<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>aaZoo</title>
	<atom:link href="http://www.aazoo.nl/feed" rel="self" type="application/rss+xml" />
	<link>http://www.aazoo.nl</link>
	<description>&#34;Samen werken&#34;</description>
	<lastBuildDate>Mon, 02 Jan 2012 19:11:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Groningse scholengemeenschap blij met ICT van aaZoo</title>
		<link>http://www.aazoo.nl/groningse-scholengemeenschap-blij-met-ict-van-aazoo</link>
		<comments>http://www.aazoo.nl/groningse-scholengemeenschap-blij-met-ict-van-aazoo#comments</comments>
		<pubDate>Mon, 02 Jan 2012 19:11:55 +0000</pubDate>
		<dc:creator>gjdeboer</dc:creator>
				<category><![CDATA[Nieuws]]></category>

		<guid isPermaLink="false">http://www.aazoo.nl/?p=383</guid>
		<description><![CDATA[Na een intensieve periode van voorbereiding heeft de Gereformeerde Scholengroep in Groningen (GSG) onlangs een netwerk op basis van Cisco 3750X en 2960S switches in gebruik genomen. Hiermee geeft GSG een geslaagd vervolg aan de samenwerking met het in Emmeloord gevestigde aaZoo, dat verantwoordelijk was voor het ontwerp en de implementatie van het nieuwe, toekomstgerichte ICT-netwerk.]]></description>
			<content:encoded><![CDATA[<p><span style="font-family: Arial,sans-serif;"><span style="font-size: small;"><strong>Na een intensieve periode van voorbereiding heeft de Gereformeerde Scholengroep in Groningen (GSG) onlangs een netwerk op basis van Cisco 3750X en 2960S switches in gebruik genomen. Hiermee geeft GSG een geslaagd vervolg aan de samenwerking met het in Emmeloord gevestigde aaZoo, dat verantwoordelijk was voor het ontwerp en de implementatie van het nieuwe, toekomstgerichte ICT-netwerk.</strong></span></span></p>
<p><span style="font-family: Arial,sans-serif;"><span style="font-size: small;">Met verschillende vestigingen in Groningen, Friesland en Drenthe speelt de Stichting Gereformeerde Scholengroep (GSG) een belangrijke rol binnen het beroeps- en voortgezet onderwijs in Noord-Nederland. Als gereformeerde onderwijsorganisatie staat GSG voor kwalitatief en toekomstgericht onderwijs, waar goede ICT-voorzieningen meer en meer onmisbaar worden. “Ons oude netwerk voldeed eigenlijk niet meer aan de eisen van deze tijd”, vertelt Peter Veenstra, teamleider van de Afdeling Facilitair van Gereformeerde Scholengroep. “In de afgelopen tien jaar zijn we relatief snel gegroeid, waardoor er op de verschillende locaties een soort lappendeken van verschillende systemen is ontstaan. De laatste tijd hadden we regelmatig te maken met vertragingen in het netwerk, wat voor ons reden was om te kijken naar een goede ICT-leverancier.”</span></span></p>
<p><span style="font-family: Arial,sans-serif;"><span style="font-size: small;"><strong>Pragmatische</strong><strong> </strong><strong>aanpak<br />
</strong>Na een gedegen inventarisatie van mogelijke leveranciers en hun offertes viel de keuze uiteindelijk op aaZoo. “Zij hadden de scherpste deal, maar we hebben ook voor aaZoo gekozen vanwege hun specialistische kennis van de apparatuur waarmee we wilden gaan werken. Bovendien hebben we in een wat verder verleden al eens een beroep gedaan op aaZoo, die samenwerking is destijds prima bevallen”, aldus Veenstra. Op basis van de nieuwe modulaire Cisco 3750X en 2960S switches realiseerde aaZoo in een maand tijd een overzichtelijk campus netwerk, waarbij het pad tussen werkplekken en servers zo kort mogelijk werd gehouden. “Ook deze keer is het project zonder grote problemen verlopen”, vervolgt Peter Veenstra. “aaZoo is in staat gebleken om goed met ons mee te denken. Dat vonden we belangrijk om binnen dit project flexibel te kunnen zijn in onze beslissingen, we wilden niet van tevoren alles in procedures vastleggen. Door de pragmatische aanpak is het project voor ons altijd overzichtelijk gebleven, met als resultaat een netwerk waarvan de beheersbaarheid en betrouwbaarheid sterk zijn verbeterd. Bovendien zijn we door aaZoo attent gemaakt op de mogelijkheid om oude apparatuur in te ruilen, en de investering bij Cisco tegen 0% rente te kunnen financieren. Dat levert een aardig voordeel op.”</span></span></p>
<p><span style="font-family: Arial,sans-serif;"><span style="font-size: small;"><strong>Een</strong><strong> </strong><strong>geslaagd</strong><strong> </strong><strong>project<br />
</strong>Gert-Jan de Boer, Netwerk/Security specialist en mede-eigenaar van aaZoo, is blij met opnieuw een tevreden opdrachtgever en is trots op het gerealiseerde netwerk: “In dit geval was vooral de continuïteit een uitdaging, het netwerk moest steeds beschikbaar blijven. Mede daarom hebben we de daadwerkelijke overgang van omgeving in één avond afgerond, dat ging vlekkeloos. Door toepassing van Cisco goedgekeurde methodieken en de uniforme netwerk architectuur die we hebben gekozen, is het voor ons en voor de klant toch goed en overzichtelijk verlopen. Dit netwerk kan weer jaren mee, ook omdat we ervoor hebben gekozen het netwerk op te delen in verschillende lagen. Daardoor is de schaalbaarheid enorm verbeterd. Voor een netwerk met ruim 1.150 mogelijke poorten voor werkplekken is dat natuurlijk erg belangrijk. Al met al was dit voor ons een mooi en geslaagd project dat precies binnen onze expertise valt. We beheren ook wel kleinere netwerkomgevingen, maar zeker ook grotere, in sommige gevallen met 8.000 werkplekken op meerdere locaties.”</span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.aazoo.nl/groningse-scholengemeenschap-blij-met-ict-van-aazoo/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Netwerk karakteristieken analyseren</title>
		<link>http://www.aazoo.nl/netwerk-karakteristieken-analyseren</link>
		<comments>http://www.aazoo.nl/netwerk-karakteristieken-analyseren#comments</comments>
		<pubDate>Mon, 25 Apr 2011 10:39:34 +0000</pubDate>
		<dc:creator>gjdeboer</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Pcap statistics]]></category>

		<guid isPermaLink="false">http://www.aazoo.nl/?p=367</guid>
		<description><![CDATA[Vandaag wil ik jullie een preview geven van een projectje waar ik in mijn vrije tijd aan sleutel, een PCAP statistieken generator. Wij houden ons vaak bezig met het analyseren van netwerkproblemen, een van de tools die we hier voor gebruiken zijn packet sniffers. Wat ik mis is een manier om snel statistieken van netwerk [...]]]></description>
			<content:encoded><![CDATA[<p>Vandaag wil ik jullie een preview geven van een projectje waar ik in mijn vrije tijd aan sleutel, een PCAP statistieken generator. </p>
<p>Wij houden ons vaak bezig met het analyseren van netwerkproblemen, een van de tools die we hier voor gebruiken zijn packet sniffers. Wat ik mis is een manier om snel statistieken van netwerk karakteristieken te kunnen genereren. Uit statistieken/grafieken kun je eenvoudig abnormale karakteristieken naar boven halen. Dit doen we op dit moment handmatig of met een van de tools uit Wireshark. </p>
<p>Daarnaast loop ik soms tegen het probleem aan dat ik soms langere tijd data wil bewaren om een wijziging in patronen te kunnen detecteren. Een packetsniffer als Wireshark is dan niet handig. Daarom ben ik begonnen aan het schrijven van een PCAP statistieken generator.</p>
<p>Deze tool luistert op een netwerkkaart door middel van een packetsniffer en bewaart de karakteristieken van pakketten die het ziet. Zo bewaart het onder andere Time To Live, Pakket groottes, Source/Destination IP Adressen en Source/Destination poorten. Deze gegevens worden in een SQLite database opgeslagen, wat een stuk minder data in beslag neemt dan het hele pcap bestand bewaren.</p>
<p>Met de gegevens uit deze database kunnen we vervolgens grafieken genereren. Een paar voorbeeldjes van live data:</p>
<p><strong>UDP Time To Live</strong><br />
<a href="http://www.gertjandeboer.nl/aazooblog/donut_tcp_ttl.png"><img src="http://www.gertjandeboer.nl/aazooblog/donut_tcp_ttl.png" alt="UDP Time To Live" title="donut_udp_ttl" class="size-full wp-image-368" /></a></p>
<p><strong>TCP Time To Live verdeeld over tijd</strong><br />
<a href="http://www.gertjandeboer.nl/aazooblog/timecount_tcp_ttl.png"><img src="http://www.gertjandeboer.nl/aazooblog/timecount_tcp_ttl.png" alt="TCP Time To Live" title="timecount_tcp_ttl" class="size-full wp-image-368" /></a></p>
<p><strong>TCP Destination Ports</strong><br />
<a href="http://www.gertjandeboer.nl/aazooblog/donut_tcp_destination_ports.png"><img src="http://www.gertjandeboer.nl/aazooblog/donut_tcp_destination_ports.png" alt="TCP Destination ports" title="donut_tcp_destination_ports" class="size-full wp-image-368" /></a></p>
<p><strong>UDP Destination Ports verdeeld over tijd</strong><br />
<a href="http://www.gertjandeboer.nl/aazooblog/timecount_udp_destination_ports.png"><img src="http://www.gertjandeboer.nl/aazooblog/timecount_udp_destination_ports.png" alt="UDP Destination ports" title="timecount_udp_destination_ports" class="size-full wp-image-368" /></a></p>
<p><strong>Activiteit van TCP Destination IPs verdeeld over tijd</strong><br />
<a href="http://www.gertjandeboer.nl/aazooblog/timecount_tcp_destination_ips.png"><img src="http://www.gertjandeboer.nl/aazooblog/timecount_tcp_destination_ips.png" alt="TCP Destination IPs" title="timecount_tcp_destination_ips" class="size-full wp-image-368" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.aazoo.nl/netwerk-karakteristieken-analyseren/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>aaZoo levert beveiligingsoplossingen van Radware</title>
		<link>http://www.aazoo.nl/aazoo-levert-beveiligingsoplossingen-van-radware</link>
		<comments>http://www.aazoo.nl/aazoo-levert-beveiligingsoplossingen-van-radware#comments</comments>
		<pubDate>Tue, 22 Mar 2011 16:46:01 +0000</pubDate>
		<dc:creator>gjdeboer</dc:creator>
				<category><![CDATA[Nieuws]]></category>

		<guid isPermaLink="false">http://www.aazoo.nl/?p=348</guid>
		<description><![CDATA[Emmeloord, 22 Maart 2011 &#8211; aaZoo BV heeft onlangs een partnerovereenkomst getekend met Radware, de toonaangevende leverancier op het gebied van IT-gerelateerde veiligheidsoplossingen. Met deze samenwerking breidt de in Emmeloord gevestigde ICT-dienstverlener het portfolio uit met Radware DefensePro, een slim beveiligingssysteem voor bedrijfsnetwerken. &#8220;Met Radware DefensePro voegen we een uniek product toe aan ons portfolio [...]]]></description>
			<content:encoded><![CDATA[<p>Emmeloord, 22 Maart 2011 &#8211; aaZoo BV heeft onlangs een partnerovereenkomst getekend met Radware, de toonaangevende leverancier op het gebied van IT-gerelateerde veiligheidsoplossingen. Met deze samenwerking breidt de in Emmeloord gevestigde ICT-dienstverlener het portfolio uit met Radware DefensePro, een slim beveiligingssysteem voor bedrijfsnetwerken.</p>
<p>&#8220;<em>Met Radware DefensePro voegen we een uniek product toe aan ons portfolio waarmee organisaties hun netwerk kunnen beveiligen tegen bedreigingen van buiten en binnen hun netwerk.</em>&#8220;, zegt Gert-Jan de Boer, Netwerk/Security specialist en mede-eigenaar van aaZoo, &#8220;<em>Het systeem combineert inbraakdetectie en preventie, netwerk gedragsanalyse en beveiliging tegen Denial-of-Service aanvallen en past daarom prima in ons bestaande portfolio.</em>&#8221;</p>
<p><strong>Security Scan</strong><br />
Om bedrijven bewust te maken van een aanval op hun netwerk en de gevolgen die dit kan hebben, ontwikkelde aaZoo BV eerder al de Security Scan. Binnenkort wordt gestart met een variant waarbij een Radware DefensePro ingezet om inzichtelijk te maken of en hoeveel ongeoorloofd verkeer er plaatsvindt over de inkomende lijnen van het netwerk. “<em>Op deze manier kunnen bedrijven een weloverwogen beslissing nemen omtrent maatregelen tegen deze aanvallen. Met de aanvallen rondom WikiLeaks heeft Radware aangetoond dat de DefensePro dé oplossing is tegen dergelijke aanvallen.</em>&#8220;, zegt André van Buiten, Country Manager Nederland van Radware, &#8220;<em>We zijn blij met de keuze van aaZoo om dit product op te nemen in de services en diensten op het gebied van Security. In de loop van dit jaar zetten we dit kracht bij met een gezamenlijke Roadshow.</em>&#8221;</p>
<p><strong>Wikileaks als bewijs</strong><br />
Radware DefensePro bleek tijdens recente vergeldingsacties naar aanleiding van de Wikileaks-affaire als enige in staat om adequaat de aanvallen te detecteren en filteren. Daarmee werd voorkomen dat de websites van aangevallen organisaties onbereikbaar werden. Gert-Jan de Boer: &#8220;<em>Deze vergeldingsacties geven aan dat activisten een nieuwe manier hebben gevonden om hun eisen kracht bij te zetten. Het opzetten van een DDoS aanval zoals gebruikt bij deze &#8216;Wikileaks-acties&#8217; is eenvoudig en kan tegen zeer lage kosten. Organisaties waarvoor het internet de bron van hun inkomsten is zoals content-providers en Software-as-a-Service leveranciers kunnen het zich niet veroorloven om lange tijd uit de lucht te zijn vanwege een aanval.</em>&#8221;</p>
<p><strong>Over aaZoo</strong><br />
Vanuit het hoofdkantoor in Emmeloord verzorgt aaZoo sinds begin 2010 ICT-diensten voor middelgrote tot grote bedrijven. De dienstverlening van het bedrijf is gebaseerd op techniek die in dienst staat van de gebruiker. In de filosofie van aAzoo ondersteunt een goede ICT-infrastructuur haar klanten in de belangrijkste bedrijfsprocessen, zonder dat daar ingewikkelde beheertaken voor in de plaats komen. </p>
<p><strong>Over Radware</strong><br />
Radware (NASDAQ:RDWR), de globale marktleider op gebied van geïntegreerde application delivery oplossingen, garandeert de volledige beschikbaarheid, maximale performance, en de complete beveiliging van business kritische applicaties voor bijna 10.000 enterprise klanten en carriers over de gehele wereld. Met APSolute®, Radware’s alles omvattende en bekroonde suite van application delivery en network security producten, kunnen bedrijven uit iedere industrie hun productiviteit opvoeren, hun winstgevendheid verhogen, en de kosten van de IT operatie en aanschaf kosten van infrastructuur verlagen door het “business smart” maken van het netwerk. Voor meer informatie, bezoek onze website www.radware.com.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.aazoo.nl/aazoo-levert-beveiligingsoplossingen-van-radware/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Distributed Denial of Service uitgelegd</title>
		<link>http://www.aazoo.nl/distributed-denial-of-service-uitgelegd</link>
		<comments>http://www.aazoo.nl/distributed-denial-of-service-uitgelegd#comments</comments>
		<pubDate>Thu, 24 Feb 2011 07:38:33 +0000</pubDate>
		<dc:creator>gjdeboer</dc:creator>
				<category><![CDATA[Radware]]></category>

		<guid isPermaLink="false">http://www.aazoo.nl/?p=323</guid>
		<description><![CDATA[De laatste paar maanden zijn Distributed Denial of Service (DDoS) aanvallen regelmatig in het nieuws, maar wat zijn dit nu eigenlijk voor aanvallen, hoe werken ze en kun je er eigenlijk iets aan doen? Wat is een DDoS precies? Als voorbeeld nemen we een winkel, deze winkel kan maximaal 500 klanten tegelijk binnen laten door [...]]]></description>
			<content:encoded><![CDATA[<p>De laatste paar maanden zijn Distributed Denial of Service (DDoS) aanvallen regelmatig in het nieuws, maar wat zijn dit nu eigenlijk voor aanvallen, hoe werken ze en kun je er eigenlijk iets aan doen?</p>
<p><strong>Wat is een DDoS precies?</strong><br />
Als voorbeeld nemen we een winkel, deze winkel kan maximaal 500 klanten tegelijk binnen laten door de voordeur. Als deze winkel een uitverkoop houdt op zaterdagmorgen staan er ineens 2500 klanten te dringen voor de deur met als gevolg dat het ineens erg moeilijk wordt om de winkel binnen te komen. Nu besluit een ontevreden klant op een normale maandagmorgen de toegang tot de winkel te blokkeren. Voor deze blokkade huurt hij 5000 mensen in die allemaal gaan proberen om tegelijk de winkel in te komen. Door deze actie kunnen de klanten die wel iets willen kopen in de winkel moeilijk in komen.</p>
<p>Dit is een voorbeeld van wat een DDoS aanval is. Bij een DDoS aanval wordt geprobeerd om een doelwit onbeschikbaar te maken voor regulier verkeer door deze te overladen met op het eerste gezicht legitieme pakketten. Hiervoor wordt vaak een Botnet,  een netwerk van computers die op afstand opdrachten kunnen ontvangen om uit te voeren, ingezet. Dit Botnet gaat dan zoveel mogelijk pakketten proberen te versturen naar de aan te vallen website. Deze Botnet&#8217;s bestaan vaak uit computers die geïnfecteerd zijn met een virus en waardoor veel mensen, zonder het te weten, deel uit maken van zo&#8217;n netwerk.</p>
<p><strong>Wie zitten er achter een Botnet?</strong><br />
De bouwers van deze Botnet&#8217;s doen dit vaak niet voor eigen gebruik maar ze verhuren hun Botnet om bepaalde acties uit te voeren, zoals het uitvoeren van DDoS aanvallen of het versturen van Spam. Naast de mensen die een Botnet inzetten voor eigen gewin is er  tegenwoordig ook een andere groepering die gebruik maakt van Botnet&#8217;s, de Internet Activisten. Deze activisten zetten hun Botnet&#8217;s in om een politieke boodschap duidelijk te maken, een goed voorbeeld hiervan zijn de vergeldingsacties naar aanleiding van de arrestatie van Julian Assange, de zogenaamde Wikileaks affaire, en heel recent de aanval op de Rabobank website.</p>
<p><strong>Is er iets tegen een DDoS aanval te doen?</strong><br />
Op het eerste gezicht kun je niks doen tegen DDoS aanvallen zonder dat er reguliere gebruikers geblokkeerd worden. De DDoS aanval bestaat immers uit veel pakketten die op het eerste gezicht niet afwijken van normale gebruikers. Toch zijn er oplossing die DDoS aanvallen kunnen detecteren en die na detectie het afwijkende verkeer kunnen filteren: de Radware DefensePro.</p>
<p>Omdat de pakketten vanuit een centrale locatie uitgestuurd worden lijken de pakketten die de leden van het Botnet uitsturen veel op elkaar. Doordat deze pakketten zoveel op elkaar lijken is het mogelijk om hiervan een &#8220;handtekening&#8221; samen te stellen. Door deze &#8220;handtekening&#8221; te vergelijken met binnenkomende pakketten is het mogelijk om te detecteren welke pakketten legitiem zijn en welke deel uit maken van de aanval. Hierdoor kun je met grote waarschijnlijkheid legitiem verkeer doorlaten en de aanval uit het binnenkomende verkeer filteren.</p>
<p><strong>DDoS in de toekomst.</strong><br />
Het wordt steeds eenvoudiger en goedkoper om een DDoS aanval uit te voeren, tegelijkertijd worden internet gebaseerde diensten steeds belangrijker. De opkomst van Software en Infrastructure as a Service (SaaS en IaaS) waarbij organisaties steeds meer afhankelijk worden van hosted diensten zal er voor zorgen dat het aantal DDoS aanvallen in de toekomst zal toenemen, zowel politiek gericht tegen overheid en organisaties als commercieel of misschien van boze ex-werknemers. aaZoo kan helpen om een oplossing te bieden tegen deze DDoS aanvallen.</p>
<p><strong>Meer informatie?</strong><br />
Meer weten over de voordelen van een <a href="http://www.radware.com/Solutions/Enterprise/Security/DoSProtection.aspx?source=aazoo">Radware DefensePro</a>, of over DDoS aanvallen in het algemeen? Neem contact met ons op via info@aazoo.nl</p>
]]></content:encoded>
			<wfw:commentRss>http://www.aazoo.nl/distributed-denial-of-service-uitgelegd/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hoe installeer je een wildcard SSL certificaat op een Cisco ASA</title>
		<link>http://www.aazoo.nl/hoe-installeer-je-een-wildcard-ssl-certificaat-op-een-cisco-asa</link>
		<comments>http://www.aazoo.nl/hoe-installeer-je-een-wildcard-ssl-certificaat-op-een-cisco-asa#comments</comments>
		<pubDate>Tue, 07 Dec 2010 13:22:52 +0000</pubDate>
		<dc:creator>gjdeboer</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://www.aazoo.nl/?p=312</guid>
		<description><![CDATA[Dit blog item verteld hoe je een wildcard SSL certificaat installeert op een Cisco ASA Firewall voor gebruik met bijv. een SSL VPN oplossing. Je hebt het volgende nodig: Een CRL URL van de Certificate Authority De certificaat sleutel (wildcard.aazoo.nl.key) Base64 encoded certificaat (wildcard-aazoo-nl.cer) Een installatie van openssl op bijv. Linux Op je werkstation voer [...]]]></description>
			<content:encoded><![CDATA[<p>Dit blog item verteld hoe je een wildcard SSL certificaat installeert op een Cisco ASA Firewall voor gebruik met bijv. een SSL VPN oplossing.</p>
<p>Je hebt het volgende nodig:</p>
<ul>
<li>Een CRL URL van de Certificate Authority</li>
<li>De certificaat sleutel (wildcard.aazoo.nl.key)</li>
<li>Base64 encoded certificaat (wildcard-aazoo-nl.cer)</li>
<li>Een installatie van openssl op bijv. Linux</li>
</ul>
<p>Op je werkstation voer het volgende uit:</p>
<p>Combineer het certificaat en de key in een PKCS12.<br />
<code>openssl pkcs12 -export -in wildcard-aazoo-nl.cer -inkey wildcard.aazoo.nl.key -out wildcard-aazoo-nl.pem</code><br />
Als er om gevraagd wordt geef dan een wachtwoord op, laat dit niet leeg, aangezien de ASA een wachtwoord vereist.</p>
<p>Codeer de PKCS12 als Base64:<br />
<code>openssl enc -base64 -in wildcard-aazoo-nl.pem</code></p>
<p>Op de ASA voer het volgende uit:</p>
<p>Configureer het trustpoint:<br />
- geen Fully Qualified Domain-name (FQDN) gebruiken: fqdn none.<br />
- enrollment via terminal copy/paste: enrollment terminal<br />
- CRL configureren: crl configure<br />
- URL configureren: url 1 http://blablabla/bla/url.crl</p>
<p>Voorbeeld:<br />
<code><br />
crypto ca trustpoint wildcard.aazoo.nl<br />
  fqdn none<br />
  enrollment terminal<br />
  crl configure<br />
     url 1 http://blablabla/bla/url.crl<br />
</code></p>
<p>Importeer het certificaat<br />
<code>crypto ca import wildcard.aazoo.nl pkcs12
<password></code><br />
<code><br />
> Enter the base 64 encoded pkcs12.<br />
> End with the word "quit" on a line by itself:<br />
</code><br />
Als er om gevraagd wordt plak dan de inhoud van het Base64 PKCS12 certificaat. Toest na het plakken een enter en type: quit</p>
<p>Koppel vervolgens het trustpoint aan WebVPN:<br />
<code>ssl trust-point wildcard.aazoo.nl outside</code></p>
]]></content:encoded>
			<wfw:commentRss>http://www.aazoo.nl/hoe-installeer-je-een-wildcard-ssl-certificaat-op-een-cisco-asa/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ontcijferen pre-shared keys op een Cisco ASA</title>
		<link>http://www.aazoo.nl/ontcijferen-pre-shared-keys-op-een-cisco-asa</link>
		<comments>http://www.aazoo.nl/ontcijferen-pre-shared-keys-op-een-cisco-asa#comments</comments>
		<pubDate>Sun, 05 Dec 2010 14:05:43 +0000</pubDate>
		<dc:creator>gjdeboer</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://www.aazoo.nl/?p=310</guid>
		<description><![CDATA[Een van de dingen waar ik me het meeste aan erger bij de Cisco ASA&#8217;s is het feit dat Pre-Shared keys van VPN peers automatisch verstopt worden achter een asterisk zodra je een &#8220;show running-config&#8221; uitvoert. In veel situaties blijkt dat pre-shared keys niet goed gedocumenteerd worden en zodra er een configuratie wijziging aan een [...]]]></description>
			<content:encoded><![CDATA[<p>Een van de dingen waar ik me het meeste aan erger bij de Cisco ASA&#8217;s is het feit dat Pre-Shared keys van VPN peers automatisch verstopt worden achter een asterisk zodra je een &#8220;show running-config&#8221; uitvoert. In veel situaties blijkt dat pre-shared keys niet goed gedocumenteerd worden en zodra er een configuratie wijziging aan een VPN configuratie plaats moet vinden de pre-shared keys ook opnieuw ingesteld moeten worden.</p>
