Страница 3 из 3

Re: Первый взлом - первый ощущения

Добавлено: 29 ноя 2013, 19:02
ded
Первый взлом - как первый секс (или дефлорация): новые ощущения, и хочется со всеми обсудить.

Re: Первый взлом - первый ощущения

Добавлено: 29 ноя 2013, 19:14
tma
+1 :lol:

Re: Первый взлом - первый ощущения

Добавлено: 23 дек 2013, 11:53
Aeooe
В продолжение темы:
[Dec 23 10:18:42] NOTICE[2192] chan_sip.c: Call from '' (212.83.137.222:5084) to extension '810972597026351' rejected because extension not found in context 'default'.
Видимо ктото пытается сделать гостевой звонок но не попал в контекст. Может у когото будет хорошая рекомендация. Пока что вижу решение: fail2ban и отключение гостей.

Re: Первый взлом - первый ощущения

Добавлено: 24 дек 2013, 22:48
kiralex
Я вот что то читаю и не очень понимаю.
Если у меня в sip.conf в general

Код: Выделить всё

nat				= no
allowguest  	= no
alwaysauthreject = yes
и шаблон пользователей вот такой

Код: Выделить всё

[default](!)
secret			= %ОЧЕНЬ_СЕКРЕТНЫЙ_ПАРОЛЬ%
nat				= no
type				= friend
host				= dynamic
context			= from_phones
deny				= 0.0.0.0/0
permit			= 192.168.0.0/22

[external](!,default)		; Разрешает подключение откуда угодно
permit				= 0.0.0.0/0.0.0.0
nat					= yes
qualify				= yes
canreinvite			= no
Порты SIP\RTP проброшены.
Разве можно совершить не авторизованный(без пароля) звонок через мой *?
Пока в логах вижу только отлупы на этапе авторизации.

Re: Первый взлом - первый ощущения

Добавлено: 25 дек 2013, 07:15
Vlad1983
от настроек одного сверхсекретного пира ничего не зависит
нужно смотреть в комплексе: пиры, диалплан, disa, callback, ami, web-gui ...
куча мест при неправильном конфигурировании превращаются в дыры

Re: Первый взлом - первый ощущения

Добавлено: 26 дек 2013, 13:39
1qoot1
Vlad1983 писал(а):
"","1213","81025270611000","default","1213","SIP/31.132.168.134-0000000a","SIP/telphin-0000000b","Dial","SIP/telphin/81025270611000,,HTtr","2013-11-28 15:01:35",,"2013-11-28 15:01:43",8,0,"BUSY","DOCUMENTATION","1385650895.10",""
exten => _8X.,1,Dial(SIP/telphin/${EXTEN},,HTtr)

а через какой контекст прошел звонок?)))

Re: Первый взлом - первый ощущения

Добавлено: 26 дек 2013, 13:45
ded
SIP/31.132.168.134 указывает на то, что это неаутентифицированный звонок, guest.
1) Зачем у вас открыто allowguest?
В какой контекст попадают неаутентифицированные звонки?

Re: Первый взлом - первый ощущения

Добавлено: 26 дек 2013, 16:09
Aeooe
Уже отключил.
падали в default