De forma a proteger os sistemas SIPPulse, além de regras próprias do CLIENTE, é necessário (mas não suficiente) a implantação das recomendações abaixo que oferece proteção aos ataques mais comuns.
...
Os IPs que podem acessar os servidores da plataforma devem ser apenas os do seu próprio escritório, os da SIPPulse (189.90.58.136/29) e eventuais IPs de confiança para atividades remotas.
...
Porta de Destino | para Servidor | Acesso liberado para | Porta de Origem |
UDP/5060 | Servidor SIP/RTP | Usuário Final | Todas |
TCP/5060 | Servidor SIP/RTP | Usuário Final | Todas |
UDP/10000-4000065000 | Servidor SIP/RTP | Usuário Final | Todas |
TCP/443 | NGINX/Apenas Portal de Usuário (HTTPS) | Usuário Final | Todas |
Todas | Servidor APP/DB | Servidor SIP/RTP | Todas |
Todas | Servidor SIP/RTP | Servidor APP/DB | Todas |
Todas | Servidor App/DB | Administrador | Todas |
Todas | Servidor SIP/RTP | Administrador | Todas |
3306 | Servidor App/DB | Integração | Todas |
8080 | Servidor App/DB | Integração | Todas |
...