- Simone_De_Lucia M63001720
HouseGuard è una soluzione progettata per proteggere le reti domestiche dalle minacce informatiche quotidiane. L'obiettivo principale del progetto è tutelare gli utenti meno esperti, spesso più vulnerabili ai rischi della rete, fornendo un sistema di difesa automatizzato e intuitivo.
Il sistema si articola in due moduli
- Network Security: Protezione dalla navigazione su siti malevoli e analisi proattiva di file sospetti per prevenire infezioni malware.
- VoIP Security: Identificazione e blocco di chiamate spam o tentativi di truffa telefonica attraverso l'analisi granulare del protocollo SIP.
Questo modulo è composto da un centralino FreePBX che ha come obiettivo di schermare le chiamate indesiderate, come quelle spam o quelle provenienti da numeri sconosciuti. Per fare ciò, il centralino utilizza una combinazione di blacklist, allowlist, IVR e uso di espressioni regolari.
La rete domestica simulata è composta da:
- Un centralino FreePBX installato su una macchina virtuale Debian 12 con due interfacce di rete.
- Due client interni alla rete del centralino, implementati mediante macchine virtuali Lubuntu con un softphone Zoiper installato
- Client esterni al centralino, implementati mediante softphone Zoiper e MicroSIP
A livello logico, il sistema si basa su un flusso di chiamate intercettato e analizzato in modo progressivo all'interno del PBX. Di seguito è illustrato il diagramma dell'estensione adibita al filtraggio:
Il diagramma mostra come una chiamata entri nel sistema e venga sottoposta a vari layer di sicurezza (Whitelist, Blacklist, controlli Regex e IVR interattivo) prima di poter far squillare il gruppo di client interni.
Per replicare l'infrastruttura di difesa dedicata al VoIP, è consigliabile predisporre un'installazione server pulita di Debian 12.
-
Esecuzione dello script di Installazione: Dalla macchina Debian (una volta copiati i file del progetto), avvia l'installazione completa di Asterisk e FreePBX lanciando lo script fornito. Assicurati di operare con privilegi di root:
cd config_asterisk sudo bash sng_freepbx_debian_install.shQuesto processo installerà tutte le dipendenze e richiederà qualche minuto.
-
Accesso iniziale: Al termine, potrai raggiungere il pannello Web inserendo l'indirizzo IP del server nel browser. Segui la procedura rapida di attivazione ed entra nella Dashboard.
-
Ripristino dello Scenario Precedente (Backup): Dentro la cartella
config_asterisk/è stato messo a disposizione un salvataggio preconfigurato che contiene tutte le regole illustrate.- Dal menu in alto, naviga in Admin > Backup & Restore.
- Trascina o fai l'upload del file
Backup_Centralino.gz. - Procedi con il ripristino per importare automaticamente i trunk, l'IVR e le regole del firewall.
-
Componenti manuali e consultivi: La cartella include, unicamente per esplorazione documentale rapida, i codici sorgenti esportati dal PBX:
extensions_custom.conf(il motore delle nostre espressioni regolari e IVR).audio_antispam.m4a(il file audio registrato usato nell'annuncio).backup_astdb.txt(il dump che regola dinamicamente i match della Blacklist e Whitelist locali).
Questo progetto include script di installazione e documentazione originariamente sviluppati per il progetto FreePBX/sng_freepbx_debian_install da Sangoma Technologies.
Il codice originale è distribuito sotto la licenza GNU General Public License v3.0 (GPLv3).


