Страница 2 из 3

Re: Взломали

Добавлено: 21 фев 2011, 20:00
ded
Ну а OUTGOING остался для анализа? Для такого инключда экстеншны не нужны, так что deny/permit и не работал.
Судя по всему проехали спокойно через default в OUTGOING и всё.

Re: Взломали

Добавлено: 21 фев 2011, 20:03
levin-a
Вот полный лог звонка:

[Feb 20 01:24:01] VERBOSE[18473] pbx.c: -- Executing [810442073479999@default:1] NoOp("SIP/174.36.199.8-000000cc", "") in new stack
[Feb 20 01:24:01] VERBOSE[18473] pbx.c: -- Executing [810442073479999@default:2] MYSQL("SIP/174.36.199.8-000000cc", "Connect connid 127.0.0.1 asterisk*** astpass*** asterisk***") in new stack
[Feb 20 01:24:01] VERBOSE[18473] pbx.c: -- Executing [810442073479999@default:3] Dial("SIP/174.36.199.8-000000cc", "SIP/810442073479999@TRUNK-OUT,,tT") in new stack
[Feb 20 01:24:01] VERBOSE[18473] netsock.c: == Using UDPTL CoS mark 5
[Feb 20 01:24:01] VERBOSE[18473] netsock2.c: == Using SIP RTP CoS mark 5
[Feb 20 01:24:01] VERBOSE[18473] app_dial.c: -- Called 810442073479999@TRUNK-OUT
[Feb 20 01:24:17] VERBOSE[18473] app_dial.c: -- SIP/TRUNK-OUT-000000cd is ringing
[Feb 20 01:24:17] VERBOSE[18473] app_dial.c: -- SIP/TRUNK-OUT-000000cd is making progress passing it to SIP/174.36.199.8-000000cc
[Feb 20 01:24:18] VERBOSE[18473] app_dial.c: -- SIP/TRUNK-OUT-000000cd answered SIP/174.36.199.8-000000cc
[Feb 20 01:27:19] VERBOSE[18473] pbx.c: -- Executing [h@default:1] Set("SIP/174.36.199.8-000000cc", "CDR(bookId)=") in new stack
[Feb 20 01:27:19] VERBOSE[18473] pbx.c: -- Executing [h@default:2] Set("SIP/174.36.199.8-000000cc", "CDR(CIDnum)=asterisk") in new stack
[Feb 20 01:27:19] VERBOSE[18473] pbx.c: -- Executing [h@default:3] Set("SIP/174.36.199.8-000000cc", "CDR(CIDname)=asterisk") in new stack
[Feb 20 01:27:19] VERBOSE[18473] cdr_adaptive_odbc.c: > [INSERT INTO cdr (duration,CIDnum,CIDname) VALUES ('198','asterisk','asterisk')]
[Feb 20 01:27:19] VERBOSE[18473] pbx.c: == Spawn extension (default, 810442073479999, 3) exited non-zero on 'SIP/174.36.199.8-000000cc'

Это самый первый звонок. До него все чисто, после него все как в этих логах, только номера еще разные.
Звонок взялся просто ниоткуда....

Re: Взломали

Добавлено: 21 фев 2011, 20:04
levin-a
ded писал(а):Ну а OUTGOING остался для анализа? Для такого инключда экстеншны не нужны, так что deny/permit и не работал.
Судя по всему проехали спокойно через default в OUTGOING и всё.
Каким образом можно вот так взять и позвонить? Если не сложно расскажите, чтобы научить бороться в дальнейшем с этим!

Re: Взломали

Добавлено: 21 фев 2011, 20:28
ded
levin-a писал(а):Каким образом можно вот так взять и позвонить? Если не сложно расскажите, чтобы научить бороться в дальнейшем с этим!
Ум! Даллас, штат Техас, славно!
Это сложно рассказывать. Кто я такой, чтобы учить? Учитель штоле? Я тля, червь навозный, прах, ничтоже сумняшийся. Лучше буду звонить. На Кубу.

Re: Взломали

Добавлено: 21 фев 2011, 20:35
levin-a
ded писал(а):
levin-a писал(а):Каким образом можно вот так взять и позвонить? Если не сложно расскажите, чтобы научить бороться в дальнейшем с этим!
Ум! Даллас, штат Техас, славно!
Это сложно рассказывать. Кто я такой, чтобы учить? Учитель штоле? Я тля, червь навозный, прах, ничтоже сумняшийся. Лучше буду звонить. На Кубу.
Ну ок. А как все-таки защититься от таких звонков?
Пока на все международные направления вставил Authenticate с длиной пароля от 25 символов.

Re: Взломали

Добавлено: 21 фев 2011, 20:38
ded
levin-a писал(а):
ded писал(а):
levin-a писал(а):Каким образом можно вот так взять и позвонить? Если не сложно расскажите, чтобы научить бороться в дальнейшем с этим!
Ум! Даллас, штат Техас, славно!
Это сложно рассказывать. Кто я такой, чтобы учить? Учитель штоле? Я тля, червь навозный, прах, ничтоже сумняшийся. Лучше буду звонить. На Кубу.
Ну ок. А как все-таки защититься от таких звонков?
Пока на все международные направления вставил Authenticate с длиной пароля от 25 символов.
Я пока раздумываю как защититься от полного цитирования Вами моих постов.

Re: Взломали

Добавлено: 21 фев 2011, 20:51
levin-a
ded, раздумывайте, только посоветуйте что можно сделать!
В гугл ходил.

Re: Взломали

Добавлено: 21 фев 2011, 23:28
ded

Re: Взломали

Добавлено: 21 фев 2011, 23:58
Samael28
1. Дефолтные контексты.
2. Как включен-то *?

Re: Взломали

Добавлено: 22 фев 2011, 03:00
levin-a
Samael28 писал(а):1. Дефолтные контексты.
2. Как включен-то *?
Все дефолтные контексты уже удалены.
Как включен??? на понял вопрос.