Categories: امنیت (Security)

بستن دسترسی از روی میکروتیک بر اساس آی پی کشور ها

 

  با ظهور تکنولوژی VoIP و مزایای غیر قابل انکار آن نسبت به تکنولوژی های قدیمی، همواره سازمان ها و افراد زیادی به سمت این تکنولوژی متمایل شده اند. یک سرور VoIP بدون وجود یک فایروال و سایر راهکارهای امنیتی، در مقابل مجموعه گسترده ای از حملات آسیب پذیر است. در صورتی که تدابیر و مراقبت های لازم در خصوص حفاظت از سرورها و کلاینت ها انجام نگیرد، احتمال رخ دادن خسارت های جبران ناپذیری به شدت افزایش می یابد.

در حال حاضر الستیکس (Elastix) محبوبترین سیستم تلفنی دنیا و بخصوص کشور ما ایران است، این سیستم ارتباطی محبوب همانند اکثر سیستم های کدباز به صورت پیش فرض دارای ساده ترین روش های استفاده است و این باعث پایین آمدن سطح امنیتی آن می شود، با این حال روش ها و اصول بسیاری برای ایمین سازی دنیای ویپ وجود دارد، در ادامه یکی از روش های ساده برای محدود کردن دسترسی از یک سری از آی پی آدرس ها بر اساس موجعیت جغرافیایی خواهیم دید، این روش با استفاد از روتر های میکروتیک پیاده سازی می گردد.

در اين مقاله قصد داريم به چگونگی مسدود کردن ترافیک از کشورهای خاصی بعنوان یکی از راهکار های امنیتی در تکنولوژی VoIP پرداخته و از اين رهگذر با این مکانیزم در فایروال میکروتیک، بيشتر آشنا شويم .

 حتما به این موضوع فکر کرده اید که آدرس های IP در دنیا بدون حساب و کتاب بین کشورها تقسیم نشده است وIANAمسئول تخصیص آدرس های IP به کشورهای مختلف و تعیین محدوده آنها می باشد.

 در ادامه شما وب سایتی را مشاهده خواهید کرد که به تفکیک هر کشور محدوده های آدرس IP تخصیص داده شده به آنها را به شما نمایش می دهد.

http://ipdeny.com/ipblocks/

با مراجعه و بهره گیری از اطلاعات سایت بالا و افزودن آدرس لیست در فایروال می توانید به مدیریت ترافیک های ورودی از کشور خاصی بپردازید اما ما برای سهولت کار شما از قبل اقدام به ایجاد آدرس لیست هایی برای برخی کشورها مانند ایران، امارات، عراق، بحرین، قطر و… نموده ایم.

فایل حاوی آی پی آدرس کشور ها را از لینک های زیر می توانید دریافت نمایید.

پس از دریافت فایل مورد نظر، کافی است آن را مطابق شکل در منوی Files قرار دهید و سپس به بخش New Terminal مراجعه کرده و آن را Import کنید.

سپس با مراجعه به بخش آدرس لیست ها می توانیم بلاک های IP هر لیست را مشاهده کنیم.

 

سناریو۱

ترافیک های ورودی فقط از کشورهای ایران و امارات پذیرفته شود.

بدین منظور می بایست سه فیلتر رول اضافه کنید. در دو رول اول ترافیک های ورودی از کشورهای ایران و امارات پذیرفته شده و در رول سوم کلیه ترافیک ها مسدود شود.

رول اول:

رول دوم:

رول سوم:

 سناریو۲

ترافیک از تمام کشورها به جز افغانستان پذیرفته شود.

رول اول: مسدود کردن کلیه ترافیک ورودی از کشور افغانستان

رول دوم: پذیرفتن کلیه ترافیک

این مقاله صرفا یک آموزش پایه می باشد و شما می توانید با ایجاد تغییرات مورد نظر برروی آن با توجه به شرایط و پالیسی های خود ، اقدام به امن نمودن شبکه خود نمایید.

توصیه می شود برای امن کردن سیستم تلفنی الستیکس (استریسک) خود حتما در دوره امنیت الستیکس Elastix Security Master شرکت نمایید.

موفق باشید

سید محمد سجاد تکیه

MikroTik Certified Consultant

ECE & ESM Certified

حامد کوه فلاح

متخصص، برنامه نویس و مدرس Asterisk و راهکارهای نوین ارتباطی آشنایی و کار با استریسک و راهکار های مشابه از سال 1382، پایه گذاری VOIPIRAN ارائه راهکار های کدباز VOIP همچون VAAK و VOIZ و CONNEXO همکار برنامه نویسی و آموزش با پروژه های Elastix و Issabel با بیش از 3000 دانشجو از سال 1387

Share
Published by
حامد کوه فلاح

Recent Posts

مرکز تماس چیست و چرا دوره مرکز تماس ایزابل برای متخصصین ویپ ضروری است؟

مرکز تماس ایزابل: دوره جامع Voipiran برای متخصصین ویپ در دنیای امروز، مراکز تماس به…

2 روز ago

نصب ایزابل روی دبیان ۱۱: راهنمای کامل و نکات فنی

نصب ایزابل بر روی دبیان 11: راهنمای جامع و فنی ایزابل (Issabel) یکی از محبوب‌ترین…

5 روز ago

بهبود کیفیت پیام‌های صوتی در VoIP: معرفی ابزارهای Adobe Podcast و AI-Coustics برای صدای حرفه‌ای

کیفیت پیام‌های صوتی در سیستم‌های تلفنی VoIP و اهمیت آن در دنیای ارتباطات، کیفیت پیام‌های…

1 هفته ago

ارتباط دو سیستم تلفنی Issabel با یکدیگر و شماره‌گیری داخلی‌ها به‌صورت مستقیم

در بسیاری از شرکت‌ها و سازمان‌ها، نیاز به ارتباط دو سیستم تلفنی مختلف یا دو…

2 هفته ago

مانیتورینگ پیشرفته سرویس‌های VoIP و IT با Uptime Kuma روی Issabel 5 و Rocky 8

مانیتورینگ سرورها و سرویس‌های VoIP یکی از مهم‌ترین کارهایی است که برای تضمین پایداری شبکه…

3 هفته ago

بررسی کامل بهترین برندهای سخت‌افزاری VoIP: Yealink، Cisco، Grandstream و دیگر برندهای معتبر

بررسی برندهای سخت‌افزاری VoIP: انتخاب بهترین گزینه برای متخصصین و کسب‌وکارها سیستم‌های تلفنی VoIP (Voice…

3 هفته ago