VIDEOCHAT  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

Первый взлом - первый ощущения

Новичком считается только что прочитавший «Астериск - будущее телефонии»
http://asterisk.ru/knowledgebase/books
и пытающийся сделать большее

Модераторы: april22, Zavr2008

ded
Сообщения: 15626
Зарегистрирован: 26 авг 2010, 19:00

Re: Первый взлом - первый ощущения

Сообщение ded »

Первый взлом - как первый секс (или дефлорация): новые ощущения, и хочется со всеми обсудить.
tma
Сообщения: 1809
Зарегистрирован: 18 сен 2010, 20:50
Контактная информация:

Re: Первый взлом - первый ощущения

Сообщение tma »

+1 :lol:
SkyTel OU - облачная АТС, DID, SIP-транк с посекундной тарификаицей, мобильная связь
http://skytel24.com | Эстония: +372.333.55.10 | Россия: +7(495)4019900
Aeooe
Сообщения: 143
Зарегистрирован: 28 авг 2013, 15:49

Re: Первый взлом - первый ощущения

Сообщение Aeooe »

В продолжение темы:
[Dec 23 10:18:42] NOTICE[2192] chan_sip.c: Call from '' (212.83.137.222:5084) to extension '810972597026351' rejected because extension not found in context 'default'.
Видимо ктото пытается сделать гостевой звонок но не попал в контекст. Может у когото будет хорошая рекомендация. Пока что вижу решение: fail2ban и отключение гостей.
kiralex
Сообщения: 23
Зарегистрирован: 08 дек 2013, 21:52

Re: Первый взлом - первый ощущения

Сообщение kiralex »

Я вот что то читаю и не очень понимаю.
Если у меня в sip.conf в general

Код: Выделить всё

nat				= no
allowguest  	= no
alwaysauthreject = yes
и шаблон пользователей вот такой

Код: Выделить всё

[default](!)
secret			= %ОЧЕНЬ_СЕКРЕТНЫЙ_ПАРОЛЬ%
nat				= no
type				= friend
host				= dynamic
context			= from_phones
deny				= 0.0.0.0/0
permit			= 192.168.0.0/22

[external](!,default)		; Разрешает подключение откуда угодно
permit				= 0.0.0.0/0.0.0.0
nat					= yes
qualify				= yes
canreinvite			= no
Порты SIP\RTP проброшены.
Разве можно совершить не авторизованный(без пароля) звонок через мой *?
Пока в логах вижу только отлупы на этапе авторизации.
Vlad1983
Сообщения: 4251
Зарегистрирован: 09 авг 2011, 11:51

Re: Первый взлом - первый ощущения

Сообщение Vlad1983 »

от настроек одного сверхсекретного пира ничего не зависит
нужно смотреть в комплексе: пиры, диалплан, disa, callback, ami, web-gui ...
куча мест при неправильном конфигурировании превращаются в дыры
ЛС: @rostel
1qoot1
Сообщения: 7
Зарегистрирован: 25 дек 2013, 20:26

Re: Первый взлом - первый ощущения

Сообщение 1qoot1 »

Vlad1983 писал(а):
"","1213","81025270611000","default","1213","SIP/31.132.168.134-0000000a","SIP/telphin-0000000b","Dial","SIP/telphin/81025270611000,,HTtr","2013-11-28 15:01:35",,"2013-11-28 15:01:43",8,0,"BUSY","DOCUMENTATION","1385650895.10",""
exten => _8X.,1,Dial(SIP/telphin/${EXTEN},,HTtr)

а через какой контекст прошел звонок?)))
ded
Сообщения: 15626
Зарегистрирован: 26 авг 2010, 19:00

Re: Первый взлом - первый ощущения

Сообщение ded »

SIP/31.132.168.134 указывает на то, что это неаутентифицированный звонок, guest.
1) Зачем у вас открыто allowguest?
В какой контекст попадают неаутентифицированные звонки?
Aeooe
Сообщения: 143
Зарегистрирован: 28 авг 2013, 15:49

Re: Первый взлом - первый ощущения

Сообщение Aeooe »

Уже отключил.
падали в default
Ответить
© 2008 — 2025 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH