Tổng đài VoIP như 3CX khi kết nối Internet sẽ đối mặt với các rủi ro bảo mật như:
- Tấn công dò mật khẩu (brute force)
- Gọi chui quốc tế (toll fraud)
- Khai thác lỗ hổng giao thức SIP
3CX cung cấp các công cụ bảo mật mạnh mẽ giúp bạn kiểm soát, giám sát và chặn đứng các mối đe dọa từ xa.
1. Giới thiệu các cơ chế bảo mật chính
Tính năng | Mục đích |
IP Blacklist | Tự động chặn IP có hành vi bất thường |
Country Blocking | Chặn truy cập từ quốc gia không mong muốn |
Login Security | Bảo vệ đăng nhập 3CX Console / Webclient |
SIP Security | Giới hạn kết nối SIP từ IP đáng tin cậy |
Fail2Ban / Lockout | Tự động khóa sau số lần sai mật khẩu |
2. Quản lý IP Blacklist

Truy cập:
Security > IP Blacklist
Tại đây bạn sẽ thấy danh sách IP bị chặn tự động do:
- Nhập sai mật khẩu SIP / Web quá số lần cho phép
- Truy cập console trái phép

Thêm / Xoá IP thủ công
- Add: Thêm IP hoặc dải IP cần chặn (VD: 192.168.1.100/32)
- Remove: Gỡ IP đã chặn nếu là false-positive
Có thể dùng danh sách whitelist để tránh chặn nhầm IP nội bộ
3. Giới hạn đăng nhập và chống brute-force

Vào: Security > Anti-Hacking
Thiết lập:
Cài đặt | Gợi ý |
Failed Auth. Attempts | 5–10 lần |
Detection Period | 5–10 phút |
Blacklisting Time | 1–24 giờ hoặc mãi mãi |
Allowed Country Codes | Chỉ cho phép truy cập SIP từ Việt Nam, chặn quốc tế nếu không cần |
4. Hạn chế truy cập 3CX Console

- Chỉ cho phép truy cập từ IP tĩnh của IT / quản trị viên
- Vào: Settings > Security > Console Restrictions
- Thêm IP được phép truy cập giao diện quản lý
Quan trọng: Luôn thay đổi mật khẩu mặc định cho quản trị viên ngay sau khi cài đặt.
5. SIP Security - Bảo vệ giao thức gọi
- Disable SIP ID matching nếu nhà cung cấp yêu cầu cụ thể
- Tắt các port không dùng: WebMeeting, TAPI nếu không sử dụng
- Dùng FQDN riêng với SSL (Let’s Encrypt) để tránh giả mạo
6. Kiểm tra log an ninh và thông báo
- Xem cảnh báo trong Dashboard > Activity Log
- Cấu hình gửi cảnh báo qua email nếu có IP bị khóa
- Kiểm tra các dấu hiệu bất thường: nhiều cuộc gọi thất bại, đăng nhập sai liên tục
Kết luận
Bảo mật không bao giờ là tùy chọn đối với hệ thống tổng đài. Với 3CX, bạn có thể chủ động:
- Giám sát truy cập
- Chặn IP nghi ngờ
- Giới hạn quyền truy cập theo IP / quốc gia
- Bảo vệ dữ liệu và chi phí gọi điện
Bài viết liên quan
Bài 1: Cấu hình Extension
Bài 2: Cấu hình IP Phone
Bài 3: Cấu hình Inbound Rules
Bài 4: Cấu hình Outbound Rules
Bài 5: Cấu hình Ring Group
Bài 6: Cài đặt Call Queue
Bài 7: Cấu hình IVR
Bài 8: Ghi âm cuộc gọi
Bài 9: Báo cáo cuộc gọi
Bài 10: Call Logs và Xuất dữ liệu
Bài 11: Cấu hình SIP Trunks
Bài 13: Lưu trữ và khôi phục
Bài 14: Cấu hình Bridge
Bài 15: Thiết lập Hotdesking
Bài 16: Codec, Dial Code, Email Notification
Hướng dẫn Sử dụng 3CX Toàn Tập
Tổng Đài VoIP 3CX
Đánh giá
Chưa có đánh giá.