VIDEOCHAT  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

Странные инвайты в channels и ошибки в консоли asterisk

Новичком считается только что прочитавший «Астериск - будущее телефонии»
http://asterisk.ru/knowledgebase/books
и пытающийся сделать большее

Модераторы: april22, Zavr2008

Aeooe
Сообщения: 143
Зарегистрирован: 28 авг 2013, 15:49

Странные инвайты в channels и ошибки в консоли asterisk

Сообщение Aeooe »

Доброго дня, что-то не могу понять сути вопроса, подскажите что происходит.

В консоли появляются периодически такие сообщения:
chan_sip.c:4130 retrans_pkt: Timeout on 3a7688d0f46021285649ee1322d0c9aa on non-critical invite transaction.
Кто-то бросает invite. Не совсем понимаю что такое invite и на что его бросают? =)

Далее смотрим sip show channels:
Peer User/ANR Call ID Format Hold Last Message Expiry Peer
104.155.31.90 17005 0e7de9ce493243f (nothing) No Rx: INVITE <guest>
1 active SIP dialog
Видим что инвайт бросают под гостем. Но непонятно, ведь в sip.conf стоит allowguest=no. Почему гостевые инвайты не отбрасываются сразу? Этого не достаточно для закрытия гостей для астериска?

Спасибо за детальные разъяснения происходящего! =)
awsswa
Сообщения: 2390
Зарегистрирован: 09 июн 2012, 10:52
Откуда: Россия, Пермь skype: yarick_perm

Re: Странные инвайты в channels и ошибки в консоли asterisk

Сообщение awsswa »

Ломают вас. Настраивайте стандартную безопасность. iptables fail2ban
ради интереса можете включить полные логи посмотреть кто - sip set debug on или off
платный суппорт по мере возможностей
Aeooe
Сообщения: 143
Зарегистрирован: 28 авг 2013, 15:49

Re: Странные инвайты в channels и ошибки в консоли asterisk

Сообщение Aeooe »

Дык, f2b стоит. Там в логи ошибок по данному вопросу ничего кроме chan_sip.c:4130 retrans_pkt: Timeout on 3a7688d0f46021285649ee1322d0c9aa on non-critical invite transaction. не падает. Все остальное, что пытаются авторизоваться - сразу в баню.

Читал в нете что по даному вопросу надо делать tcpdump и смотреть откудыва, или sip show channels

То что пытаются найти уязвимость - это я понял, но не понял через что в данном случае? Через гостевой звонок?
yvatfwp
Сообщения: 73
Зарегистрирован: 27 окт 2015, 11:50

Re: Странные инвайты в channels и ошибки в консоли asterisk

Сообщение yvatfwp »

То что пытаются найти уязвимость - это я понял, но не понял через что в данном случае? Через гостевой звонок?
Поиск полезная вестч. https://forum.asterisk.ru/viewtopic.php?f=3&t=5749
Aeooe
Сообщения: 143
Зарегистрирован: 28 авг 2013, 15:49

Re: Странные инвайты в channels и ошибки в консоли asterisk

Сообщение Aeooe »

Начала заниматься IPtables и закрывать ненужные порты, в итоге получаю следующее сообщение:
netsock2.c:305 ast_sockaddr_resolve: getaddrinfo("sip.telphin.com", "(null)", ...): Temporary failure in name resolution
Я так понимаю что я закрыл порт для ответа функции getaddrinfo. Не подскажете какой порт нужно открыть для определения IP по домену?
ded
Сообщения: 15625
Зарегистрирован: 26 авг 2010, 19:00

Re: Странные инвайты в channels и ошибки в консоли asterisk

Сообщение ded »

Обратитесь к системному администратору.
Аватара пользователя
zzuz
Сообщения: 1658
Зарегистрирован: 21 сен 2010, 13:33
Контактная информация:

Re: Странные инвайты в channels и ошибки в консоли asterisk

Сообщение zzuz »

Эх. Приняли эстафету))
Линия24 - Системы Массового Телефонного Обслуживания
virus_net
Сообщения: 2337
Зарегистрирован: 05 июн 2013, 08:12
Откуда: Москва

Re: Странные инвайты в channels и ошибки в консоли asterisk

Сообщение virus_net »

Aeooe писал(а):Не подскажете какой порт нужно открыть для определения IP по домену?
:shock: :shock: :shock:
И вы отвечаете за настройку Asterisk ? Серьезно ??!?!?! :shock: :o Или это была шутка такая ? Вроде ещё не первое апреля.
мой SIP URI sip:virus_net@asterisk.ru
bitname.ru - Домены .bit (namecoin) .emc .coin .lib .bazar (emercoin)

ENUMER - звони бесплатно и напрямую.
skynetyar
Сообщения: 439
Зарегистрирован: 18 авг 2016, 13:25

Re: Странные инвайты в channels и ошибки в консоли asterisk

Сообщение skynetyar »

Сканеры,обычное уже теперь дело в наше время 8-)
Как всегда стандартный набор средств защиты,iptables.fail2ban(правила нужно раскомментировать и.т.д)
Но самое действенное от сканеров имхо это сменить стандартный порт 5060 на другой.
Всё знают и всё понимают только дураки да шарлатаны.(с)А.П Чехов.
ded
Сообщения: 15625
Зарегистрирован: 26 авг 2010, 19:00

Re: Странные инвайты в channels и ошибки в консоли asterisk

Сообщение ded »

Там вопрос то другой:
Не подскажете какой порт нужно открыть для определения IP по домену?
Ответить
© 2008 — 2024 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH