|
|
|
брутфорс и астериск
|
|||
|---|---|---|---|
|
#18+
доброго дня! не уверен, что сюда, но платформа таки юниксовая, а форума по астериску я у нас не нашел. периодически в логах всплывают сообщения, типа: автор<------------> [Jan 4 00:12:20] NOTICE[27979]: chan_sip.c:21812 handle_request_register: Registration from '"6001" <sip:6001@XXX.XXX.XXX.XXX>' failed for '188.138.26.225' - Wrong password судя по всему, братья индусы не дремлют и все такое. сервак в тестовом режиме, сип-шлюз физически не подключен, а когда будет подключен - будут в ip-tables конкретные ip, с которых только и будет работать сам шлюз. поэтому пока в принципе это все пофигу, да и пароли там такие, что брутфорсом их подбирать лет так 30. но вся эта ботва в логах тупо мешает отлаживаться. банить дураков руками достает да и бессмыслено. кроме того, раз они брутфорсят конкретный номер - то сами номера они уже нашли. вопрос, может кто сталкивался. можно астериск (или centos) настроить так, чтобы нельзя было определять сами номера? не ограничивая подключения к сайту для внешних ip? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.01.2014, 00:57 |
|
||
|
брутфорс и астериск
|
|||
|---|---|---|---|
|
#18+
Хорошая статья - 9 правил, как защитить свой Asterisk . А вообще, ip-телефонию лучше прятать за vpn, выставляя наружу только при крайней необходимости, иначе задолбят. PS: как-то ради интереса сделал из своего тестового астериска honeypot - посмотреть, что будет. Специально сделал слабые пароли. Закономерности не выявил - находят доступ, пробуют сделать несколько звонков (чаще всего пытались в Израиль, было несколько попыток в Англию - на все звонки я тупо отдавал music on hold) и перебирают дальше. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.01.2014, 14:27 |
|
||
|
|

start [/forum/topic.php?fid=25&tid=1482666]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
33ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
40ms |
get tp. blocked users: |
2ms |
| others: | 10ms |
| total: | 129ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...