<p>Gelukkig is er een work-around om pre-shared keys weer te geven in de configuratie. In plaats van &#8220;show running-config&#8221; kun je het commando &#8220;more system:running-config&#8221; gebruiken. In de running-config die je dan terugkrijgt is de pre-shared key of de hash van de key weer terug te vinden zodat je deze makkelijk kunt copy/pasten.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.aazoo.nl/ontcijferen-pre-shared-keys-op-een-cisco-asa/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>High Availability met HSRP</title>
		<link>http://www.aazoo.nl/high-availability-met-hsrp</link>
		<comments>http://www.aazoo.nl/high-availability-met-hsrp#comments</comments>
		<pubDate>Tue, 09 Nov 2010 13:51:18 +0000</pubDate>
		<dc:creator>gjdeboer</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://www.aazoo.nl/?p=286</guid>
		<description><![CDATA[Hot Standby Router Protocol (HSRP) is een protocol om fout tolerantie te maken met twee of meer layer-3 interfaces. Met HSRP is het mogelijk om een virtueel IP adres te koppelen aan meerdere interfaces. Het adres is dan actief op één interface, zodra dit interface niet meer beschikbaar is dan zal een andere interface het [...]]]></description>
			<content:encoded><![CDATA[<p>Hot Standby Router Protocol (HSRP) is een protocol om fout tolerantie te maken met twee of meer layer-3 interfaces. Met HSRP is het mogelijk om een virtueel IP adres te koppelen aan meerdere interfaces. Het adres is dan actief op één interface, zodra dit interface niet meer beschikbaar is dan zal een andere interface het IP adres overnemen.</p>
<p>HSRP is een Cisco Proprietary protocol, een gestandaardiseerd open protocol, gebaseerd op dezelfde principes en met ongeveer dezelfde werking, is Virtual Router Redundancy Protocol (VRRP). Dit is een protocol wat men vaak terug vindt bij oa. Loadbalancers of VPN Gateways, ook wordt VRRP tegenwoordig ondersteund door Cisco routers.</p>
<p>HSRP stuurt een periodiek pakket naar 224.0.0.2 (Multicast All Routers) op poort 1985. In dit pakket staan bijvoorbeeld prioriteit, HSRP groep, Router ID en Authenticatie.De router met de hoogste prioriteitswaarde zal op ARP aanvragen voor het virtuele IP adres antwoorden met MAC adres 0000.0c07.ac&lt;group ID&gt;, bijvoorbeeld group ID 10 krijgt MAC adres 0000.0c07.ac10 en groep ID 1 krijg 0000.0c07.ac01. Hierdoor krijgt iedere HSRP groep een uniek MAC adres en hoeft men bij een failover niet te wachten op de ARP timeout.</p>
<p>HSRP op Cisco routers is redelijk eenvoudig te configureren en wordt ondersteund in de meeste Cisco Routers en layer-3 switches zoals de 3750, 4500-serie en 6500-serie. HSRP wordt daarnaast ondersteund voor zowel IP versie 4 als IPv6.</p>
<p>HSRP op een Cisco 3750:</p>
<p><strong>node 1:</strong><br />
<code><br />
interface GigabitEthernet1/0/1<br />
ip address 10.100.1.254 255.255.255.0<br />
standby 1 ip 10.100.1.1<br />
standby 1 timers 1 2<br />
standby 1 priority 20<br />
standby 1 preempt<br />
standby 1 authentication geh31m<br />
</code></p>
<p><em><strong>node 2:</strong></em><br />
<code><br />
interface GigabitEthernet1/0/1<br />
ip address 10.100.1.253 255.255.255.0<br />
standby 1 ip 10.100.1.1<br />
standby 1 timers 1 2<br />
standby 1 priority 25<br />
standby 1 preempt<br />
standby 1 authentication geh31m<br />
</code></p>
<p>De timers zijn in deze configuratie erg strikt ingesteld omdat dit een Voice over IP omgeving betreft. In een data netwerk is het aan te raden om de hello-time (dit geeft aan hoe vaak het HSRP pakket uitgestuurd wordt naar het Multicast adres) wat hoger te zetten in verband met de overhead in het netwerk.</p>
<p>Een voorbeeld van dezelfde configuratie met IPv6:</p>
<p><em><strong>node 1:</strong></em><br />
<code><br />
interface GigabitEthernet1/0/1<br />
no ip address<br />
ipv6 address 2001:610:7bb:beef:221::aaa1/64<br />
standby version 2<br />
standby 1 ipv6 FE80::1:CAFE<br />
standby 1 ipv6 2001:610:7bb:beef:221::1/64<br />
standby 1 timers 1 2<br />
standby 1 priority 20<br />
standby 1 preempt<br />
standby 1 authentication geh31m<br />
</code></p>
<p><em><strong>node 2:</strong></em><br />
<code><br />
interface GigabitEthernet1/0/1<br />
no ip address<br />
ipv6 address 2001:610:7bb:beef:221::aaa2/64<br />
standby version 2<br />
standby 1 ipv6 FE80::1:CAFE<br />
standby 1 ipv6 2001:610:7bb:beef:221::1/64<br />
standby 1 timers 1 2<br />
standby 1 priority 25<br />
standby 1 preempt<br />
standby 1 authentication geh31m<br />
</code></p>
<p>Het is ook mogelijk om HSRP te gebruiken om aan &#8220;load sharing&#8221; te doen. De truc hiervoor is eenvoudig, men maakt simpelweg twee HSRP groepen aan met tegenovergestelde prioriteiten. Vervolgens zet verdeelt men de gateways 50/50 over beide standby adressen.</p>
<p><em><strong>node 1:</strong></em><br />
<code><br />
interface GigabitEthernet1/0/1<br />
ip address 10.100.1.254 255.255.255.0<br />
ipv6 address 2001:610:7bb:beef:221::aaa1/64<br />
standby version 2<br />
standby 1 ip 10.100.1.1<br />
standby 1 ipv6 FE80::1:CAFE<br />
standby 1 ipv6 2001:610:7bb:beef:221::1/64<br />
standby 1 timers 1 2<br />
standby 1 priority 20<br />
standby 1 preempt<br />
standby 1 authentication geh31m<br />
standby 2 ip 10.100.1.2<br />
standby 2 ipv6 FE80::1:BEEF<br />
standby 2 ipv6 2001:610:7bb:beef:221::2/64<br />
standby 2 timers 1 2<br />
standby 2 priority 25<br />
standby 2 preempt<br />
standby 2 authentication geh31m2<br />
</code></p>
<p><em><strong>node 2:</strong></em><br />
<code><br />
interface GigabitEthernet1/0/1<br />
ip address 10.100.1.253 255.255.255.0<br />
ipv6 address 2001:610:7bb:beef:221::aaa2/64<br />
standby version 2<br />
standby 1 ip 10.100.1.1<br />
standby 1 ipv6 FE80::1:CAFE<br />
standby 1 ipv6 2001:610:7bb:beef:221::1/64<br />
standby 1 timers 1 2<br />
standby 1 priority 25<br />
standby 1 preempt<br />
standby 1 authentication geh31m<br />
standby 2 ip 10.100.1.2<br />
standby 2 ipv6 FE80::1:BEEF<br />
standby 2 ipv6 2001:610:7bb:beef:221::2/64<br />
standby 2 timers 1 2<br />
standby 2 priority 20<br />
standby 2 preempt<br />
standby 2 authentication geh31m2</code></p>
<p><a href="http://www.aazoo.nl/wp-content/uploads/2010/11/HSRP-illustratie.png"><img class="aligncenter size-full wp-image-306" title="HSRP-illustratie" src="http://www.aazoo.nl/wp-content/uploads/2010/11/HSRP-illustratie.png" alt="" width="550" height="758" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.aazoo.nl/high-availability-met-hsrp/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Het zekere voor het onzekere: de IPv6 Scan</title>
		<link>http://www.aazoo.nl/het-zekere-voor-het-onzekere-de-ipv6-scan</link>
		<comments>http://www.aazoo.nl/het-zekere-voor-het-onzekere-de-ipv6-scan#comments</comments>
		<pubDate>Tue, 11 May 2010 09:44:11 +0000</pubDate>
		<dc:creator>gjdeboer</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://www.aazoo.nl/?p=282</guid>
		<description><![CDATA[Als gevolg van het nog altijd groeiende aantal internetgebruikers en de toename van apparatuur met een netwerkfunctie raakt het aantal IP-adressen op korte termijn uitgeput. De oplossing daarvoor is IPv6, een nieuw numeriek systeem dat aan deze schaarste een einde maakt. Om de overgang op dit Internet Protocol version 6 soepel te laten verlopen, zullen [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Als gevolg van het nog altijd groeiende aantal internetgebruikers en de toename van apparatuur met een netwerkfunctie raakt het aantal IP-adressen op korte termijn uitgeput. De oplossing daarvoor is IPv6, een nieuw numeriek systeem dat aan deze schaarste een einde maakt. Om de overgang op dit Internet Protocol version 6 soepel te laten verlopen, zullen bedrijven hun netwerk en aanverwante apparatuur moeten aanpassen. Als specialist op gebied van ICT speelt aaZoo BV in op deze ontwikkeling met de IPv6-scan.</strong></p>
<p>Ooit werd het huidige internetwerk ontworpen om ongeveer vier miljard internet – of IP – adressen te ondersteunen. Een enorm aantal, dat anno 2010 bij lange na niet volstaat om de explosieve groei in netwerktoepassingen het hoofd te kunnen bieden. Behalve computers krijgen ook andere apparaten steeds vaker een netwerkfunctie. Voorbeelden daarvan zijn in een zakelijke omgeving bijvoorbeeld beveiligingscamera’s, telefooncentrales en gebouwbeheersystemen die via internet kunnen worden aangestuurd. De oplossing voor de uitputting van het huidige Internet Protocol (IPv4) staat reeds in de startblokken en heet IPv6. Een belangrijk verschil tussen de beide versies is de lengte van de IP-adressen: 32-bits voor IPv4 en 128-bits voor IPv6. Het aantal IP-adressen is hiermee in theorie oneindig.</p>
<p>Migratie naar IPv6<br />
“Veel fabrikanten leveren apparatuur die al geschikt is voor IPv6, terwijl bestaande apparatuur in veel gevallen met een software-update kan worden voorbereid op het nieuwe protocol”, vertelt Gert-Jan de Boer van aaZoo. “Voorafgaand aan een migratietraject naar IPv6 is het belangrijk om duidelijkheid te hebben over de status van het bestaande netwerk. Mede daarom ontwikkelden wij de IPv6-scan. Daarbij inventariseren we alle netwerkapparatuur bij onze opdrachtgever en onderzoeken we in hoeverre deze ‘IPv6-ready’ is. Op basis van de resultaten doen we vervolgens aanbevelingen voor eventuele vervangingen van apparatuur, zodat bedrijven zichzelf goed kunnen voorbereiden op een overstap naar IPv6. We zien nu overigens al dat de IPv6-capaciteit in de toekomst een verplicht onderdeel wordt in aanbestedingen van de overheid. Het bedrijfsleven moet er op termijn echter ook aan geloven om netwerken goed te kunnen blijven benutten.”</p>
<p>Over aaZoo<br />
Vanuit het hoofdkantoor in Emmeloord verzorgt aaZoo sinds begin van dit jaar ICT-diensten voor middelgrote tot grote bedrijven. De dienstverlening van het bedrijf is gebaseerd op techniek die in dienst staat van de gebruiker. In de filosofie van aaZoo ondersteunt een goede ICT-infrastructuur haar klanten in de belangrijkste bedrijfsprocessen, zonder dat daar ingewikkelde beheertaken voor in de plaats komen. </p>
<p>Voor meer informatie:<br />
aaZoo B.V.<br />
Postbus 1017<br />
8300 BA Emmeloord<br />
E-mail: info@aazoo.nl</p>
]]></content:encoded>
			<wfw:commentRss>http://www.aazoo.nl/het-zekere-voor-het-onzekere-de-ipv6-scan/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Troubleshooting en packet captures op een Cisco ASA</title>
		<link>http://www.aazoo.nl/troubleshooting-cisco-asa</link>
		<comments>http://www.aazoo.nl/troubleshooting-cisco-asa#comments</comments>
		<pubDate>Thu, 25 Mar 2010 09:58:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://aazoo.site-preview.nl/?p=89</guid>
		<description><![CDATA[Een handige feature op Cisco ASA&#8217;s is de mogelijkheid om op de firewall .pcap packet captures te maken en deze dan later in te lezen met Wireshark. Om verkeer van een bepaald interface te capturen voer je de volgende regel uit: aazoo-testasa(config)# capture maandag-capture interface outside Wil je specifiek verkeer capturen doe je het volgende: [...]]]></description>
			<content:encoded><![CDATA[<p>Een handige feature op Cisco ASA&#8217;s is de mogelijkheid om op de firewall .pcap packet captures te maken en deze dan later in te lezen met Wireshark.</p>
<p>Om verkeer van een bepaald interface te capturen voer je de volgende regel uit:</p>
<p><code><br />
aazoo-testasa(config)# <strong>capture maandag-capture interface outside</strong><br />
</code></p>
<p>Wil je specifiek verkeer capturen doe je het volgende:</p>
<p><code><br />
aazoo-testasa(config)# <strong>access-list test-packetcapture permit ip 10.15.1.0 255.255.255.0 host 10.19.1.1</strong><br />
aazoo-testasa(config)# <strong>capture dinsdag-capture access-list test-packetcapture</strong><br />
</code></p>
<p>De capture kun je vervolgens op twee manieren ophalen, via de console:</p>
<p><code><br />
aazoo-testasa# <strong>show capture maandag-capture</strong></p>
<p>514 packets captured</p>
<p>1: 08:58:01.354672 arp who-has 10.19.1.1 tell 10.32.15.11<br />
2: 08:58:01.356518 arp who-has 10.19.1.1 tell 10.32.15.11<br />
3: 08:58:01.554628 arp who-has 10.19.1.1 tell 10.32.15.12<br />
4: 08:58:01.556474 arp who-has 10.19.1.1 tell 10.32.15.11<br />
5: 08:58:01.754584 arp who-has 10.19.1.1 tell 10.32.15.12<br />
6: 08:58:01.756445 arp who-has 10.19.1.1 tell 10.32.15.11<br />
7: 08:58:01.954555 arp who-has 10.19.1.1 tell 10.32.15.12<br />
8: 08:58:01.956401 arp who-has 10.19.1.1 tell 10.32.15.11<br />
9: 08:58:02.154563 arp who-has 10.19.1.1 tell 10.32.15.12<br />
10: 08:58:02.156425 arp who-has 10.19.1.1 tell 10.32.15.11<br />
11: 08:58:02.354519 arp who-has 10.19.1.1 tell 10.32.15.12<br />
12: 08:58:02.356381 arp who-has 10.19.1.1 tell 10.32.15.11<br />
</code></p>
<p>Of via de webinterface, je krijgt dan een .pcap file die je kunt importeren in het zwitserse zakmes Wireshark. Ga hiervoor naar de URL https://&lt;Management IP ASA&gt;/capture/&lt;naam capture/pcap bijvoorbeeld:</p>
<p><code><br />
<strong>https://aazoo-testasa.aazoo.nl/capture/dinsdag-capture/pcap</strong><br />
</code></p>
<p>Een andere handige troubleshooting tool voor Cisco ASA&#8217;s is de packet-tracer.<br />
Deze roep je aan op de console van een ASA met het commando: packet-tracer input &lt;interface naam&gt; &lt;protocol&gt; &lt;van IP&gt; &lt;van poort&gt; &lt;naar IP&gt; &lt;naar poort&gt;</p>
<p>Voorbeeld:</p>
<p><code><br />
aazoo-testasa# <strong>packet-tracer input inside tcp 10.19.1.1 32322 217.115.199.40 80</strong></p>
<p>Phase: 1<br />
Type: ACCESS-LIST<br />
Subtype:<br />
Result: ALLOW<br />
Config:<br />
Implicit Rule<br />
Additional Information:<br />
MAC Access list</p>
<p>Phase: 2<br />
Type: FLOW-LOOKUP<br />
Subtype:<br />
Result: ALLOW<br />
Config:<br />
Additional Information:<br />
Found no matching flow, creating a new flow</p>
<p>Phase: 3<br />
Type: ROUTE-LOOKUP<br />
Subtype: input<br />
Result: ALLOW<br />
Config:<br />
Additional Information:<br />
in   0.0.0.0         0.0.0.0         outside</p>
<p>Phase: 4<br />
Type: ROUTE-LOOKUP<br />
Subtype: input<br />
Result: ALLOW<br />
Config:<br />
Additional Information:<br />
in   10.19.1.0       255.255.255.0   inside</p>
<p>Phase: 5<br />
Type: IP-OPTIONS<br />
Subtype:<br />
Result: ALLOW<br />
Config:<br />
Additional Information:</p>
<p>Phase: 6<br />
Type: FOVER<br />
Subtype: standby-update<br />
Result: ALLOW<br />
Config:<br />
Additional Information:</p>
<p>Phase: 7<br />
Type: NAT<br />
Subtype: host-limits<br />
Result: ALLOW<br />
Config:<br />
nat (inside) 1 access-list vpn-access-list<br />
nat-control<br />
match ip inside 10.19.1.1 255.255.255.0 bastion host 1.1.1.1<br />
dynamic translation to pool 1 (No matching global)<br />
translate_hits = 0, untranslate_hits = 0<br />
Additional Information:</p>
<p>Phase: 8<br />
Type: NAT<br />
Subtype:<br />
Result: DROP<br />
Config:<br />
nat (inside) 0 0.0.0.0 0.0.0.0<br />
nat-control<br />
match ip inside any outside any<br />
no translation group, implicit deny<br />
policy_hits = 1<br />
Additional Information:</p>
<p>Result:<br />
input-interface: inside<br />
input-status: up<br />
input-line-status: up<br />
output-interface: inside<br />
output-status: up<br />
output-line-status: up<br />
Action: drop<br />
Drop-reason: (acl-drop) Flow is denied by configured rule<br />
</code></p>
]]></content:encoded>
