Schutz vor Kontoübernahme

Angriffe zur Kontoübernahme finden statt, wenn Angreifer sich unbefugten Zugriff auf Ihr Vonage-Konto verschaffen – häufig mithilfe gestohlener API-Zugangsdaten – und Ihre APIs missbrauchen, um betrügerischen Datenverkehr zu erzeugen oder in Ihrem Namen Kosten zu verursachen.
Mit der IP-Whitelist können Sie eine Liste vertrauenswürdiger IP-Adressen festlegen, die auf Ihre Vonage-APIs zugreifen dürfen. Nur IP-Adressen auf Ihrer Whitelist können Ihre Vonage-APIs aufrufen. Jede Anfrage von einer nicht aufgeführten Adresse wird automatisch blockiert, sodass Ihr Account auch dann geschützt bleibt, falls Ihre Zugangsdaten jemals in die falschen Hände geraten sollten.
So funktioniert die IP-Whitelist
Sobald Sie mindestens eine IP-Adresse zu Ihrer Zulassungsliste hinzugefügt haben, werden nur noch Anfragen akzeptiert, die von einer in der Liste aufgeführten Adresse stammen. Alle anderen werden abgelehnt.

IP-Beschränkungen sind aktiv, solange die Zulassungsliste mindestens einen Eintrag enthält. IP-Beschränkungen können jederzeit deaktiviert werden, indem Sie alle Einträge aus Ihrer Zulassungsliste entfernen.
Das ist wichtig: Stellen Sie sicher, dass alle Ihre Anwendungsserver und CI/CD-Systeme in Ihrer Whitelist aufgeführt sind, bevor Sie IP-Beschränkungen aktivieren. Jede nicht aufgeführte IP-Adresse wird sofort blockiert, was zu Fehlfunktionen bei den Integrationen führen kann.
So richten Sie IP-Beschränkungen ein
Dashboard
-
Gehe zu Fraud Defender im API-Dashboard.
-
Wählen Sie Schutz vor Kontoübernahme.
-
Unter IP-Adressen für API-Aufrufe, geben Sie eine IP-Adresse oder einen IP-Bereich in das Eingabefeld ein.
Sie können eine einzelne IPv4-Adresse eingeben, zum Beispiel
192.168.1.1oder einen IP-Bereich in CIDR-Notation, wie zum Beispiel192.168.0.0/24. -
Wählen Sie Speichern Sie.
-
Überprüfen Sie im Bestätigungsdialog die Warnung und wählen Sie anschließend Einschränkungen aktivieren zur Bestätigung.
Wiederholen Sie die Schritte 3 bis 5, um weitere Adressen oder Adressbereiche hinzuzufügen.
So deaktivieren Sie IP-Beschränkungen
IP-Beschränkungen können jederzeit deaktiviert werden, indem Sie alle Einträge aus Ihrer Zulassungsliste entfernen.
Löschen Sie auf der Seite „Schutz vor Kontoübernahme“ jeden Eintrag aus der IP-Adressen für API-Aufrufe Liste. Sobald die Liste leer ist, werden die Einschränkungen automatisch aufgehoben und alle IP-Adressen können wieder auf Ihre Vonage-APIs zugreifen.