VIDEOCHAT  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

Непонятное предупреждение в messages

Новичком считается только что прочитавший «Астериск - будущее телефонии»
http://asterisk.ru/knowledgebase/books
и пытающийся сделать большее

Модераторы: april22, Zavr2008

Ответить
gofer_k
Сообщения: 275
Зарегистрирован: 08 апр 2011, 16:27

Непонятное предупреждение в messages

Сообщение gofer_k »

Стоит asterisk16-1.6.2.16.1 An Open Source PBX and telephony toolkit
asterisk16-addons-1.6.2.3_2 GPL modules for the Asterisk Open Source PBX
На днях открыл доступ в инет для него и поставил fail2ban который блокирует всякие брутфорсы.
Сегодня утром гляжу среди сообщений в messages есть сообщения типа No matching peer found с этим успешно справился fail2ban и заблочил эти ip и еще сообщение вот такого плана, не совсем понимаю что это значит.
[Apr 25 04:17:20] NOTICE[1239] chan_sip.c: Sending fake auth rejection for device "asterisk" <sip:asterisk@200.159.122.21>;tag=z321RE8gBkor3
В опциях sip стоит
Always auth rejects: Yes включил так как рекомедуют для безопасности но не совсем понимаю как это работает.
Я правильно понимаю что это как раз действие этой опции?
Моя бабка еще помнит беспроводные утюги.
Аватара пользователя
SolarW
Сообщения: 1331
Зарегистрирован: 01 сен 2010, 14:21
Откуда: Днепропетровск, Украина

Re: Непонятное предупреждение в messages

Сообщение SolarW »

+1
Такая же проблема...
ded
Сообщения: 15625
Зарегистрирован: 26 авг 2010, 19:00

Re: Непонятное предупреждение в messages

Сообщение ded »

fail2ban заблокировал эти ИП потому что не нашёл пиров, соответствующих этим запросам.

Как работает Always auth rejects: Yes
Если No, то на попытку сканеров пробить инфу - есть ли такой экстеншн 101 и пароль к нему Астериск ответит
SIP/2.0 403 No Such User или
SIP/2.0 404 Unknown user account
и сканер следующим шагом спросит
есть ли такой экстеншн 102 и пароль к нему? Таким образом составляется точная таблица - каки внутренние номера вообще есть на нём, и уж потом пытаться брутфорсить пароль к ним.
А когда Always auth rejects: Yes, то он на любой запрос авторизации ответит reject
Sending fake auth rejection for device "asterisk" <sip:asterisk@200.159.122.21>
типа, юзер есть, да пароль неверный. И это фейковый (фальшивый) ответ.
Тем самым затрудняет подборку паролей.
Аватара пользователя
SolarW
Сообщения: 1331
Зарегистрирован: 01 сен 2010, 14:21
Откуда: Днепропетровск, Украина

Re: Непонятное предупреждение в messages

Сообщение SolarW »

У меня, похоже, проблема немного другая.
На PBX'е регистрируются телефоны из двух мест:
- адреса 192.168.21.0/24 из главного офиса
- адреса 192.168.28.0/24 из удаленного офиса (маршрутизируется через VPN)
Телефоны из главного офиса нормально работают, а из удаленного перестают регистрироваться.
В настройках fail2ban'а настроено игнорить адреса 192.168.0.0/16
По iptables -v -L адреса телефонов из второго офиса не отображаются.
В логе астериска сыпется вот такое:

Код: Выделить всё

[2011-06-09 11:47:55] NOTICE[4074] chan_sip.c: Sending fake auth rejection for device "192.168.28.12" <sip:192.168.28.12@192.168.28.12>;tag=1567837234
[2011-06-09 11:47:55] NOTICE[4074] chan_sip.c: Sending fake auth rejection for device "192.168.28.12" <sip:192.168.28.12@192.168.28.12>;tag=1567837234
И так для всех адресов из удаленного офиса...
ded
Сообщения: 15625
Зарегистрирован: 26 авг 2010, 19:00

Re: Непонятное предупреждение в messages

Сообщение ded »

Сообщения Sending fake auth rejection for device "192.168.28.12" не относятся к fail2ban' и/или iptables.
Судя по device "192.168.28.12" <sip:192.168.28.12@192.168.28.12> устройства неправильно регистрируются, должно быть что-то типа device "SolarW" <sip:123@192.168.28.12>

Может прописаны правила sip.conf?
permit=192.168.21.0/255.255.255.0
deny=0.0.0.0/0.0.0.0
Samael28
Сообщения: 1057
Зарегистрирован: 08 янв 2011, 18:32
Откуда: Киев
Контактная информация:

Re: Непонятное предупреждение в messages

Сообщение Samael28 »

Пароли тоже стоит проверить.
Мой профайл на Upwork
Аватара пользователя
SolarW
Сообщения: 1331
Зарегистрирован: 01 сен 2010, 14:21
Откуда: Днепропетровск, Украина

Re: Непонятное предупреждение в messages

Сообщение SolarW »

Спасибо за идеи конечно, но...
Если бы это были пароли или неправильная регистрация я думаю что телефоны совсем бы не работали...
А так работают, работают и с определенного момента перестают.
Но интересный момент - если телефону сменить айпишник то он опять регистрируется.
Если это не fail2ban то какой блок основанный на IP-адресе может быть в самом астериске?

Единственное отличие бросающееся в глаза - я на телефонах в удаленном офисе сменил время перерегистрации с 3600 сек на 300.
Счас пойду смотреть на астериске какой expire стоит...
ded
Сообщения: 15625
Зарегистрирован: 26 авг 2010, 19:00

Re: Непонятное предупреждение в messages

Сообщение ded »

SolarW писал(а):Если это не fail2ban то какой блок основанный на IP-адресе может быть в самом астериске?
прописаны правила sip.conf?
permit=192.168.21.0/255.255.255.0
deny=0.0.0.0/0.0.0.0
Аватара пользователя
SolarW
Сообщения: 1331
Зарегистрирован: 01 сен 2010, 14:21
Откуда: Днепропетровск, Украина

Re: Непонятное предупреждение в messages

Сообщение SolarW »

Нет, не было прописано.
Прописал
permit=192.168.0.0/255.255.0.0
deny=0.0.0.0/0.0.0.0

Кстати сегодня не блочит.
Чувствую из-за остановленного fail2ban.
Похоже не везде прописал игнорирование 192.168.0.0/16...
Ответить
© 2008 — 2024 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH