VIDEOCHAT  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

И опять про безопасность

Новичком считается только что прочитавший «Астериск - будущее телефонии»
http://asterisk.ru/knowledgebase/books
и пытающийся сделать большее

Модераторы: april22, Zavr2008

Аватара пользователя
Obi Van
Сообщения: 340
Зарегистрирован: 03 сен 2010, 11:21

Re: И опять про безопасность

Сообщение Obi Van »

awsswa
Да я видел на форумах такое предложение. Как эффективность его?
awsswa
Сообщения: 2390
Зарегистрирован: 09 июн 2012, 10:52
Откуда: Россия, Пермь skype: yarick_perm

Re: И опять про безопасность

Сообщение awsswa »

Чтоб увидать эффективность, нужно писать логи, а их нету - ну, наверно что то отбивает :)
В живую, во время атаки - отбил на раз-два.

Только надо всех агентов левых добавить - всего 7 штук.
платный суппорт по мере возможностей
Аватара пользователя
Obi Van
Сообщения: 340
Зарегистрирован: 03 сен 2010, 11:21

Re: И опять про безопасность

Сообщение Obi Van »

Чиркнули оператору, ждём ответ. Написали всё как есть, пусть закроют к чёрту этот IP. Если не закроют, то какие варианты остаются? :|
tma
Сообщения: 1809
Зарегистрирован: 18 сен 2010, 20:50
Контактная информация:

Re: И опять про безопасность

Сообщение tma »

awsswa писал(а):Чтоб увидать эффективность, нужно писать логи, а их нету - ну, наверно что то отбивает :)
Зачем писать в лог, чтобы лишний раз грузить систему?
Может проще посмотреть результат?

Код: Выделить всё

# iptables -L -n -v
SkyTel OU - облачная АТС, DID, SIP-транк с посекундной тарификаицей, мобильная связь
http://skytel24.com | Эстония: +372.333.55.10 | Россия: +7(495)4019900
awsswa
Сообщения: 2390
Зарегистрирован: 09 июн 2012, 10:52
Откуда: Россия, Пермь skype: yarick_perm

Re: И опять про безопасность

Сообщение awsswa »

Ну прям из вас, пришлось из дома на рабочий сервак заходить :)
Отбивает:

187 82791 DROP udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:5060 STRING match "friendly-scanner" ALGO name bm TO 65535

Это результат с понедельника.
платный суппорт по мере возможностей
tma
Сообщения: 1809
Зарегистрирован: 18 сен 2010, 20:50
Контактная информация:

Re: И опять про безопасность

Сообщение tma »

Out писал(а):tma команды можно писать под 1 дефис :)
Что это изменит, кроме того, что порядок станет влиять на результат?

Код: Выделить всё

# iptables -Lnv
iptables: No chain/target/match by that name.
# iptables -L -n -v
Chain INPUT (policy ACCEPT 5407K packets, 1111M bytes)
 pkts bytes target     prot opt in     out     source               destination
А можно еще так:

Код: Выделить всё

iptables --list --numeric --verbose
Не совсем ясен смысл реплики...
SkyTel OU - облачная АТС, DID, SIP-транк с посекундной тарификаицей, мобильная связь
http://skytel24.com | Эстония: +372.333.55.10 | Россия: +7(495)4019900
Аватара пользователя
trscod
Сообщения: 358
Зарегистрирован: 30 авг 2010, 17:34

Re: И опять про безопасность

Сообщение trscod »

Obi Van писал(а):сделал их по маске 37.8.0.0 ибо нефиг
Правильно, 37.8.27.26 туда же.
tma
Сообщения: 1809
Зарегистрирован: 18 сен 2010, 20:50
Контактная информация:

Re: И опять про безопасность

Сообщение tma »

Может сообществом RBL сделать какой по ломанным IP?
Ясно, что самого ублюдка не вычислим...
SkyTel OU - облачная АТС, DID, SIP-транк с посекундной тарификаицей, мобильная связь
http://skytel24.com | Эстония: +372.333.55.10 | Россия: +7(495)4019900
Аватара пользователя
Obi Van
Сообщения: 340
Зарегистрирован: 03 сен 2010, 11:21

Re: И опять про безопасность

Сообщение Obi Van »

Ясно, что самого ублюдка не вычислим...
Упырь с IP 207.150.181.25 продолжает трахать мозги системе (в логе вижу) :evil: Что за урод это делает? Винда серверная с вывешеным в инет rdp. :lol:
Оператор кстати отказался блокировать этот IP. Нет возможности дескать.
ded
Сообщения: 15628
Зарегистрирован: 26 авг 2010, 19:00

Re: И опять про безопасность

Сообщение ded »

Пиши заявление, "меня атакуют, оператор покрывает мошенников"
http://www.ic3.gov/default.aspx
в качестве доказательства - логи и ответ оператора - мэйл. Оператору тоже сообщаешь - комплейн № такой-то отправлен, никуда не уходите, за вами выехали.
Ответить
© 2008 — 2025 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH