Size: a a a

2020 June 17

👨

👨🏼‍💻 in Asterisker-ы
у меня пока другая проблема)) звонки не проходят, с блоком потом разберусь fail2ban поставил
источник

AR

Alexander Rozhkov in Asterisker-ы
вечер fail2ban)
только что столкнулся со странным глюком. настраиваю fail2ban для астериска, action firewallcmd-allports
проверяю на еще одном своем сервере - адрес в цепочку попадает. sipsak больше не может посылать пакеты -  (type: 3, code: 3).  Вроде все как нужно.
Но в это же время  к астеру постоянно сыпятся инвайты с адреса 185.53.88.48, он попадает в бан, но инвайты продолжают сыпаться. в логе fail2ban - записи

2020-06-17 16:25:42,372 fail2ban.filter         [10217]: INFO    [asterisk] Found 185.53.88.48 - 2020-06-17 16:25:42
2020-06-17 16:25:42,432 fail2ban.actions        [10217]: WARNING [asterisk] 185.53.88.48 already banned

то есть адрес в цепочке, fail2ban его тоже воспринимает как своего пациента, но почему то на астер продолжают сыпаться инвайты

может кто то сталкивался с таким же поведением?
источник

--

- - in Asterisker-ы
возможно спуфинг.  tcpdump смотреть с какого реально ip адреса сыпятся инвайты.
источник

--

- - in Asterisker-ы
или в самом asterisk sip debug
источник

--

- - in Asterisker-ы
и что fail2ban.actions делает?   Лучше всего DROP
источник

👨

👨🏼‍💻 in Asterisker-ы
Что может быть, звонки проходят, но голоса нет
источник

--

- - in Asterisker-ы
rtp debug
источник

--

- - in Asterisker-ы
может быть всё что угодно: кривая настройка NAT — пакеты идут не с того адреса и не на тот порт, либо RTP закрыт файрволом и открыт только SIP
источник

AR

Alexander Rozhkov in Asterisker-ы
- -
и что fail2ban.actions делает?   Лучше всего DROP
это стандарный action, из пакета fail2ban для centos7
описан в /etc/fail2ban/action.d/firewallcmd-allports.conf

делает то же что и обычно - добавляет в цепочку, в ней REJECT с source хоста с reject-with icmp-port-unreachable
источник

--

- - in Asterisker-ы
Я предпочитаю его отредактировать и REJECT заменить на DROP
источник

AR

Alexander Rozhkov in Asterisker-ы
видимо все таки какой то спуфинг, потому что добавил в начало цепочки INPUT правило с DROP, но все равно пролазит. сейчас сниму дамп - посмотрю. вопрос в другом - как с такой заразой бороться
источник

Я

Я in Asterisker-ы
Александр Бутов
user=логин
type=friend
secret=пароль
qualify=yes
port=5060
nat=yes
insecure=invite,port
host=собственно хост
dtmfmode=rfc2833
disallow=all
directmedia=no
context=from-trunk
allow=alaw&ulaw


рега
логин:пароль@адрес/номер без 8
работает прямо сейчас
А логин это который с mobsip? Или с sip? Начинается?
источник

--

- - in Asterisker-ы
Alexander Rozhkov
видимо все таки какой то спуфинг, потому что добавил в начало цепочки INPUT правило с DROP, но все равно пролазит. сейчас сниму дамп - посмотрю. вопрос в другом - как с такой заразой бороться
также проверить какой протокол — по умолчанию у fail2ban tcp, а надо все протоколы.
источник

AR

Alexander Rozhkov in Asterisker-ы
нет,  в рамках этого пакета это не так. в цепочке fail2ban - REJECT prot all. Проверил на другом сервере - там тоже все протоколы

сейчас как назло поток инвайтов прекратился( соберу ночью - может что то будет
источник

A

Alan_Ruslanovich in Asterisker-ы
Всем привет, есть у кого Issabel PBX установленная?
источник

A

Alan_Ruslanovich in Asterisker-ы
Я файлик один удалил не сделав бэкап, переустанавливать долго... Нужен control_panel_design.db
источник

--

- - in Asterisker-ы
Alexander Rozhkov
видимо все таки какой то спуфинг, потому что добавил в начало цепочки INPUT правило с DROP, но все равно пролазит. сейчас сниму дамп - посмотрю. вопрос в другом - как с такой заразой бороться
как с такой заразой бороться — превентивно забанить в iptables все сетки где выдают виртуалки кому-попало.   большинство сканов и брутфорсов лезет оттуда.   а с оставшимся справится fail2ban
источник

С

Саша in Asterisker-ы
👨🏼‍💻
Что может быть, звонки проходят, но голоса нет
У меня тплинк мозг делал
источник

С

Саша in Asterisker-ы
Поставил кошку и всё ок стало
источник

С

Саша in Asterisker-ы
Тупой свитч подучить
источник