Pull to refresh

Comments 36

Плюсую. На Хабре нужно больше постов про IP телефонию. По статье, скрипт вроде рухнет, если от провайдера не прийдет АОН.
а как же будет тарифицироваться, если номер скрыт? там же тариф зависит от номера звонящего…
Оператор, предоставляющий номер 8800, закроет звонок своим групповым аоном и тарификация все равно будет. Так что при атаке с аноним-номерами это решение неэффективно
можно немного доработать… например не пропускать анонимов или установить на них лимит…
Еще раз повторюсь — у Вас не будет анонимов, оператор подставим Вам свой АОН.
и при каждом звонке он будет новый?? думаю нет. а если нет, то правило сработает по этому номеру…
Сильно зависит от оператора. Скорее придет INVITE вида Anonymous@your-pbx-ip, а не заглушка операторская.
А какие вас статьи по IP телефонии интересуют? Написать то можно. Просто как-то не задумывался, что оно нужно :)
Интересуют отказоустойчивые кластера на астериске, альтернативы астериску, другие проекты с открытым кодом: freeswitch, yate, kamailio. Обзоры различных SOHO IP АТС с астериском внутри, ну и конечно же различные success story в сфере VOIP. Мониторинг качества голоса. Борьба с фродом особенно всевозможные способы обнаружения взлома IP АТС по аномальной активности.
Если бы я начал «просаживать» 8 800, то я бы постарался менять номер каждый раз при новом звонке. Тупо +1 делаем и все.
UFO just landed and posted this here
Легко. Есть «серые» операторы, которые пропускают любой АОН, который Вы им передаете. И отследить таких крайне сложно, но возможно. Как правило, на этой уходит день-два, но источник атаки ищется уже на межоператорском уровне.
да… тогда всё сложно :( значит мой скрип поможет только от школоты :(
Об этом мы в своей статье и говорили — требуется комплекс мер, и основную работу должен делать оператор связи — у него для этого больше ресурсов и возможностей.
Особенно важно, что люди начали задумываться о том, как работает их телекоммуникационная составляющая бизнеса. Это был основной посыл в статье.
да, мне понравилась ваша статья… я не претендую на коммерческое решение — действительно это привелегия операторов — пусть сами борются… но нахожу свой скрипт полезным хотябы от телефонных хулиганов, звонящих, слушающих приветствие и бросающих трубку…
Операторы не сильно заинтересованы в такой борьбе, они тут за каждый звонок с клиента денег получают.
По закону права не имеют — можно легко обращаться в органы за помощью в таком случае
А как Вы выясните — их это номерная емкость или нет? И в какие именно органы Вы планируете обращаться?
В предыдущей статье речь шла о контроле (незаметного для call-центра) увеличения трафика.
В ваш скрипт хорошо бы добавить отсылку сообщения превышении числа звонков за час/день. Особенно, звонков, не превышающих порог приветствия.
Скрипт написан за 10 минут для себя… выложил для публики, чтобы модифицировали под свои цели…
отсылку почты организовать не сложно :)
Скрипт достаточно простой, тем он и хорош. Есть только пара моментов: я бы не стал каждый раз проверять есть ли база или нет. И я бы увел скрипт в выполнение через AGI, там и поболее проверок можно сделать если что, и принять меры по звонку на уровне канала.

Отправку почты точно не стоит встраивать в скрипт, лучше это делать внешними средствами.
не очень силён в AGI, но неплохо знаю php, по этому сделал именно так…
на счет почты согласен… скрипт можем кидать в пул для отправки и завершаться или вообще сторонний скрипт по крону подключаться к базе и анализировать её…
Советую посмотреть на phpagi, там и с документацией все в порядке, думаю проблем не возникнет.
Спасибо! Познавательно! Изучу :)
Эх, были времена когда я писал для IP телефонии. Писал сервер для VoIP на платах Ольха (не сочтите за рекламу, но дейстительно хорошие решения). Так вот, когда я работаю с PRI на примую, то в качестве адреса звонящего в D-канал можно передавать любой номер. И будет ваш скрипт получать номера ааааа1, ааааа2, ..., ааааб1… ну вы поняли ))
Слушаейте, но E.164 никто вроде не отменял. Хочешь защищаться — не пытайся всем понравится, не пропускай))
А скрипт не начнёт банить крупные компании, у которых исходящий номер для всех сотрудников — один и тот же?
а с чего это вся фирма начнет звонить на конкретный 8-800?
сорри, я почему-то сразу подумал об универсальной защите телефона от ддоса. Ну, например, можно же легко обвалить корпоративный входящий телефон, а это тоже потери.
Ну вот. А 8-800, да, Вы правы, такой проблемы скорее не имеем.
Нужна единая база телефоно-спамеров…
В которую будут пополнять и операторы в том числе…
да можно сделать такой стартап… делов-то на 5 минут…
Также можно было бы добавить базу IP адресов брутафорсеров
Если б ещё все операторы следили за а-номером, который пропускают.
За обработку номера на входе респект. Хоть тут не поломают :)
Есть много операторов, которые позволяют подставлять при звонке произвольный аон.
Такой метод защиты не сработает.

Для обслуживания имеющейся юзербазы поможет белый список, а вот для приёма звонков от потенциальных клиентов, увы, общего подхода нет.
Sign up to leave a comment.