Size: a a a

2020 May 18

DF

Dmitriy Filimonov in Asterisker-ы
- -
Радикальное решение — разрешить соединения только с АТС.   Или вообще не высовывать телефон наружу, спрятать его за NAT, а ещё лучше в VPN
Буду разбираться, мне вот тож интересно стало вообще с какого на него они стали прилетать, там телефон и АТС в одной сети и за одним натом
источник

--

- - in Asterisker-ы
если они в одном сегменте — посмотри сниффером что это и откуда прилетает
источник

OS

Oleg Shteinliht in Asterisker-ы
- -
Если поменять порт 5060 на 5061 5062 5070 — всё равно сканят и находят, но немного реже.
это не правда
источник

OS

Oleg Shteinliht in Asterisker-ы
если только хакер не делает это целенаправлено, а это редкость
источник

--

- - in Asterisker-ы
Oleg Shteinliht
это не правда
накидать логов сканов 5070 порта?
источник

DF

Dmitriy Filimonov in Asterisker-ы
Не, ошибся, выяснил, у них облачная АТСка
источник

DF

Dmitriy Filimonov in Asterisker-ы
Все я сно стало
источник

OS

Oleg Shteinliht in Asterisker-ы
я предлагаю небольшое пари, с данным кейсом
источник

DF

Dmitriy Filimonov in Asterisker-ы
Спасибо за помощь!
источник

OS

Oleg Shteinliht in Asterisker-ы
Dmitriy Filimonov
Не, ошибся, выяснил, у них облачная АТСка
но это ничего не меняет )
источник

OS

Oleg Shteinliht in Asterisker-ы
долбятся на ваш телефон
источник

DF

Dmitriy Filimonov in Asterisker-ы
Oleg Shteinliht
но это ничего не меняет )
Ну дык скорее всего на роутере у них проброс 5060 на телефон
источник

OS

Oleg Shteinliht in Asterisker-ы
нет, это не так работает
источник

DF

Dmitriy Filimonov in Asterisker-ы
Oleg Shteinliht
долбятся на ваш телефон
Да эт понятно, я в том плане что ясно стало куда копать и как защититься
источник

OS

Oleg Shteinliht in Asterisker-ы
когда телефон устанавливает соединение, роутер открывает порт
источник

OS

Oleg Shteinliht in Asterisker-ы
и все пакеты пришедшие на этот порт сыпятся на телефон
источник

OS

Oleg Shteinliht in Asterisker-ы
у вас стоит дефолтный порт 5060
источник

OS

Oleg Shteinliht in Asterisker-ы
он так же дефолтный и для SIP-сервера
источник

OS

Oleg Shteinliht in Asterisker-ы
когда бот сканирует 5060 (посылает INVITE), этот запрос прилетает на телефон, и тот звонит
источник

SK

Sergey K in Asterisker-ы
магия
источник