Skip to content

About

Analisi e filtraggio chiamate in arrivo mediante protocollo SIP

Resources

Stars

1 star

Watchers

0 watching

Forks

Latest commit

 

History

7 Commits

Folders and files

Repository files navigation

HouseGuard_WebRTC

Partecipanti

  • Simone_De_Lucia M63001720

Cosa è HouseGuard?

HouseGuard è una soluzione progettata per proteggere le reti domestiche dalle minacce informatiche quotidiane. L'obiettivo principale del progetto è tutelare gli utenti meno esperti, spesso più vulnerabili ai rischi della rete, fornendo un sistema di difesa automatizzato e intuitivo.

Il sistema si articola in due moduli

  1. Network Security: Protezione dalla navigazione su siti malevoli e analisi proattiva di file sospetti per prevenire infezioni malware.
  2. VoIP Security: Identificazione e blocco di chiamate spam o tentativi di truffa telefonica attraverso l'analisi granulare del protocollo SIP.

VoIP Security

Questo modulo è composto da un centralino FreePBX che ha come obiettivo di schermare le chiamate indesiderate, come quelle spam o quelle provenienti da numeri sconosciuti. Per fare ciò, il centralino utilizza una combinazione di blacklist, allowlist, IVR e uso di espressioni regolari.

Architettura di Rete e Sicurezza VoIP

La rete domestica simulata è composta da:

  • Un centralino FreePBX installato su una macchina virtuale Debian 12 con due interfacce di rete.
  • Due client interni alla rete del centralino, implementati mediante macchine virtuali Lubuntu con un softphone Zoiper installato
  • Client esterni al centralino, implementati mediante softphone Zoiper e MicroSIP

Topologia di rete

A livello logico, il sistema si basa su un flusso di chiamate intercettato e analizzato in modo progressivo all'interno del PBX. Di seguito è illustrato il diagramma dell'estensione adibita al filtraggio:

Diagramma componenti di rete

Il diagramma mostra come una chiamata entri nel sistema e venga sottoposta a vari layer di sicurezza (Whitelist, Blacklist, controlli Regex e IVR interattivo) prima di poter far squillare il gruppo di client interni.

Installazione ed Esecuzione

Per replicare l'infrastruttura di difesa dedicata al VoIP, è consigliabile predisporre un'installazione server pulita di Debian 12.

  1. Esecuzione dello script di Installazione: Dalla macchina Debian (una volta copiati i file del progetto), avvia l'installazione completa di Asterisk e FreePBX lanciando lo script fornito. Assicurati di operare con privilegi di root:

    cd config_asterisk
    sudo bash sng_freepbx_debian_install.sh

    Questo processo installerà tutte le dipendenze e richiederà qualche minuto.

  2. Accesso iniziale: Al termine, potrai raggiungere il pannello Web inserendo l'indirizzo IP del server nel browser. Segui la procedura rapida di attivazione ed entra nella Dashboard.

  3. Ripristino dello Scenario Precedente (Backup): Dentro la cartella config_asterisk/ è stato messo a disposizione un salvataggio preconfigurato che contiene tutte le regole illustrate.

    • Dal menu in alto, naviga in Admin > Backup & Restore.
    • Trascina o fai l'upload del file Backup_Centralino.gz.
    • Procedi con il ripristino per importare automaticamente i trunk, l'IVR e le regole del firewall.
  4. Componenti manuali e consultivi: La cartella include, unicamente per esplorazione documentale rapida, i codici sorgenti esportati dal PBX:

    • extensions_custom.conf (il motore delle nostre espressioni regolari e IVR).
    • audio_antispam.m4a (il file audio registrato usato nell'annuncio).
    • backup_astdb.txt (il dump che regola dinamicamente i match della Blacklist e Whitelist locali).

Licenza

Questo progetto include script di installazione e documentazione originariamente sviluppati per il progetto FreePBX/sng_freepbx_debian_install da Sangoma Technologies.

Il codice originale è distribuito sotto la licenza GNU General Public License v3.0 (GPLv3).

About

Analisi e filtraggio chiamate in arrivo mediante protocollo SIP

Resources

Stars

1 star

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages