VIDEOCHAT  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

И опять про безопасность

Новичком считается только что прочитавший «Астериск - будущее телефонии»
http://asterisk.ru/knowledgebase/books
и пытающийся сделать большее

Модераторы: april22, Zavr2008

Аватара пользователя
trscod
Сообщения: 358
Зарегистрирован: 30 авг 2010, 17:34

Re: И опять про безопасность

Сообщение trscod »

Понятно.
Аватара пользователя
Obi Van
Сообщения: 340
Зарегистрирован: 03 сен 2010, 11:21

Re: И опять про безопасность

Сообщение Obi Van »

Очевидно наше гневливое письмо нашло таки своего адресата. Трафик с 207.150.181.25 закончился вчера вечером. ded спасибо за подсказку! 8-)
ded
Сообщения: 15627
Зарегистрирован: 26 авг 2010, 19:00

Re: И опять про безопасность

Сообщение ded »

Out, для сканера нет никакой разницы - за НАТом Астериск или на реальном адресе.
НАТ - это не firewall.
Аватара пользователя
Obi Van
Сообщения: 340
Зарегистрирован: 03 сен 2010, 11:21

Re: И опять про безопасность

Сообщение Obi Van »

Просто будет один серв взломан за натом, а другой в диком инете. :lol:
Правила безопасности есть в интернетах. Дополняшки к ним всегда хорошо (в частности в ответ на новые виды хака).
ded
Сообщения: 15627
Зарегистрирован: 26 авг 2010, 19:00

Re: И опять про безопасность

Сообщение ded »

Что угодно на циске, через который ходит астериск, разрешен трафик только на IP провайдера - это и есть firewall. При этом, есть НАТ или нету - не играет никакой разницы для взломщика. На циске что НАТ, что роутинг - один хлеб.
Реализация при которой разрешен трафик только на IP провайдера - это правило "белый список", и это тоже firewall, и это правило можно реализовывать как на машине с реальным ИП через iptables, так и на промежуточном устройстве, которое делает НАТ для сервера за НАТом.
jugatsu
Сообщения: 298
Зарегистрирован: 31 май 2011, 15:56

Re: И опять про безопасность

Сообщение jugatsu »

pwgen -s 12 10
Ответить
© 2008 — 2025 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH