Liebe VoIP-Freunde!
Seit etwa 3 Monaten gibt es aus den beiden Netzen von Plusserver.de (85.25.0.0/16 und 188.138.0.0/17) jeden Tag Angriffe welche VoIP-Systeme offen sind und anschließend testen sie die User und Passwörter aus. Wie ja hinreichend bekannt ist gab es da schon beträchtilichen Schaden.
Mit "sie" meine ich die Betreiber der Server, wobei Plusserver(IntergeniaAG) selbst nichts dagegen unternimmt. Zig Mails an abuse haben nichts gebracht ink. Wireshark-Traces wo man genau erkennt, dass es sich um einen VoIP-Scanner handelt.
Natürlich ist mir bekannt das diese Angriffe aus der ganzen Welt vollzogen wird, aber wenn ein deutscher Provider trotz mehrmaligem Hinweis auf den Missstand nichts untermimmt, finde ich gehört dies veröffentlicht.
Eine Abhilfe wäre natürlich die beiden Netzbereiche in der Firewall vollkommen zu speren.
Grüße
Timm
Seit etwa 3 Monaten gibt es aus den beiden Netzen von Plusserver.de (85.25.0.0/16 und 188.138.0.0/17) jeden Tag Angriffe welche VoIP-Systeme offen sind und anschließend testen sie die User und Passwörter aus. Wie ja hinreichend bekannt ist gab es da schon beträchtilichen Schaden.
Mit "sie" meine ich die Betreiber der Server, wobei Plusserver(IntergeniaAG) selbst nichts dagegen unternimmt. Zig Mails an abuse haben nichts gebracht ink. Wireshark-Traces wo man genau erkennt, dass es sich um einen VoIP-Scanner handelt.
Natürlich ist mir bekannt das diese Angriffe aus der ganzen Welt vollzogen wird, aber wenn ein deutscher Provider trotz mehrmaligem Hinweis auf den Missstand nichts untermimmt, finde ich gehört dies veröffentlicht.
Eine Abhilfe wäre natürlich die beiden Netzbereiche in der Firewall vollkommen zu speren.
Grüße
Timm