Страница 684 из 1236
Добавлено: 21 фев 2025, 14:38
notify_ded_bot
астериск не софтсвитч (
Добавлено: 21 фев 2025, 14:38
notify_ded_bot
можно только управлять hangup(N)
от N зависит что уйдет в SIP
Ну ок, это я знаю
Добавлено: 21 фев 2025, 14:40
notify_ded_bot
ставьте софт ( или железки ) который умеет манипулировать сигнализацией
Добавлено: 21 фев 2025, 15:15
notify_ded_bot
Всем добрый день, кто-нибудь сталкивался с подобной ситуацией при работе firewallcmd в CentOS, когда заводишь следующие правило:
firewall-cmd --add-rich-rule="rule family=ipv4 source address=ip_блока reject" --permanent
Оно блокирует только invite с указанного ip, но не попытки регистрации(они доходят до Asterisk). Есть какое то правило, которое так блокирует ip, что и запрещает достучаться и по регистрации? Вопрос с блокировкой на стороне Asterisk по определенным причинам не рассматриваю.
Добавлено: 21 фев 2025, 15:49
notify_ded_bot
Всем добрый день, кто-нибудь сталкивался с подобной ситуацией при работе firewallcmd в CentOS, когда заводишь следующие правило:
firewall-cmd --add-rich-rule="rule family=ipv4 source address=ip_блока reject" --permanent
Оно блокирует только invite с указанного ip, но не попытки регистрации(они доходят до Asterisk). Есть какое то правило, которое так блокирует ip, что и запрещает достучаться и по регистрации? Вопрос с блокировкой на стороне Asterisk по определенным причинам не рассматриваю.
firewall не смотрит в пайлоад пакетов
Добавлено: 21 фев 2025, 15:50
notify_ded_bot
у вас наверное просто с разных ip атаки идут
Добавлено: 21 фев 2025, 15:57
notify_ded_bot
и лучше не reject а drop
Добавлено: 21 фев 2025, 16:10
notify_ded_bot
у вас наверное просто с разных ip атаки идут
Так в том и дело, что по sngrep смотрю source и его баню.
Добавлено: 21 фев 2025, 16:13
notify_ded_bot
и лучше не reject а drop
drop тот же эффект
Добавлено: 21 фев 2025, 16:14
notify_ded_bot
ставьте впереди kamailio с настройкой "стелс-суслик" и за пару дней отстанут от вас с sip-ом