VIDEOCHAT  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

Найдено 10 результатов

chaky
23 ноя 2011, 17:20
Форум: Конфигурация и настройка Asterisk
Тема: Переменные AGI
Ответы: 1
Просмотры: 3531

Переменные AGI

Добрый день! Имеется следующее приложение в features.conf: sendfax => *9,peer/both,AGI,/etc/asterisk/agi/map_mail.pl На исходящем звонке переменные, которые оно принимает от *, несколько не соответствуют действительности. А именно - номер 404 звонит на 2010000, звонок выходит на PRI. При включенном ...
chaky
20 сен 2011, 21:16
Форум: Конфигурация и настройка Asterisk
Тема: Asterisk и нулевой src port
Ответы: 1
Просмотры: 2556

Re: Asterisk и нулевой src port

дык не от клиентов, просто шальной левый трафик.
любопытство разбирает. на мой сервер приходят пакеты, а я не знаю их предназначения.
еслиб мне небыло интересно как и почему бегают пакеты в сети, я бы улицы подметал
chaky
20 сен 2011, 21:00
Форум: Конфигурация и настройка Asterisk
Тема: Asterisk и нулевой src port
Ответы: 1
Просмотры: 2556

Asterisk и нулевой src port

Добрый день. Время от времени логи наполняются сообщениями типа sip_xmit of 0x7fb18c067f80 (len 542) to 178.95.134.232:0 returned -1: Invalid argument tcpdump показал что действительно на меня валятся пакеты где порт источника равен 0 (ноль) Гугл сказал что хотя слать на порт 0 нельзя, действительно...
chaky
11 апр 2011, 20:51
Форум: Конфигурация и настройка Asterisk
Тема: Защита от подбора пароля
Ответы: 17
Просмотры: 22024

Re: Защита от подбора пароля

вобщем я понял.
всё сводится к защите конечных устройств и ограничению количества международного трафика за единицу времени.

спасибо всем высказвшимся
chaky
11 апр 2011, 19:42
Форум: Конфигурация и настройка Asterisk
Тема: Защита от подбора пароля
Ответы: 17
Просмотры: 22024

Re: Защита от подбора пароля

ded писал(а):Нет. Не сможешь.
Можно объяснить почему именно?
Я исхожу из 2 фактов:
1) Всегда в моих случаях юзер регистрировался перед звонками
2) При регистрации в лог * падает строка с юзерагентом

То что это не защита на 100% а лишь одно из направлений - я сказал сразу.
chaky
11 апр 2011, 18:57
Форум: Конфигурация и настройка Asterisk
Тема: Защита от подбора пароля
Ответы: 17
Просмотры: 22024

Re: Защита от подбора пароля

upd

ded до меня дошёл смысл сказанного 8)

дело в том что у меня всегда регистрация предшествует попытке звонка, так что в моём случае я могу в логах это отловить.
может конечно в будущем кулхацкер поменяет тактику, но на пока это было бы неплохое решение если бы я смог это реализовать.
chaky
11 апр 2011, 18:06
Форум: Конфигурация и настройка Asterisk
Тема: Защита от подбора пароля
Ответы: 17
Просмотры: 22024

Re: Защита от подбора пароля

1) Ну насчёт только попыток регистрации не совсем верно... fail2ban мониторит частоту появлений строк вида: {*} failed to register - user unknown ну и так далее Строку-то эту можно подредактировать. Да и не упираться в fail2ban в конце-то концов, я же только для примера сказал. Любой софт, мониторящ...
chaky
11 апр 2011, 17:05
Форум: Конфигурация и настройка Asterisk
Тема: Защита от подбора пароля
Ответы: 17
Просмотры: 22024

Re: Защита от подбора пароля

спасибо за предложенные варианты 1) закрыть международный трафик не выйдет, поскольку телефония в первую очередь для него и сделана 2) в мир по вебу смотрит только одна страница, и там в .htaccess прописано пускать лишь внутреннюю сеть. тоесть сам факт публичного IP у сервера врядли тут настолько кр...
chaky
11 апр 2011, 02:17
Форум: Конфигурация и настройка Asterisk
Тема: Защита от подбора пароля
Ответы: 17
Просмотры: 22024

Re: Защита от подбора пароля

1) VPN тоже мне представляется единственным 100% решенем в данном случае, но пока даже приблизительно не представляю согласятся ли всех на VPN пересаживать. Кроме того, у нас распространен в регионах Vigor, а он собака тормозит и делает огромное количество потерь в туннеле, если включено шифрование....
chaky
10 апр 2011, 21:49
Форум: Конфигурация и настройка Asterisk
Тема: Защита от подбора пароля
Ответы: 17
Просмотры: 22024

Защита от подбора пароля

Добрый день. Не мог придумать как покороче тему назвать. Суть моей беды несколько не соответствует сабжу, и может быть суть её залегла глубже, чем просто Asterisk. Но надеюсь кто-то решал подобну проблему и найдёт что подсказать. Где-то пол года наза стали активно брутфорсить мои сервера. С защитой ...
© 2008 — 2024 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH