Size: a a a

<Войти в IT/>

2017 September 20

BD

Bio Damage in <Войти в IT/>
если выстрелить 10000 options ? ну как обычно связка aster+fail2ban(тока старый).
источник

BD

Bio Damage in <Войти в IT/>
меня тут на днях (я имею глупость иметь астер наружк) валили запросами регистраций (( дня 3
источник

NU

Nikita Uchaev in <Войти в IT/>
Хм.
У фэйл2бан разве дефолтные шаблоны плохо работают?
источник

BD

Bio Damage in <Войти в IT/>
Nikita Uchaev
Хм.
У фэйл2бан разве дефолтные шаблоны плохо работают?
отвратительно
источник

NU

Nikita Uchaev in <Войти в IT/>
Блин, крутые истории порой попадаются.
Задумываешься о собственном везении и необходимости сходить купить лотерейку.
источник

OP

Oleg Pohl in <Войти в IT/>
)))
источник

NU

Nikita Uchaev in <Войти в IT/>
^(%(__prefix_line)s|\[\]\s*)%(log_prefix)s Request from '.*' failed for '<HOST>(:[0-9]{1,5})?' (.*) - (No matching endpoint found)$
Для pjsip. Остальное - дефолт.
И прям всё хорошо.
источник

NU

Nikita Uchaev in <Войти в IT/>
Но мне верить не надо.
источник

BD

Bio Damage in <Войти в IT/>
думаю скоро в вики тоже напишут.
источник

NU

Nikita Uchaev in <Войти в IT/>
failregex = ^(%(__prefix_line)s|\[\]\s*)%(log_prefix)s Registration from '[^']*' failed for '<HOST>(:\d+)?' - (Wrong password|Username/auth name mismatch|No matching peer found|Not a local domain|Device does not match ACL|Peer is not su$
           ^(%(__prefix_line)s|\[\]\s*)%(log_prefix)s Call from '[^']*' \(<HOST>:\d+\) to extension '\d+' rejected because extension not found in context 'default'\.$
           ^(%(__prefix_line)s|\[\]\s*)%(log_prefix)s Host <HOST> failed to authenticate as '[^']*'$
           ^(%(__prefix_line)s|\[\]\s*)%(log_prefix)s No registration for peer '[^']*' \(from <HOST>\)$
           ^(%(__prefix_line)s|\[\]\s*)%(log_prefix)s Host <HOST> failed MD5 authentication for '[^']*' \([^)]+\)$
           ^(%(__prefix_line)s|\[\]\s*)%(log_prefix)s Failed to authenticate (user|device) [^@]+@<HOST>\S*$
           ^(%(__prefix_line)s|\[\]\s*)%(log_prefix)s (?:handle_request_subscribe: )?Sending fake auth rejection for (device|user) \d*<sip:[^@]+@<HOST>>;tag=\w+\S*$
           ^(%(__prefix_line)s|\[\]\s*)%(log_prefix)s SecurityEvent="(FailedACL|InvalidAccountID|ChallengeResponseFailed|InvalidPassword)",EventTV="[\d-]+",Severity="[\w]+",Service="[\w]+",EventVersion="\d+",AccountID="\d*",SessionID="$
           ^(%(__prefix_line)s|\[\]\s*WARNING%(__pid_re)s:?(?:\[C-[\da-f]*\])? )Ext\. s: "Rejecting unknown SIP connection from <HOST>"$
    ^(%(__prefix_line)s|\[\]\s*)%(log_prefix)s Request from '.*' failed for '<HOST>(:[0-9]{1,5})?' (.*) - (No matching endpoint found)$
источник

OP

Oleg Pohl in <Войти в IT/>
Либо чекпоинт/Cisco ASA на входе в сеть)
источник

NU

Nikita Uchaev in <Войти в IT/>
Хех, полотно получилось.
источник

NU

Nikita Uchaev in <Войти в IT/>
Сорри.
источник

BD

Bio Damage in <Войти в IT/>
Oleg Pohl
Либо чекпоинт/Cisco ASA на входе в сеть)
ну...я ж не офис. я квартира
источник

BD

Bio Damage in <Войти в IT/>
личный астер+бооольшая семья
источник

BD

Bio Damage in <Войти в IT/>
разные концы сраны
источник

BD

Bio Damage in <Войти в IT/>
Nikita Uchaev
Сорри.
спасибо забрал.
источник

NU

Nikita Uchaev in <Войти в IT/>
Ну и всякие дефолтные правила настройки по части безопасности конечно.
Но прям дефолт-дефолт.

А сервер астериска прям всеми портами наружу смотрит?
источник

BD

Bio Damage in <Войти в IT/>
5060 5061 и rtp
источник

BD

Bio Damage in <Войти в IT/>
Nikita Uchaev
Ну и всякие дефолтные правила настройки по части безопасности конечно.
Но прям дефолт-дефолт.

А сервер астериска прям всеми портами наружу смотрит?
ну не совсем дефолт конечно.
источник