powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / брутфорс и астериск
3 сообщений из 3, страница 1 из 1
брутфорс и астериск
    #38517523
x77
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
доброго дня!

не уверен, что сюда, но платформа таки юниксовая, а форума по астериску я у нас не нашел.

периодически в логах всплывают сообщения, типа:

автор<------------>
[Jan 4 00:12:20] NOTICE[27979]: chan_sip.c:21812 handle_request_register: Registration from '"6001" <sip:6001@XXX.XXX.XXX.XXX>;' failed for '188.138.26.225' - Wrong password


судя по всему, братья индусы не дремлют и все такое. сервак в тестовом режиме, сип-шлюз физически не подключен, а когда будет подключен - будут в ip-tables конкретные ip, с которых только и будет работать сам шлюз. поэтому пока в принципе это все пофигу, да и пароли там такие, что брутфорсом их подбирать лет так 30.

но вся эта ботва в логах тупо мешает отлаживаться. банить дураков руками достает да и бессмыслено. кроме того, раз они брутфорсят конкретный номер - то сами номера они уже нашли.

вопрос, может кто сталкивался. можно астериск (или centos) настроить так, чтобы нельзя было определять сами номера? не ограничивая подключения к сайту для внешних ip?
...
Рейтинг: 0 / 0
брутфорс и астериск
    #38517636
MazoHist
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Хорошая статья - 9 правил, как защитить свой Asterisk . А вообще, ip-телефонию лучше прятать за vpn, выставляя наружу только при крайней необходимости, иначе задолбят.
PS: как-то ради интереса сделал из своего тестового астериска honeypot - посмотреть, что будет. Специально сделал слабые пароли. Закономерности не выявил - находят доступ, пробуют сделать несколько звонков (чаще всего пытались в Израиль, было несколько попыток в Англию - на все звонки я тупо отдавал music on hold) и перебирают дальше.
...
Рейтинг: 0 / 0
брутфорс и астериск
    #38517867
x77
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
спасибо за статью ) в принципе, многие ответы там есть. и даже несколько вариантов ответов.
...
Рейтинг: 0 / 0
3 сообщений из 3, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / брутфорс и астериск
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]