Cообщение от Telegram-канал spa79
Добавлено: 05 апр 2025, 12:26
Злоумышленик )))
это блин куча разных автоматических сканнеров которые увидели ваш астер и начали подбор методов для взлома.
это норма! (с)
с этим мы все живем
Русский форум Asterisk сообщества
https://forum.asterisk.ru/
хоспади, tcpdump и sngrep показывают ВСЕГДА и ВСЕ пакеты до фаерволла!!
если вы видите INVITE и он без ответа - значит он был отфильтрован fw и не дошел до приложения (в вашем случае астериск)
если астер отвечает - значит не отфильтровался на fw
Я не помню точно, но вроде sngrep захватывает после fw
снгреп использует libpcap для захвата пакетов
почитайте как она работает
...и что еще пользует эту же либу
реально каша + недосып
Тспдумп)
? Я пошёл спать ?.
Просто никогда не имел дело с VPS. Таких запросов не было на текущем железе. А оно - за доп firewall роутера. С динамичными правилами. Которые писались позапрошлым сотрудником со скриптом. То есть я вечер пятницы и всю ночь сражался с ветрянными мельницами, вместо того, чтобы пивка попить? ?