 2014, 16:43:51 »
Nou, dan zal die optie op mijn telefoon wel de oplossing zijn.

harry

  • Gebruiker
  • Posts: 18
    • View Profile
Re: Spook telefoontjes
« Reply #7 on: 08 Jan 2015, 04:46:35 »
Ik heb gisteren op mijn Vigor 2130 router de optie 'Hardware Nat' aangezet, en nu heb ik ook ineens 3 oproepen van nummer 100 en 3 van 101, ook midden in de nacht. Dat zal daar dus wel mee te maken hebben.

OzzyMush

  • Gebruiker
  • Posts: 136
    • View Profile
Re: Spook telefoontjes
« Reply #8 on: 09 Jan 2015, 14:52:52 »
Quote
Ik heb gisteren op mijn Vigor 2130 router de optie 'Hardware Nat' aangezet, en nu heb ik ook ineens 3 oproepen
Dit is m.i. puur toeval.

In de 2130 User Guide staat het volgende hier over te lezen:
"4.3.1 Hardware NAT
Hardware-base Acceleration Engine, also named Protocol Processing Engine API is the function that DrayTek provides to extremely speed up the NAT performance.
While the hardware acceleration mechanism is activated, most of the bandwidth usage will be concentrated on the specific sessions which increase transmission speed to get ultimately accelerated.
With Hardware NAT, LAN to WAN NAT throughput can be over 900M bps. But be sure that your PC has Giga Ethernet and connect with CAT6 Ethernet cable."

harry

  • Gebruiker
  • Posts: 18
    • View Profile
Re: Spook telefoontjes
« Reply #9 on: 09 Jan 2015, 15:39:52 »
Ik denk niet dat het toeval is. Vanaf enkele uren nadat ik Hardware Nat had aangezet, kreeg ik een constante stroom van zulke oproepen met nummer 100 of 101, en daarvoor nooit. Ik heb inmiddels de firewall in de router (de Vigor 2130) zo ingesteld dat deze pakketten worden tegengehouden. Het gaat om UDP pakketten die op port 5060 worden afgestuurd (door een poortscanner of zo ergens op het internet). Ik heb geen port-forwarding aanstaan voor deze port in de NAT van mijn router. Dus de router zou niets met deze pakketten moeten doen. Maar ze worden dus doorgestuurd naar mijn IP telefoon. Mijn telefoon heeft nooit een sessie opgezet naar de afzender van deze pakketten. Kennelijk werkt de hardware-nat wat eenvoudiger dan de software nat. De software nat kijkt of iemand op het lan een pakket naar de betreffende host heeft gestuurd, en zal op basis daarvan een inkomend UDP pakket van die host doorsturen naar de betreffende afzender op het lan (de telefoon). Bij hardware nat wordt kennelijk alleen naar de port gekeken. De hardware nat redeneert kennelijk zo: Pakketten voor port 5060 van CheapConnect waren voor de telefoon, dus dan zullen alle pakketten voor port 5060 ook wel voor de telefoon zijn. Of in ieder geval pakketten waarvan niet duidelijk is (voor de router) voor wie ze zouden zijn. Of zoiets.
Als Hardware Nat altijd precies hetzelfde zou werken als software-nat, dan zou Vigor het niet uitschakelbaar gemaakt hebben.
Overigens heeft het wel een aardige snelheidswinst opgeleverd.
Ik heb dit allemaal opgeschreven omdat een ander er misschien zijn voordeel mee kan doen.