Servidores VoIP públicos recebem varreduras automáticas e tentativas de acesso. Segurança é um processo operacional: reduza a exposição, use autenticação forte, aplique atualizações e revise os logs.
Checklist de segurança
- Use domínio dedicado e HTTPS.
- Restrinja o acesso administrativo no firewall sempre que possível.
- Use senhas fortes e únicas e ative autenticação em dois fatores quando disponível.
- Mantenha Debian e MagnusBilling atualizados por canais verificados do projeto.
- Revise logs SIP e da aplicação em busca de falhas repetidas.
- Mantenha backups testados fora do servidor de produção.
Comece pelo limite da rede
Exponha somente os serviços necessários. Interfaces administrativas não devem ficar abertas para todos quando uma VPN ou regra de IP confiável puder ser usada. Trocar uma porta pode reduzir ruído, mas não substitui controle de acesso.
Consulte a documentação oficial
Comandos de firewall e procedimentos de autenticação variam conforme o ambiente. Use este artigo como introdução e confirme os detalhes na documentação do MagnusBilling antes de alterar um servidor de produção.
