Schön, wenn man an IP-Telefonen nicht nur Erfolg sondern auch seinen Spaß hat.
1&1 [meldet] immer noch nicht an
Lass uns das Thema in Deinem anderen Thread
diskutieren … damit ist dieser Thread hier gelöst, oder?
Jetzt meldet sich das Telefon nicht mehr von der Fritzbox ab bzw. umgekehrt.
Scheinbar lösten die evtl. falsch angelegten aber funktionierenden Kurzwahlen einen Konflikt aus ?
Jein. Wenn Du so eine Kurzwahl anlegst, dann macht Dein Fanvil C600 ein SIP-SUBSCRIBE auf diese Kurzwahl. Ich kenne Dein Modell zu wenig, als dass ich jetzt wüsste, warum sie das macht. Normalerweise dient ein SUBSCRIBE zur Status-Abfrage (Anwesenheit oder die Anzahl der Nachrichten auf einem Anrufbeantworter). Eine FRITZ!Box kann damit nichts anfangen und gibt Dir ein SIP-Status 404 zurück. Jetzt hat die FRITZ!Box einen Fehlschlag-Schutz, dass zuviele (nicht autorisierte) Anfragen für einen Benutzernamen, diesen Benutzernamen kurzzeitig sperren. Folglich hatten die SUBSCRIBEs Dein SIP-Konto kurz gesperrt. Das Fanvil C600 versuchte sich danach so aggressiv auf das Konto zu registrieren, dass die FRITZ!Box das Konto gar nicht mehr entsperrte.
Ehrlich? Das ist ein Fehler in der FRITZ!Box, denn die SUBSCRIBE werden direkt (404) ohne Authorisierungsrückfrage (403) abgewiesen, weil die FRITZ!Box diese SIP-Methode gar nicht kann. Soweit noch OK. Aber offensichtlich zählen diese Abweisungen trotzdem in den Schutz-Mechanismus rein. Das ist Blödsinn. Und so rennt das Fanvil C600 ganz unverschuldet in diesen Fehlschlag-Schutz. Dieser Schutz scheint auch vergleichsweise neu zu sein. Oder haben wir bereits einen Thread zu dem Thema? Leider existiert kein eindeutiges Fachwort für diese Art des Schutzes. Manche nennen es Hammer-Protection bzw. das Verhalten ähnelt
Fail2Ban.
Daher war der Paket-Mitschnitt so wichtig. Wir mussten herausbekommen, was genau passiert.
Normalerweise sind dise Mechanismen sehr gut (kryptischer Benutzername, Passwort mit ausreichend Entropie und Fehlschlag-Schutz). Aber in Deinem Fall hat es uns ausgesperrt. Mein Tipp: Lass Dir mit einem Passwort-Generator ein langes (!) Passwort erstellen. Auch den Benutzernamen erstellst Du so. Je länger,
desto besser. Das sind Dinge, die gibst Du einmal und nie wieder ein. Daher tut es nicht weh, wenn diese Dinge so sicher = so lang sind wie möglich. Dadurch sind die Konten auch für gewiefte Computer-Hacker nicht direkt knackbar.
Erlaubst Du in Deiner FRITZ!Box für dieses IP-Telefon die Anmeldung aus dem Internet? Dann schalte das bitte
aus (Punkt 6). Diese Funktion bräuchtest Du nur, wenn Du von
unterwegs mit
diesem IP-Telefon Dich
daheim registrieren wolltest. Wenn diese Funktion aus ist, würde ich auch erwarten dass die Hammer-Protection aus ist. Aber das ist lediglich eine Vermutung, das müsste ich jetzt extra testen. Aber so könntest Du auch wieder die Kurzwahlen anlegen.