Zurück zu den Updates
New releaseJul 27, 2026

SentryPeer v4.0.5

Distributed SIP-Honeypot, der Betrugsdaten zu VoIP-Angriffen erkennt und teilt. Sammelt IP-Adressen und Telefonnummern böswilliger Akteure über ein Peer-to-Peer-Netzwerk, mit REST-API- und WebHook-Integration für Echtzeit-Bedrohungsinformationen.

Teilen

Schützen Sie Ihre SIP-Server vor böswilligen Akteuren

SentryPeer Logo

Stability: Active GitHub release (latest SemVer) Docker Hub Coverity Scan Build Status Build and Test CodeQL Clang Static Analysis CII Best Practices gitleaks

Besonderer Dank geht an die Deutsche Telekom Security GmbH für die Unterstützung! Sehr nett!

Warum geben Sie uns nicht einen Stern und folgen uns auf Twitter!

Inhaltsverzeichnis

Einleitung

SentryPeer® ist ein Tool zur Betrugserkennung. Es lässt böswillige Akteure versuchen, Telefonanrufe zu tätigen, und speichert die IP-Adresse, von der sie kamen, sowie die Nummer, die sie zu erreichen versuchten. Diese Details können dann genutzt werden, um Benachrichtigungen im Netzwerk des Dienstanbieters auszulösen, und wenn ein Benutzer/Kunde das nächste Mal versucht, eine gesammelte Nummer anzurufen, können Sie nach eigenem Ermessen handeln.

Zum Beispiel:

Angenommen, Sie betreiben vor Ort Ihre eigene VoIP-TK-Anlage. In diesem Zusammenhang ermöglicht Ihnen SentryPeer, in die Liste der Telefonnummern (mithilfe der RESTful-API) einzutauchen, wenn Ihre Benutzer ausgehende Anrufe tätigen. Wenn Sie einen Treffer erzielen, erhalten Sie einen Hinweis, dass möglicherweise ein Gerät in Ihrem Netzwerk versucht, bekannte Testrufnummern anzurufen, die entweder:

  1. Von SentryPeer-Knoten gesammelte Nummern, die Sie selbst betreiben
  2. Nummern, die von anderen SentryPeer-Knoten gesehen und über das Peer-to-Peer-Netzwerk auf Ihren Knoten repliziert wurden

Dies würde es Ihnen ermöglichen, eine Benachrichtigung von Ihren Überwachungssystemen zu generieren, bevor teure Anrufe anfallen oder etwas Schlimmeres passiert.

Was würde zu diesem Szenario führen?

  1. Potenzieller Voicemail-Betrug. Dies kann passieren, wenn Sie zulassen, dass eine eingehende Nummer (Ihre DID/DDI) Ihr Voicemail-System erreicht, und dann nach einer PIN gefragt wird. Diese PIN ist schwach und das Voicemail-System erlaubt es, '*' zu drücken, um die Rufnummer des Anrufers zurückzurufen, der eine Voicemail hinterlassen hat. Der Angreifer hat eine Voicemail hinterlassen, errät dann Ihre PIN und ruft sie zurück. Die CLI ist eine bekannte Nummer, die SentryPeer gesehen hat. Sie können einen Alarm darauf auslösen.
  2. Ein Gerät wurde gekapert und/oder ein Softphone oder Ähnliches verwendet die aus der GUI des Telefons gestohlenen Anmeldeinformationen und versucht, sich in Ihrem System zu registrieren und Anrufe zu einer von SentryPeer gesehenen Nummer zu tätigen.
  3. Ein ahnungsloser Benutzer ruft eine Phishing-Nummer oder eine bekannte teure Nummer usw. an, die SentryPeer bereits gesehen hat.

Traditionell werden diese Daten an einen zentralen Ort gesendet, sodass Sie die von Ihnen gesammelten Daten nicht besitzen. Bei diesem Projekt geht es um die Peer-to-Peer-Weitergabe dieser Daten. Der Benutzer besitzt die Daten und verschiedene Dienstanbieter-/Netzbetreiber-bezogene Datenfeeds sind für mich der entscheidende Punkt. Ich habe genug von all den Diensten da draußen, die sie behalten und verkaufen. Wenn Sie sie gesammelt haben, sollten Sie die Wahl haben, sie zu behalten und/oder sich dafür zu entscheiden, sie über p2p-Methoden mit anderen SentryPeer-Community-Mitgliedern zu teilen.

Übersicht

SentryPeer-Knoten

Kategorien