			<wfw:commentRss>http://www.aazoo.nl/troubleshooting-cisco-asa/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Voice over IP en Netwerkbeveiliging</title>
		<link>http://www.aazoo.nl/voip-beveiliging</link>
		<comments>http://www.aazoo.nl/voip-beveiliging#comments</comments>
		<pubDate>Mon, 01 Feb 2010 17:00:45 +0000</pubDate>
		<dc:creator>gjdeboer</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://aazoo.site-preview.nl/?p=91</guid>
		<description><![CDATA[Een vaak onderschat component van een Voice over IP (VoIP) implementatie is netwerkbeveiliging. Hoewel in de afgelopen maanden er af en toe berichten opduiken over gedupeerde bedrijven zien we dat er in de praktijk nog steeds erg weinig aandacht aan de beveiliging van VoIP wordt besteed. Het blijkt in de praktijk mogelijk te zijn om [...]]]></description>
			<content:encoded><![CDATA[<p>Een vaak onderschat component van een Voice over IP (VoIP) implementatie is netwerkbeveiliging. Hoewel in de afgelopen maanden er af en toe berichten opduiken over gedupeerde bedrijven zien we dat er in de praktijk nog steeds erg weinig aandacht aan de beveiliging van VoIP wordt besteed. Het blijkt in de praktijk mogelijk te zijn om ongeauthenticeerd gesprekken op te kunnen zetten met interne toestellen of zelfs met externe lijnen zoals ISDN of een SIP Trunk.</p>
<p>Een sprekend voorbeeld hiervan is een klant waar ik gevraagd werd om een onderzoek uit te voeren naar de kraakbaarheid van hun Voice over IP telefooncentrale. De klant had namelijk een hoge rekening gekregen van hun telefoonprovider waaruit bleek dat er in een weekend duizenden gesprekken waren gevoerd naar een Afrikaans land. Deze klant maakte gebruik van een Cisco UCM Express telefooncentrale, een systeem waarbij een Cisco router als telefooncentrale ingezet kan worden. De klant had intern Cisco telefoons staan die op basis van SCCP, ook wel Skinny genoemd, werkten en hun verbinding naar buiten bestond uit een drietal ISDN-2 aansluitingen. Eigenlijk een vrij eenvoudige configuratie die je vaak tegenkomt in de praktijk.</p>
<p>Bij deze klant ging het mis op twee punten:</p>
<ul>
<li>Remote Beheer</li>
<li>Interne Netwerkscheiding</li>
<li>Niet uitschakelen van onnodige services</li>
</ul>
<p>De leverancier van deze klant vond het een goed idee om extern beheer mogelijk te maken. Daarom had men een extern IP adres op deze telefooncentrale geconfigureerd en deze aan de WAN kant van het netwerk geplaatst. Hier zat een firewall tussen, maar deze was geconfigureerd om alles door te laten en het netwerk te bridgen.</p>
<p>Daarnaast had deze klant maar een enkel VLAN, in dit VLAN zaten de telefoons, de telefooncentrale, de werkstations en het onbeveiligde wireless access point geconfigureerd.</p>
<p>Wat uiteindelijk de deur wagenwijd openzette was het feit dat onnodige services niet waren uitgeschakeld. Op de Cisco router stond een SIP service te luisteren.<br />
De volgende dial-peers waren geconfigureerd op de router:</p>
<p><code><br />
dial-peer voice 10 pots<br />
translation-profile incoming TRANSLATE_CALLING<br />
preference 7<br />
destination-pattern 0T<br />
port 2/0<br />
!<br />
dial-peer voice 20 pots<br />
translation-profile incoming TRANSLATE_CALLING<br />
preference 4<br />
destination-pattern 0T<br />
direct-inward-dial<br />
port 2/1<br />
!<br />
dial-peer voice 30 pots<br />
translation-profile incoming TRANSLATE_CALLING<br />
preference 2<br />
destination-pattern 0T<br />
port 3/0<br />
!<br />
dial-peer voice 40 pots<br />
translation-profile incoming TRANSLATE_CALLING<br />
preference 3<br />
destination-pattern 0T<br />
port 3/1<br />
!<br />
dial-peer voice 50 pots<br />
translation-profile incoming TRANSLATE_CALLING<br />
preference 5<br />
destination-pattern 0T<br />
direct-inward-dial<br />
port 1/0</code></p>
<p>Dit zorgt er voor dat alle nummers die met een 0 beginnen doorgestuurd worden naar de genoemde poort, in dit geval een ISDN poort. Er werd geen controle uitgevoerd of de nummers wel lokaal bekend waren.</p>
<p>Een simpele regel: &#8220;sip:00512751015@externIP.vandeklant.nl&#8221; in een willekeurige SIP Client was voldoende om vanaf extern te bellen naar het nummer &#8220;0512751015&#8243;.</p>
<p>Er zijn mensen die het internet afzoeken naar openstaande SIP poorten om vervolgens daar gratis verkeer over heen te kunnen sturen. Stel je eens voor dat je een goedkope telefoonprovider bent: gratis bellen naar de hele wereld! Maar voor elke telefoontik naar buiten moet je zelf geld betalen, op dat moment kan het lonend zijn om met een script openstaande SIP poorten te zoeken en daar gedurende een periode telefoonverkeer over heen te routeren. Uiteraard is dit verboden, maar het internet is zonder grenzen.</p>
<p>Dat de beveiliging van VoIP een veelvoorkomend probleem is blijkt wel uit het onderzoekje wat ik heb uitgevoerd.</p>
<p>Een willekeurige scan van een internet subnet met svmap uit de SIPVicious toolkit geeft binnen 15 minuten de volgende interessante resultaten:</p>
<table border="0" cellspacing="0" frame="VOID" rules="NONE">
<colgroup>
<col width="153"></col>
<col width="390"></col>
<col width="414"></col>
</colgroup>
<tbody>
<tr>
<td width="153" height="17" align="LEFT"><strong> SIP Device </strong></td>
<td width="390" align="LEFT"><strong> User Agent </strong></td>
<td width="414" align="LEFT"><strong> Fingerprint </strong></td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;2.x9.2&#215;4.18:5060</td>
<td align="LEFT">Cisco-SIPGateway/IOS-12.x</td>
<td align="LEFT">Cisco-SIPGateway/IOS-12.x</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.x0.x0.112:5060</td>
<td align="LEFT">Asterisk PBX</td>
<td align="LEFT">Asterisk / BandwidthVoice</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.1&#215;0.1&#215;9.154:5060</td>
<td align="LEFT">Tilgin Vood 322_ESA1100_03_05_08_00</td>
<td align="LEFT">Linksys/SPA2102-3.3.6 / AVM FRITZ!Box Fon WLAN 7170 29.04.22</td>
</tr>
<tr>
<td height="17" align="LEFT"></td>
<td align="LEFT"></td>
<td align="LEFT">(Sep  6 2006) / 3CXPhoneSystem</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.11x.2&#215;6.94:5060</td>
<td align="LEFT">Tilgin Vood 111s_1_12_2_RC_1</td>
<td align="LEFT">Linksys/SPA2102-3.3.6 / AVM FRITZ!Box Fon WLAN 7141 (UI)</td>
</tr>
<tr>
<td height="17" align="LEFT"></td>
<td align="LEFT"></td>
<td align="LEFT">40.04.35 (Jun 19 2007) / AVM FRITZ!Box Fon WLAN 7050</td>
</tr>
<tr>
<td height="17" align="LEFT"></td>
<td align="LEFT"></td>
<td align="LEFT">14.04.15 (Jul 12 2006)</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.12x.1&#215;2.35:5060</td>
<td align="LEFT">BT Home Hub 2.0A Build 8.1.H.G</td>
<td align="LEFT">T-Com Speedport W500V / Firmware v1.37 MxSF/v3.2.6.26</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.1&#215;0.1&#215;9.174:5060</td>
<td align="LEFT">unknown</td>
<td align="LEFT">T-Com Speedport W500V / Firmware v1.37 MxSF/v3.2.6.26</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.1&#215;1.xx0.215:5060</td>
<td align="LEFT">Tilgin Vood 453W_B_AS0000-03_05_08_08</td>
<td align="LEFT">Linksys/SPA2102-3.3.6 / AVM FRITZ!Box Fon WLAN 7170 29.04.22</td>
</tr>
<tr>
<td height="17" align="LEFT"></td>
<td align="LEFT"></td>
<td align="LEFT">(Sep  6 2006) / 3CXPhoneSystem</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.1&#215;2.xx4.90:5060</td>
<td align="LEFT">unknown</td>
<td align="LEFT">T-Com Speedport W500V / Firmware v1.37 MxSF/v3.2.6.26</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.x7.x16.114:5060</td>
<td align="LEFT">SAGEM / 3202.2 / 2601EA</td>
<td align="LEFT">F139R72-0.00</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.x17.x97.162:5060</td>
<td align="LEFT">SAGEM / 3202.3 / 2601EA</td>
<td align="LEFT">F139R72-0.00</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.1&#215;4.xx7.69:5060</td>
<td align="LEFT">Tilgin Vood 452W_B_AS0000-03_05_08_08</td>
<td align="LEFT">Linksys/SPA2102-3.3.6 / AVM FRITZ!Box Fon WLAN 7170 29.04.22</td>
</tr>
<tr>
<td height="17" align="LEFT"></td>
<td align="LEFT"></td>
<td align="LEFT">(Sep  6 2006) / 3CXPhoneSystem</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.1&#215;0.xx2.13:5060</td>
<td align="LEFT">unknown</td>
<td align="LEFT">T-Com Speedport W500V / Firmware v1.37 MxSF/v3.2.6.26</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.2&#215;3.xx9.218:5060</td>
<td align="LEFT">AVM FRITZ!Box Fon WLAN Annex A 08.04.26 (Sep  6 2006)</td>
<td align="LEFT">AVM or Speedport</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.2&#215;7.xx1.238:41542</td>
<td align="LEFT">unknown</td>
<td align="LEFT">AVM FRITZ!Box Fon WLAN 7141 (UI) 40.04.35 (Jun 19 2007)</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.2&#215;8.xx9.189:5060</td>
<td align="LEFT">unknown</td>
<td align="LEFT">AVM or Speedport</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.x27.xx0.226:5060</td>
<td align="LEFT">unknown</td>
<td align="LEFT">F309R19-2.00 / F142R75-0.00 / F139R72-0.00</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.x65.x12.61:5060</td>
<td align="LEFT">Telefonadapter &#8211; Telia Bredbandstelefoni</td>
<td align="LEFT">Linksys/SPA2102-3.3.6 / AVM FRITZ!Box Fon WLAN 7170 29.04.22</td>
</tr>
<tr>
<td height="17" align="LEFT"></td>
<td align="LEFT"></td>
<td align="LEFT">(Sep  6 2006) / 3CXPhoneSystem</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.xx4.2&#215;7.254:5060</td>
<td align="LEFT">Pirelli Broadband Solutions/Discus</td>
<td align="LEFT">Asterisk / BandwidthVoice</td>
</tr>
<tr>
<td height="17" align="LEFT"></td>
<td align="LEFT">Platform/DWV_TEL_4.3.2.0025</td>
<td align="LEFT"></td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.x84.2&#215;1.166:5060</td>
<td align="LEFT">unknown</td>
<td align="LEFT">T-Com Speedport W500V / Firmware v1.37 MxSF/v3.2.6.26</td>
</tr>
<tr>
<td height="17" align="LEFT">x82.2&#215;0.1&#215;1.54:5060</td>
<td align="LEFT">Cisco-SIPGateway/IOS-12.x</td>
<td align="LEFT">Cisco-SIPGateway/IOS-12.x</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.xx0.xx9.71:5060</td>
<td align="LEFT">Tilgin Vood 342_ESA1100_03_05_08_00</td>
<td align="LEFT">Linksys/SPA2102-3.3.6 / AVM FRITZ!Box Fon WLAN 7170 29.04.22</td>
</tr>
<tr>
<td height="17" align="LEFT"></td>
<td align="LEFT"></td>
<td align="LEFT">(Sep  6 2006) / 3CXPhoneSystem</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.x00.x83.231:5060</td>
<td align="LEFT">Tilgin Vood 342_ESA1100_03_05_08_00</td>
<td align="LEFT">Linksys/SPA2102-3.3.6 / AVM FRITZ!Box Fon WLAN 7170 29.04.22</td>
</tr>
<tr>
<td height="17" align="LEFT"></td>
<td align="LEFT"></td>
<td align="LEFT">(Sep  6 2006) / 3CXPhoneSystem</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.1&#215;0.1&#215;2.13:5060</td>
<td align="LEFT">unknown</td>
<td align="LEFT">T-Com Speedport W500V / Firmware v1.37 MxSF/v3.2.6.26</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.x03.1&#215;9.218:5060</td>
<td align="LEFT">AVM FRITZ!Box Fon WLAN Annex A 08.04.26 (Sep  6 2006)</td>
<td align="LEFT">AVM or Speedport</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.2&#215;7.1&#215;1.238:41542</td>
<td align="LEFT">unknown</td>
<td align="LEFT">AVM FRITZ!Box Fon WLAN 7141 (UI) 40.04.35 (Jun 19 2007)</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.2&#215;8.1&#215;9.189:5060</td>
<td align="LEFT">unknown</td>
<td align="LEFT">AVM or Speedport</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.x27.2&#215;0.226:5060</td>
<td align="LEFT">unknown</td>
<td align="LEFT">F309R19-2.00 / F142R75-0.00 / F139R72-0.00</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.x65.x12.61:5060</td>
<td align="LEFT">Telefonadapter &#8211; Telia Bredbandstelefoni</td>
<td align="LEFT">Linksys/SPA2102-3.3.6 / AVM FRITZ!Box Fon WLAN 7170 29.04.22</td>
</tr>
<tr>
<td height="17" align="LEFT"></td>
<td align="LEFT"></td>
<td align="LEFT">(Sep  6 2006) / 3CXPhoneSystem</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.x74.xx7.254:5060</td>
<td align="LEFT">Pirelli Broadband Solutions/Discus</td>
<td align="LEFT">Asterisk / BandwidthVoice</td>
</tr>
<tr>
<td height="17" align="LEFT"></td>
<td align="LEFT">Platform/DWV_TEL_4.3.2.0025</td>
<td align="LEFT"></td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.x84.xx1.166:5060</td>
<td align="LEFT">unknown</td>
<td align="LEFT">T-Com Speedport W500V / Firmware v1.37 MxSF/v3.2.6.26</td>
</tr>
<tr>
<td height="17" align="LEFT">x2.2&#215;0.xx1.54:5060</td>
<td align="LEFT">Cisco-SIPGateway/IOS-12.x</td>
<td align="LEFT">Cisco-SIPGateway/IOS-12.x</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.1&#215;0.xx9.71:5060</td>
<td align="LEFT">Tilgin Vood 342_ESA1100_03_05_08_00</td>
<td align="LEFT">Linksys/SPA2102-3.3.6 / AVM FRITZ!Box Fon WLAN 7170 29.04.22</td>
</tr>
<tr>
<td height="17" align="LEFT"></td>
<td align="LEFT"></td>
<td align="LEFT">(Sep  6 2006) / 3CXPhoneSystem</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.1&#215;0.x8x.231:5060</td>
<td align="LEFT">Tilgin Vood 342_ESA1100_03_05_08_00</td>
<td align="LEFT">Linksys/SPA2102-3.3.6 / AVM FRITZ!Box Fon WLAN 7170 29.04.22</td>
</tr>
<tr>
<td height="17" align="LEFT"></td>
<td align="LEFT"></td>
<td align="LEFT">(Sep  6 2006) / 3CXPhoneSystem</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.1&#215;6.xx6.214:5060</td>
<td align="LEFT">unknown</td>
<td align="LEFT">T-Com Speedport W500V / Firmware v1.37 MxSF/v3.2.6.26</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.1&#215;7.xx7.18:5060</td>
<td align="LEFT">M5T SIP-UA SAFE/v3.6.4.8</td>
<td align="LEFT">Linksys/SPA2102-3.3.6 / M5T SIP-UA SAFE/v3.6.4.8</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.1&#215;5.xx3.138:5060</td>
<td align="LEFT">Asterisk PBX</td>
<td align="LEFT">Asterisk / Linksys/PAP2T-3.1.15(LS)</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.1x.x0.68:5060</td>
<td align="LEFT">SAGEM / 3202.2 / 2601EA</td>
<td align="LEFT">Viceroy 1.2 / F139R72-0.00</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.1&#215;2.xx8.236:5060</td>
<td align="LEFT">Linksys/SPA2102-5.2.3</td>
<td align="LEFT">Linksys or Sipura</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.1&#215;5.x0.89:5060</td>
<td align="LEFT">Linksys/SPA2102-5.1.9</td>
<td align="LEFT">Linksys/SPA2102-5.1.9 / Linksys/SPA2102-5.1.12</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.1&#215;6.xx9.111:5060</td>
<td align="LEFT">Sphairon UA &#8211; 2.26-2.15.7 NetConnect</td>
<td align="LEFT">AVM FRITZ!Box Fon WLAN 7170 29.04.22 (Sep  6 2006)</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.2&#215;3.xx4.161:5060</td>
<td align="LEFT">AVM FRITZ!Box Fon WLAN Annex A 08.03.62</td>
<td align="LEFT">AVM or Speedport</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.2&#215;8.xx7.66:5060</td>
<td align="LEFT">unknown</td>
<td align="LEFT">Grandstream phone</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.x9.xx1.213:5060</td>
<td align="LEFT">AVM FRITZ!Box Fon WLAN 7140 (AOL) 30.04.33 (May 10 2007)</td>
<td align="LEFT">AVM or Speedport</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.x9.xx9.177:5060</td>
<td align="LEFT">AVM FRITZ!Box Fon WLAN 7050 (UI) 14.04.33 (May 10 2007)</td>
<td align="LEFT">AVM or Speedport</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.4x.xx8.60:5060</td>
<td align="LEFT">AVM FRITZ!Box Fon WLAN 7270 54.04.68 (Dec 17 2008)</td>
<td align="LEFT">AVM or Speedport</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.xx.xx3.87:5060</td>
<td align="LEFT">unknown</td>
<td align="LEFT">Linksys/SPA2102-3.3.6 / AVM FRITZ!Box Fon WLAN 7050 14.04.15</td>
</tr>
<tr>
<td height="17" align="LEFT"></td>
<td align="LEFT"></td>
<td align="LEFT">(Jul 12 2006)</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.x3.x22.16:5060</td>
<td align="LEFT">unknown</td>
<td align="LEFT">T-Com Speedport W500V / Firmware v1.37 MxSF/v3.2.6.26</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.x4.x35.77:5060</td>
<td align="LEFT">Telefonadapter &#8211; Telia Bredbandstelefoni</td>
<td align="LEFT">Linksys/SPA2102-3.3.6 / AVM FRITZ!Box Fon WLAN 7141 (UI)</td>
</tr>
<tr>
<td height="17" align="LEFT"></td>
<td align="LEFT"></td>
<td align="LEFT">40.04.35 (Jun 19 2007) / AVM FRITZ!Box Fon WLAN 7050</td>
</tr>
<tr>
<td height="17" align="LEFT"></td>
<td align="LEFT"></td>
<td align="LEFT">14.04.15 (Jul 12 2006)</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.x4.x36.14:5060</td>
<td align="LEFT">Telefonadapter &#8211; Telia Bredbandstelefoni</td>
<td align="LEFT">Linksys/SPA2102-3.3.6 / AVM FRITZ!Box Fon WLAN 7170 29.04.22</td>
</tr>
<tr>
<td height="17" align="LEFT"></td>
<td align="LEFT"></td>
<td align="LEFT">(Sep  6 2006) / 3CXPhoneSystem</td>
</tr>
<tr>
<td height="17" align="LEFT">2&#215;3.x6.xx7.220:5060</td>
<td align="LEFT">Telefonadapter &#8211; Telia Bredbandstelefoni</td>
<td align="LEFT">Linksys/SPA2102-3.3.6 / AVM FRITZ!Box Fon WLAN 7141 (UI)</td>
</tr>
<tr>
<td height="17" align="LEFT"></td>
<td align="LEFT"></td>
<td align="LEFT">40.04.35 (Jun 19 2007)</td>
</tr>
</tbody>
</table>
<p>Deze apparaten zullen allemaal gesprekken accepteren, misschien niet naar externe telefoonnummers, maar zeker wel naar interne extensies. Om deze interne extensies te leren kennen hebben we de tool svwar uit de SIPVicious toolkit.<br />
Op een willekeurige host uit deze lijst krijg ik met een scan op extensies 10 &#8211; 5000 het volgende antwoord:</p>
<hr />
<code>INFO:TakeASip:trying to get self ip .. might take a while<br />
INFO:root:start your engines<br />
INFO:TakeASip:Ok SIP device found<br />
ERROR:TakeASip:Response: 'SIP/2.0 500 Internal Server Error\r\nVia: SIP/2.0/UDP xxx.xxx.xxx.xxx:5060;branch=z9hG4bK-1383820685;rport\r\nFrom: "10" &lt;sip:10@xxx.xxx.xxx.xxx&gt;;tag=313001373636383833363935\r\nTo: "10" &lt;sip:10@xxx.xxx.xxx.xxx&gt;;tag=994394975\r\nCall-ID: 823320980\r\nCSeq: 1 REGISTER\r\nContent-Length: 0\r\n\r\n'<br />
ERROR:TakeASip:Response: 'SIP/2.0 500 Internal Server Error\r\nVia: SIP/2.0/UDP xxx.xxx.xxx.xxx:5060;branch=z9hG4bK-2206181257;rport\r\nFrom: "11" &lt;sip:11@xxx.xxx.xxx.xxx&gt;;tag=31310132373535303230383836\r\nTo: "11" &lt;sip:11@xxx.xxx.xxx.xxx&gt;;tag=880968812\r\nCall-ID: 3952691097\r\nCSeq: 1 REGISTER\r\nContent-Length: 0\r\n\r\n'<br />
ERROR:TakeASip:Response: 'SIP/2.0 500 Internal Server Error\r\nVia: SIP/2.0/UDP xxx.xxx.xxx.xxx:5060;branch=z9hG4bK-990536748;rport\r\nFrom: "12" &lt;sip:12@xxx.xxx.xxx.xxx&gt;;tag=31320132313136363439323538\r\nTo: "12" &lt;sip:12@xxx.xxx.xxx.xxx&gt;;tag=2356592349\r\nCall-ID: 919958410\r\nCSeq: 1 REGISTER\r\nContent-Length: 0\r\n\r\n'<br />
ERROR:TakeASip:Response: 'SIP/2.0 500 Internal Server Error\r\nVia: SIP/2.0/UDP xxx.xxx.xxx.xxx:5060;branch=z9hG4bK-3023029120;rport\r\nFrom: "13" &lt;sip:13@xxx.xxx.xxx.xxx&gt;;tag=313301333738303930353136\r\nTo: "13" &lt;sip:13@xxx.xxx.xxx.xxx&gt;;tag=3879336450\r\nCall-ID: 398996016\r\nCSeq: 1 REGISTER\r\nContent-Length: 0\r\n\r\n'<br />
ERROR:TakeASip:Response: 'SIP/2.0 500 Internal Server Error\r\nVia: SIP/2.0/UDP xxx.xxx.xxx.xxx:5060;branch=z9hG4bK-4166942786;rport\r\nFrom: "14" &lt;sip:14@xxx.xxx.xxx.xxx&gt;;tag=31340133383530393234383930\r\nTo: "14" &lt;sip:14@xxx.xxx.xxx.xxx&gt;;tag=3142010219\r\nCall-ID: 341819626\r\nCSeq: 1 REGISTER\r\nContent-Length: 0\r\n\r\n'<br />
ERROR:TakeASip:Response: 'SIP/2.0 500 Internal Server Error\r\nVia: SIP/2.0/UDP xxx.xxx.xxx.xxx:5060;branch=z9hG4bK-3347144645;rport\r\nFrom: "15" &lt;sip:15@xxx.xxx.xxx.xxx&gt;;tag=31350132393230383138373137\r\nTo: "15" &lt;sip:15@xxx.xxx.xxx.xxx&gt;;tag=1609553384\r\nCall-ID: 1818435497\r\nCSeq: 1 REGISTER\r\nContent-Length: 0\r\n\r\n'<br />
ERROR:TakeASip:Response: 'SIP/2.0 500 Internal Server Error\r\nVia: SIP/2.0/UDP xxx.xxx.xxx.xxx:5060;branch=z9hG4bK-2423719321;rport\r\nFrom: "16" &lt;sip:16@xxx.xxx.xxx.xxx&gt;;tag=313601343135353239303835\r\nTo: "16" &lt;sip:16@xxx.xxx.xxx.xxx&gt;;tag=3931031177\r\nCall-ID: 1313715558\r\nCSeq: 1 REGISTER\r\nContent-Length: 0\r\n\r\n'<br />
ERROR:TakeASip:Response: 'SIP/2.0 500 Internal Server Error\r\nVia: SIP/2.0/UDP xxx.xxx.xxx.xxx:5060;branch=z9hG4bK-2380026049;rport\r\nFrom: "17" &lt;sip:17@xxx.xxx.xxx.xxx&gt;;tag=31370131383332373434373030\r\nTo: "17" &lt;sip:17@xxx.xxx.xxx.xxx&gt;;tag=1340984734\r\nCall-ID: 1213899189\r\nCSeq: 1 REGISTER\r\nContent-Length: 0\r\n\r\n'<br />
ERROR:TakeASip:Response: 'SIP/2.0 500 Internal Server Error\r\nVia: SIP/2.0/UDP xxx.xxx.xxx.xxx:5060;branch=z9hG4bK-2709629244;rport\r\nFrom: "18" &lt;sip:18@xxx.xxx.xxx.xxx&gt;;tag=31380133323030323334373531\r\nTo: "18" &lt;sip:18@xxx.xxx.xxx.xxx&gt;;tag=2171041207\r\nCall-ID: 3089834486\r\nCSeq: 1 REGISTER\r\nContent-Length: 0\r\n\r\n'<br />
ERROR:TakeASip:Response: 'SIP/2.0 500 Internal Server Error\r\nVia: SIP/2.0/UDP xxx.xxx.xxx.xxx:5060;branch=z9hG4bK-3977079662;rport\r\nFrom: "19" &lt;sip:19@xxx.xxx.xxx.xxx&gt;;tag=313901313839393634303236\r\nTo: "19" &lt;sip:19@xxx.xxx.xxx.xxx&gt;;tag=345811620\r\nCall-ID: 1604000460\r\nCSeq: 1 REGISTER\r\nContent-Length: 0\r\n\r\n'<br />
INFO:root:Total time: 0:00:03.242660<br />
</code></p>
<hr />
<p>Hoewel we geen verbinding kunnen maken met de extensies geeft dit dus aan dat de extensies 10 &#8211; 19 in gebruik zijn, anders zou er ook een reactie op de overige nummers die we scannen (20 &#8211; 5000) komen.<br />
We kunnen nu twee dingen doen, we kunnen met svcrack uit de SIPVicious de authenticatie proberen te kraken en de extensie overnemen of we kunnen op dit moment het toestel bereiken door sip:10@xxx.xxx.xxx.xxx te bellen in onze SIP Client. Een ideale manier om mensen te bereiken op hun interne nummer en verder te gaan met bijvoorbeeld social engineering.</p>
<p>Voor een voorbeeld hoe makkelijk het is om een VoIP netwerk te kraken zie de volgende demonstratie video van de tool &#8220;sipautohack&#8221; : http://vimeo.com/2524735?hd=1</p>
<p>Bij het implementeren van een Voice over IP netwerk is het altijd zaak om goed na te denken over de infrastructuur en de beveiliging:</p>
<ul>
<li>Maak altijd een ontwerp en laat deze zo nodig controleren door een partij met ervaring</li>
<li>Doe een VoIP Security Scan test na de implementatie zodat je zeker weet dat de implementatie veilig is</li>
</ul>
<p>Quick-win configuratie tips:</p>
<ul>
<li>Zorg ervoor dat de telefooncentrale niet direct aan het internet gekoppeld wordt</li>
<li>Configureer altijd een Firewall op of voor de telefooncentrale die SIP of H.323 connecties alleen toestaat vanaf een vertrouwde partij, bijvoorbeeld een SIP provider</li>
<li>Als je een SIP trunk tussen meerdere gebouwen of bedrijven wilt opzetten doe dit nooit over het internet, maar gebruik een private lijn of een VPN tunnel (zoals IPSec Site2Site of OpenVPN)</li>
<li>Zorg er voor dat ongeauthenticeerde extensies nooit naar nummers mogen bellen die geld kosten (zoals ISDN poorten of een SIP trunk)</li>
<li>Op Asterisk centrales zet &#8220;alwaysauthreject=yes&#8221; in sip.conf, dit zorgt ervoor dat extensie scanners niet kunnen zoeken naar bruikbare extensies doordat authenticatie requests met een valide gebruikersnaam maar een onjuist wachtwoord met dezelfde foutmelding worden geweigerd als requests met een onjuiste gebruikersnaam</li>
<li>Op Asterisk centrales schakel de Asterisk Manager Interface uit als je deze niet gebruikt of blokkeer externe toegang daartoe</li>
<li>Schakel ongebruikte services altijd uit</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.aazoo.nl/voip-beveiliging/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

