циска разумеется на реальном адресе внутри сети, к ней подключены аналоговые телефоны которые прописаны в циске как сип-пиры.
анализировал также трафик через tcpdump, только sip-сообщения - никаких неизвестных мне ip не заметил. Только ip цифровых телефонов и циски.
то есть эти строки говорят мне про то, что через циску некто пытается подобрать пароли для sip на астере?
[Jan 21 10:47:38] VERBOSE[1712] chan_sip.c: Using INVITE request as basis request - 47C3C659-62CD11E2-A66ABCB8-49A891BF@ip-cisco
[Jan 21 10:47:38] VERBOSE[1712] chan_sip.c: No matching peer for '9636571130' from 'ip-cisco:51538'
[Jan 21 10:47:38] NOTICE[1712] chan_sip.c: Sending fake auth rejection for device "9636571130" <sip:9636571130@ip-asterisk>;tag=A8F2D498-24B7
вроде больше похоже на то, что циска просто посылает запрос авторизации не на тот порт, или я не прав?
grep по неудачным попыткам авторизации на астериске:
$ cat /var/log/asterisk/full | grep --color=always --line-number fake
810:[Jan 21 08:05:03] NOTICE[1712] chan_sip.c: Sending fake auth rejection for device "934977" <sip:934977@ip-asterisk>;tag=A85DFB98-E7C
826:[Jan 21 08:05:30] NOTICE[1712] chan_sip.c: Sending fake auth rejection for device "934977" <sip:934977@ip-asterisk>;tag=A85E6338-925
180838:[Jan 21 09:18:56] NOTICE[1712] chan_sip.c: Sending fake auth rejection for device "Sip Phone" <sip:934971@ip-asterisk>;tag=A8A19E38-4E9
182928:[Jan 21 09:19:04] NOTICE[1712] chan_sip.c: Sending fake auth rejection for device "Sip Phone" <sip:934971@ip-asterisk>;tag=A8A1BD78-1F6
212753:[Jan 21 09:28:04] NOTICE[1712] chan_sip.c: Sending fake auth rejection for device "Sip Phone" <sip:934972@ip-asterisk>;tag=A8A9FB6C-B1C
213133:[Jan 21 09:28:10] NOTICE[1712] chan_sip.c: Sending fake auth rejection for device "Sip Phone" <sip:934972@ip-asterisk>;tag=A8AA13FC-B20
213477:[Jan 21 09:28:17] NOTICE[1712] chan_sip.c: Sending fake auth rejection for device "Sip Phone" <sip:934972@ip-asterisk>;tag=A8AA2D50-26D4
213857:[Jan 21 09:28:23] NOTICE[1712] chan_sip.c: Sending fake auth rejection for device "Sip Phone" <sip:934972@ip-asterisk>;tag=A8AA4578-C1E
286309:[Jan 21 09:50:43] NOTICE[1712] chan_sip.c: Sending fake auth rejection for device "Fax Sip Phone" <sip:934973@ip-asterisk>;tag=A8BEB8E0-26DD
349312:[Jan 21 10:09:43] NOTICE[1712] chan_sip.c: Sending fake auth rejection for device "8335504302" <sip:8335504302@ip-asterisk>;tag=A8D01CC0-1085
401739:[Jan 21 10:25:06] NOTICE[1712] chan_sip.c: Sending fake auth rejection for device "934991" <sip:934991@ip-asterisk>;tag=A8DE3250-937
414778:[Jan 21 10:28:34] NOTICE[1712] chan_sip.c: Sending fake auth rejection for device "934960" <sip:934960@ip-asterisk>;tag=A8E15E64-1BF8
478430:[Jan 21 10:47:38] NOTICE[1712] chan_sip.c: Sending fake auth rejection for device "8332579930" <sip:8332579930@ip-asterisk>;tag=A8F2D498-24B7
479780:[Jan 21 10:47:51] NOTICE[1712] chan_sip.c: Sending fake auth rejection for device "8332579930" <sip:8332579930@ip-asterisk>;tag=A8F30700-71D
487524:[Jan 21 11:28:04] NOTICE[1712] chan_sip.c: Sending fake auth rejection for device "934968" <sip:934968@ip-asterisk>;tag=A917D7FC-43C
по таким номерам с циски сегодня никто не звонил.