Size: a a a

2020 June 17

С

Саша in Asterisker-ы
?
источник

AR

Alexander Rozhkov in Asterisker-ы
- -
как с такой заразой бороться — превентивно забанить в iptables все сетки где выдают виртуалки кому-попало.   большинство сканов и брутфорсов лезет оттуда.   а с оставшимся справится fail2ban
при помощи чего банить? в начале цепочки INPUT - стоит правило DROP с адресом источника. инвайт все равно пролазит
источник

С

Саша in Asterisker-ы
У меня коммутатор мозг ебал
источник

С

Саша in Asterisker-ы
Подучить всегда полезно.  Согласен
источник

С

Саша in Asterisker-ы
Но в данном случае железка барахлила
источник

С

Саша in Asterisker-ы
Причина не известно
источник

С

Саша in Asterisker-ы
Давайте без .....
источник

С

Саша in Asterisker-ы
Ок. Был коммутатор тплинк не управляемый. Заменил на циску потому что под рукой был. Хотел как раз сетки подучить
источник

--

- - in Asterisker-ы
Alexander Rozhkov
при помощи чего банить? в начале цепочки INPUT - стоит правило DROP с адресом источника. инвайт все равно пролазит
В начале цепочки у меня уже вот что стоит:

DROP       udp  --  109.200.30.0/24      0.0.0.0/0           udp dpt:5060
DROP       udp  --  195.154.0.0/16       0.0.0.0/0           udp dpt:5060
DROP       udp  --  62.210.0.0/16        0.0.0.0/0           udp dpt:5060
DROP       udp  --  156.96.0.0/16        0.0.0.0/0           udp dpt:5060
DROP       udp  --  23.96.0.0/13         0.0.0.0/0           udp dpt:5060
DROP       udp  --  185.53.88.0/24       0.0.0.0/0           udp dpt:5060
DROP       udp  --  103.145.12.0/24      0.0.0.0/0           udp dpt:5060
DROP       udp  --  45.82.254.0/24       0.0.0.0/0           udp dpt:5060
DROP       udp  --  45.143.220.0/24      0.0.0.0/0           udp dpt:5060
DROP       udp  --  77.247.109.0/24      0.0.0.0/0           udp dpt:5060
DROP       udp  --  77.247.110.0/24      0.0.0.0/0           udp dpt:5060
DROP       udp  --  37.49.230.0/24       0.0.0.0/0           udp dpt:5060

Не мелочась баню целыми сетями, ибо надоели.  И копирую этот список на все хосты.
источник

С

Саша in Asterisker-ы
Заменил. Проблема исчезла
источник

С

Саша in Asterisker-ы
А гномика этого жена сама сшила
источник

AR

Alexander Rozhkov in Asterisker-ы
источник

--

- - in Asterisker-ы
Alexander Rozhkov
185.53.88.0/24 в моём списке есть
источник

--

- - in Asterisker-ы
значит это меня уже посещало
источник

AR

Alexander Rozhkov in Asterisker-ы
сейчас поменял action   на iptables-allports вроде помогло. не понятно почему не сработало firewallcmd-allports. В дампе глухо, src в пакете тот же
источник

--

- - in Asterisker-ы
Alexander Rozhkov
сейчас поменял action   на iptables-allports вроде помогло. не понятно почему не сработало firewallcmd-allports. В дампе глухо, src в пакете тот же
банить их по одному — неэффективно, у них много хостов в той сетке
источник

--

- - in Asterisker-ы
а нормальных абонентов у меня там нет
источник

--

- - in Asterisker-ы
VDSки какие-то там
источник

AR

Alexander Rozhkov in Asterisker-ы
- -
банить их по одному — неэффективно, у них много хостов в той сетке
а каким образом баните? вручную? или у вас есть какой то автоматизированный способ? как опеределяете что адресов из этой сети много? а из другой - не очень? в идеале - понятно - все закрыть. но в данном случае у меня клиенты с динамическими адресами
источник

--

- - in Asterisker-ы
вручную, когда слишком часто вижу их в логах
источник