Size: a a a

2019 November 29

Е

Евгений in Asterisker-ы
Aliaksandr Belaruskich
#вопрос Что делать если атака идет Bot сетью и ip каждый разные ? и Fail2ban не спасает
Можно вручную блокировать по /24 или написать скрипт, автоматически блокирующий подсеть
источник

AD

Aleksander Domnin in Asterisker-ы
Valery Potyomkin
первое срабатывание и сразу бан, все просто
не свети астериском наружу по порту 5060 тогда, iptables открой порт только для провайдера телефонии, а клиенты пусть подключаются через впн или т.п.
источник

Р

Роман in Asterisker-ы
#вопрос  Просьба, можно ли выложить потом отдельно слайды?
источник

Г

Гайдар Владимир (Miller) in Asterisker-ы
Правильно ли использовать пароли которые генерятся при создании экстеншена
источник

А

Антон Курьянов in Asterisker-ы
Aleksander Domnin
не свети астериском наружу по порту 5060 тогда, iptables открой порт только для провайдера телефонии, а клиенты пусть подключаются через впн или т.п.
а если не все клиенты умеют в впн?
источник

DK

Dmitriy K in Asterisker-ы
#вопрос реально ли банить по паре ip:port чтобы исключить бан всех юзеров с одного ip-адреса за натом?
источник

A

Alexandr in Asterisker-ы
Сам Freepbx говорит что такой пароль имеет статус Strong
источник

VP

Valery Potyomkin in Asterisker-ы
#Вопрос я периодически запускаю sngrep и смотрю кто ломится и потом добвляю тех кто мне не нужен. Например другой user-agent -A INPUT -p udp -m string --string "Cisco-SIPGateway" --algo bm -j DROP
источник

А

Антон Курьянов in Asterisker-ы
Valery Potyomkin
#Вопрос я периодически запускаю sngrep и смотрю кто ломится и потом добвляю тех кто мне не нужен. Например другой user-agent -A INPUT -p udp -m string --string "Cisco-SIPGateway" --algo bm -j DROP
подрабатываете файл2баном?
источник

Г

Гайдар Владимир (Miller) in Asterisker-ы
Действительно а где задать чтоб весь трафик с порта 5060 банился
источник

VP

Valery Potyomkin in Asterisker-ы
Антон Курьянов
подрабатываете файл2баном?
баню до fail2ban
источник

VP

Valery Potyomkin in Asterisker-ы
Гайдар Владимир (Miller)
Действительно а где задать чтоб весь трафик с порта 5060 банился
убрал номер своего порта, чтобы не светить
источник

VP

Valery Potyomkin in Asterisker-ы
Гайдар Владимир (Miller)
Действительно а где задать чтоб весь трафик с порта 5060 банился
-A INPUT -p udp --dport ХХХХ -m string --string "Cisco-SIPGateway" --algo bm -j DROP
источник

AB

Aliaksandr Belaruskich in Asterisker-ы
#вопрос Используете ли вы для своих клиентов защиту Port knocking  на Asterisk ?
источник

L

Lev in Asterisker-ы
#вопрос Какое издание "Будущего телефонии" переводите?
источник

МК

Мак Красный in Asterisker-ы
#вопрос есть разница между ОС под астериск? Ubunta, FreeBSD. функционал по безопасности
источник

Е

Евгений in Asterisker-ы
Использую HoneyPot дома: блокирую хосты на Микротике, которые сканируют 5060, а сам Asterisk использует порты повыше)
источник

AA

Andrey Abramov in Asterisker-ы
#вопрос немного не потеме. Где и как настраивается hohey pot на микротике?
источник

a3

ashv 36 in Asterisker-ы
#Вопрос А используют ли ваши клиенты (может быть вы где-то в реализациях) софтовые маршрутизаторы pfsense ipfire? Есть смысл? Отзывы?
источник

R

Roman in Asterisker-ы
#вопрос Давно есть протоколы SSIP и SRTP, почему мы все еще гоняем трафик по сети незашифрованным? Есть ли примеры где реализованы эти протоколы? (железо, провайдеры связи)
источник