VIDEOCHAT  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

Взломали астериск

Проблемы Asterisk без вэб-оболочек и их решения

Модераторы: april22, Zavr2008

Аватара пользователя
ChillinXXX
Сообщения: 15
Зарегистрирован: 22 дек 2015, 23:16
Откуда: IZH

Re: Взломали астериск

Сообщение ChillinXXX »

Про шаблоны outroute это временный костыль, так на всякий случай. Провайдеры сейчас тестовые multifon+ местный номер markofon (без возможности исходящих), а на мультифоне при 0р уведомление приходит. В итоге провом будет мтс :D , там буду согласовывать тарификацию и оплату. Думаю подключить за абонентскую плату или с лимитом на 0 договариваться.
Zavr2008 писал(а): Форвард порта UDP/5060 сделайте только для IP провайдера.
Ну и directmedia=no конечно

Для экстенов внутренних ОБЯЗАТЕЛЬНО пропишите deny/permit списки!
Ну и alwaysauthreject=yes конечно в тему!!
Спасибо за конкретику все учту, МТСы предлагают завести по vlan их серый транк через прокси, если не дорого то вопрос с UDP5060 останется для ext за нат, хочу зафорвардить им порт или вообще вместо 5060 другой настроить.
ЗЫ: уже не терпится все протестировать :D эх эти праздники.... :lol:
gland
Сообщения: 115
Зарегистрирован: 25 янв 2012, 11:07

Re: Взломали астериск

Сообщение gland »

ChillinXXX писал(а):вместо 5060 другой настроить.
ЗЫ: уже не терпится все протестировать :D эх эти праздники.... :lol:
Пфффф
Даже школьник обнаружит, что у вас за "другим"
Vlad1983
Сообщения: 4251
Зарегистрирован: 09 авг 2011, 11:51

Re: Взломали астериск

Сообщение Vlad1983 »

в реалиях 99.9% сканят и брутят только 5060
специально пробовал вывешивать 5060-5099, отвечающие на SIP
5060 потому что он дефолтный у всего железа и того же астериска
если отвечает то есть шанс попасть на нормально не защищенную железку или поднятый новичком asterisk, etc.
ЛС: @rostel
virus_net
Сообщения: 2337
Зарегистрирован: 05 июн 2013, 08:12
Откуда: Москва

Re: Взломали астериск

Сообщение virus_net »

gland писал(а):Даже школьник обнаружит, что у вас за "другим"
Если будут ломать предметно именно его, то безусловно обнаружат, если это обычный скан из Инета, то:
Vlad1983 писал(а):в реалиях 99.9% сканят и брутят только 5060
+1
или 6050 или 9060, очень редко, но и их трогают
мой SIP URI sip:virus_net@asterisk.ru
bitname.ru - Домены .bit (namecoin) .emc .coin .lib .bazar (emercoin)

ENUMER - звони бесплатно и напрямую.
gland
Сообщения: 115
Зарегистрирован: 25 янв 2012, 11:07

Re: Взломали астериск

Сообщение gland »

В курсе, просто к тому, что нифига не панацея
Аватара пользователя
Wapo
Сообщения: 795
Зарегистрирован: 02 мар 2011, 17:53

Re: Взломали астериск

Сообщение Wapo »

панацея
Только в ОДНОМ - знание TCP-сетей, маршрутизации, ....
Таки Винда уж убила мозги не только у домохозяек :evil:
Аватара пользователя
Zavr2008
Сообщения: 2211
Зарегистрирован: 27 янв 2011, 00:35
Контактная информация:

Re: Взломали астериск

Сообщение Zavr2008 »

Сканят не только 5060, сканят все порты. Только дятло-сканеров 5060 просто на порядок больше.

Я уже писал, что очень эффективна активная защита тем же микротиком - просто все UDP на этот 5060 порт к Вам на внешку отправляете по SRC в Banned_list.
А реальный астер - выше по диапазону.
В 99% случаев они идут по возрастающей и уже остальные порты сканят в бане..

С Рождеством наступающим всех!!!
Российские E1 шлюзы Alvis. Модернизация УПАТС с E1,Подключение к ИС "Антифрод" E1 PRI/SS#7 УВР Телестор, Грифин и др..
Аватара пользователя
ChillinXXX
Сообщения: 15
Зарегистрирован: 22 дек 2015, 23:16
Откуда: IZH

Re: Взломали астериск

Сообщение ChillinXXX »

С прошедшими Вас форумчане! Надеюсь все пережили праздники :lol:
Почитал про Fail2Ban, понял что это именно то чего я хотел, установка в принципе не должна вызвать проблем, но возник чисто гипотетический вопрос: Аддон Anti-Haker отечественной так сказать разработки основан на F2B. Дк вот вопрос, целесообразно ли его ставить чисто из соображений безопасности (материальные затраты не в счет, тк вопрос гипотетический ;) ) или F2B ручной настройки имеет преимущества в безопасности?
PS: гибкость ПОКА для меня уступает простоте и скорости в силу отсутствия опыта asterisk.
whoim
Сообщения: 766
Зарегистрирован: 26 ноя 2013, 23:25
Откуда: Краснодар
Контактная информация:

Re: Взломали астериск

Сообщение whoim »

Лучше сразу разбирайтесь. f2b несложен, статей много.
облачные и локальные сервера asterisk/freepbx/a2billing/crm с полной техподдержкой. skype: whoim2, sipuri: whoim@asterisk.ru
Аватара пользователя
SolarW
Сообщения: 1331
Зарегистрирован: 01 сен 2010, 14:21
Откуда: Днепропетровск, Украина

Re: Взломали астериск

Сообщение SolarW »

Ответить
© 2008 — 2024 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH