La VeuIp està cada vegada més de moda. Hi ha més servidors, més usuaris, més centraletes i, evidentment, més gent que intenta aprofitar-se d'algún servidor mal configurat per intentar fer diners.
Hi ha serveis en el que algú pot fer alguns diners però que a nosaltres no ens en fa perdre. Per exemple si algú que envia spam ens troba un servidor de correu obert. L'spamer pot fer servir el nostre servidor per enviar mails a tothom però nosaltre no perdrem diners (o no molts). El que ens pot passar son "inconvenients" (que depen de l'empresa són més greus o menys) com que ens posin a una blacklist de correu.
En la telefonia això no és així. En la telefonia si algú aconsegueix entrar al nostre servidor i cursar trucades, aquestes trucades no son gratis com els correus. Cada trucada que fagi una trucada és un cost econòmic per nosaltres i, evidentment, no en farà una, sinó que en farà tantes com pugui. Posarem un petit exemple.
Tenim un servidor que està conectat amb un trunk a un proveidor sip. Posem que podem arribar a fer 5 trucades simultàneas i que no tenim cap tipus de restricció ni de destí ni de durada de la trucada. En un escenari com aquest si algú aconseguís la contrasenya de una de les extensions d'aquesta centraleta i es posés a trucar a un destí de posem 3 euro per minut, cada minut consumiria 15 euros, en 20 minuts hauria consumit 300 euros, en 2 hores 1800 euros, que està aviat dit.
La gent que es dedica a buscar centraletes mal configurades no és per trucar a la seva família o a la seva parella sinó que és per fer diners. I com els fan? doncs són gent que tenen contractats números premium.
Els números premium són números al que és molt car trucar ja que ofereixen un servei i part de la facturació de la trucada va a parar al que ha contestat la trucada. Per tant si algú pogués trucar al seu número premiun a través de la vostre centraleta el que estaria fent, més o menys, és una transferència de diners de la teva butxaca a la seva. Si mai algú entra a la vostre centraleta podeu està segurs que us pasarà algo com el que li ha passat, malauradament, a molta gent que us robaran un bon grapat de diners aprofitant-se de la mala configuració, mal manteniment, contrasenyes febles.
Per evitar-ho hem de tenir la nostra centraleta ben protegida i només obrir accés a el que realment necessitem. I en aquestes coses que necessitem que estiguin obertes tenir-les molt controlades:
Amb això ens evitarem sorpreses de trucades que no hem fet però que hem de pagar i amb les quals podem predre tranquilament 100 euros amb 15 minuts.
Totes aquestes pràctiques les recomano tant a gent que es monta un petit servidor per fer probes a casa seva com a empreses que monten la seva centraleta. Si el que teniu entre mans són coses més grans s'haurien d'implementar altres sistemes, però d'això en parlarem un altre dia.
Aquest 2 de setembre a Berlin es celebrarà una conferència gratuïta en motiu dels 10 anys de SER. Les places són limitades i la inscripció s'ha de fer a través d'un formulari a la pàgina web oficial del projecte SIP-ROUTER
Podeu seguir els detalls a través de http://sip-router.org/10-years-ser/

www.veu-ip.cat de http://www.veu-ip.cat està subjecta a una llicència de Reconeixement-NoComercial-CompartirIgual 3.0 Espanya de Creative Commons