Ich habe mich nach dem (langen) Wochenende einmal mit dem CDR auseinander gesetzt und mir auch weitere Logs angeschaut. Was es ein wenig schwierig macht, ist dass auch gewollte und korrekte Anrufe rein- und rausgehen, da diese über die FB registriert sind (also Standard). Ich habe nur eine dieser Nummern in der FB deaktiviert und auf die PBX geschaltet.
Wie geschrieben, hatte ich vor dem Wochenende noch die AUTH-IDs der einzelnen Extensions von den normal genutzten Nebenstellen-IDs (also 1000 etc.) auf komplexe Konstrukte geändert, so dass die Kombination aus einem Username à la 1C!O!MN!#TA4TyBf1LJn und einem PW in ebensolcher Zusammensetzung benötigt wird, um die Extension zu registrieren.
Weiterhin hatte ich ja die Fail2Ban-Einstellungen vorgenommen, was zu vier geblockten IPs geführt hat (ich hatte auf mehr gehofft).
Den Hinweis von
@PBXservice habe ich dann noch berücksichtigt und die Guest Calls deaktiviert.
Aus dem verlinkten Security Manual habe ich dannoch die IP Access Controll angepasst und bei jeder Extension unter Media bei "ACL Policy" den Eintrag "Local Network Address" ausgewählt und dann 192.168.178.0/24 hin das Feld der IP eingetragen. Somit sollten sich nur Geräte für die Extension registrieren können, die im lokalen Netzwerk sind.
Wenn Du schreibst "SIP TLS einrichten", meinst Du wahrscheinlich unter PBX Settings > SIP Settings > TCP/TLS entsprechende Zertifikate zu hinterlegen? Ich habe mir hierzu die Anleitung einmal angeschaut, die leider nicht sehr umfangreich ist. Kannst Du mir hierzu noch ein paar Worte schreiben? Muss ich mir hier ein entsprechendes TLS-Zertifikat (theoretisch Let'sencrypt?) besorgen und es dann sowohl auf der UCM als auch auf jedem externen (oder gar allen - auch lokalen) Client installieren?
Ich habe dann auch noch testweise eine Firewall-Regel eingerichtet mit einer IP, die zuletzt häufiger versuchte zu telefonieren

Dynamic Defense habe ich wieder deaktiviert, da aus der Anleitung hervorgeht, dass dies nur bei "Route" als Betriebsart der UCM funktioniert. Ich habe die Anlage als "Switch" hinterlegt.
Gibt es eigentlich eine Möglichkeit eine Outbound-Regel zu erstellen, die egal was man wählt IMMER auf eine bestimmte Nummer weitergeleitet wird? Hintergrund: Es wird nur diese Outbound-Regel hinterlegt. Versucht nun jemand auf Telefonnummern in Algerien oder Israel oder auch nebenan anzurufen, kommt er immer auf der definierten z.B. meiner Nummer raus und so bekomme ich sofort mit wenn jemand raustelefonieren will.