VIDEOCHAT  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

И опять про безопасность

Новичком считается только что прочитавший «Астериск - будущее телефонии»
http://asterisk.ru/knowledgebase/books
и пытающийся сделать большее

Модераторы: april22, Zavr2008

Аватара пользователя
Obi Van
Сообщения: 340
Зарегистрирован: 03 сен 2010, 11:21

Re: И опять про безопасность

Сообщение Obi Van »

soh
Я вам же уже писал и про call-limit и про то, чем и для чего это заменяется. Какие могут быть вопросы ещё? :shock:
soh писал(а):Такая конструкция обезопасит меня от многократных одновременных вызовов на Кубу?
Такая конструкция ограничит количество вызовов на этого абонента. Для ограничений на Кубу и её полного запрета расписали уже выше.
это косяк?
Сейчас возможно нет. А если завтра срочно понадобится позвонить в Польшу? Заготовки должны быть. Закомментировать и всё.
soh
Сообщения: 154
Зарегистрирован: 06 мар 2012, 15:42

Re: И опять про безопасность

Сообщение soh »

CheeZ писал(а):Все зависит отого, что у вас в диалплане понаписано - некоторые умудряются и в 3-х строчках ошибок наделать, а некоторые из километровых, изночально кривых и дырявых поделий сделать ровную функциональную штукенцию.
Ну у меня диалплан написан с нуля, в моем случае шаг влево, шаг вправо - расстрел :)
soh
Сообщения: 154
Зарегистрирован: 06 мар 2012, 15:42

Re: И опять про безопасность

Сообщение soh »

это косяк?
Сейчас возможно нет. А если завтра срочно понадобится позвонить в Польшу? Заготовки должны быть. Закомментировать и всё.[/quote]
Я понял, спасибо :)
Аватара пользователя
Obi Van
Сообщения: 340
Зарегистрирован: 03 сен 2010, 11:21

Re: И опять про безопасность

Сообщение Obi Van »

Обсуждали уже тему про сообщения в консоли "Sending fake auth rejection for device". Недавно столкнулся с этим барахлом снова. Решил таки обновить * на версию посвежее. Сказано - сделано (вечерком). Утречком в консоли созерцаю то самое сообщение. Причём с довольно приличной частотой. Рецепт по правке исходников chan_sip.c сделать вечером позабыл. :oops: Всё сделал, попутно подкрутил fai2ban (добавил строчку) и вуяля, в бан сходу залетела Палестина (37.8.34.20). Потом ещё парочка с той же сетки.
Самое интересное началось потом и продолжается по сей момент. Кто-то люто бешено ломится с IP 207.150.181.25 c юзерагентом SipCli 1.8 (виндовая приблуда если кто не знает) порождая ненужный траф и засирая сеть. Сейчас сетка дропается, но как я вижу из логов (логирую перед отбиванием) отаке не прекращается. Ну что ты будешь делать с упырём! :evil: Палестинцы пока притихли (сделал их по маске 37.8.0.0 ибо нефиг). :lol:
ded
Сообщения: 15627
Зарегистрирован: 26 авг 2010, 19:00

Re: И опять про безопасность

Сообщение ded »

Это не палестинцы (хотя ИП адрес палестинский). Палестинцев ломают и используют их серваки как рассадники зла и аэродромы подскока.

люто бешено ломится с IP 207.150.181.25 c юзерагентом SipCli -
# The following results may also be obtained via:
# http://whois.arin.net/rest/nets;q=207.1 ... xt=netref2
#

Rhino, LLC SAGO-207-150-181-0 (NET-207-150-181-0-1) 207.150.181.0 - 207.150.181.255
Sago Networks SAGO-20040121-1400 (NET-207-150-160-0-1) 207.150.160.0 - 207.150.191.255
http://www.manta.com/c/mmc0wgq/sago-networks-llc
Аватара пользователя
SolarW
Сообщения: 1331
Зарегистрирован: 01 сен 2010, 14:21
Откуда: Днепропетровск, Украина

Re: И опять про безопасность

Сообщение SolarW »

Obi Van писал(а):Рецепт по правке исходников chan_sip.c сделать вечером позабыл.
Блин, а что, до сих пор по дефолту в этом сообщении об ошибке астер свой адрес показывает?
И без правки кода/перекомпиляции никак?
Аватара пользователя
noize
Сообщения: 117
Зарегистрирован: 01 сен 2010, 11:29

Re: И опять про безопасность

Сообщение noize »

Obi Van писал(а): Ну что ты будешь делать с упырём!
звоните/пишите провайдеру интернета, пусть блокирует указанный адрес
ded
Сообщения: 15627
Зарегистрирован: 26 авг 2010, 19:00

Re: И опять про безопасность

Сообщение ded »

Есть тупые, с которыми как-то совсемне получается - игнорят сообщение на abuse@
Таких можно в публичный черный список.
Кандидат №1 Leaseweb.com
Кандидат №2 Plusserver.de
Аватара пользователя
Obi Van
Сообщения: 340
Зарегистрирован: 03 сен 2010, 11:21

Re: И опять про безопасность

Сообщение Obi Van »

SolarW
Без правки исходника кажет как то так:

Код: Выделить всё

Failed to authenticate device "sipvicious"<sip:100@1.1.1.1>;tag=3562663336313138313363340131353231353937343134
или

Код: Выделить всё

Sending fake auth rejection for device 303<sip:303@my_ast_IP>;tag=a7f88cd2
После правки исходника от любопытного взора ойпи злоумышленника уже не проскочит, ибо (сегодняшний высер):

Код: Выделить всё

Failed to authenticate device "sipvicious"<sip:100@1.1.1.1>;tag=3562663336313138313363340131353231353937343134 for OPTIONS (199.168.136.232:5060)
и ломающий сейчас систему урод (это ещё вчерашнее сообщение)

Код: Выделить всё

Sending fake auth rejection for device 971<sip:971@my_ast_IP>;tag=b7a7fe91 (207.150.181.25:5070)
Разница есть! :geek:
ded
Думаю с провом утрясём, т.к мы с ним типа друзья, а также он местечковый (читай нет нужны обивать пороги и зычным голосом взывать)
awsswa
Сообщения: 2390
Зарегистрирован: 09 июн 2012, 10:52
Откуда: Россия, Пермь skype: yarick_perm

Re: И опять про безопасность

Сообщение awsswa »

а я без правки, тупо по юзер агенту отбиваю
iptables -I INPUT -p udp --dport 5060 -m string --string "friendly-scanner" --algo bm -j DROP
платный суппорт по мере возможностей
Ответить
© 2008 — 2025 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH