Код: Выделить всё
[2013-09-15 13:03:29] NOTICE[11105][C-00000004]: chan_sip.c:25081 handle_request_invite: Sending fake auth rejection for device 8000000<sip:8000000@мой внешний ip asterisk>;tag=60415ebd
погуглив немного нашел вот это http://www.fail2ban.org/wiki/index.php/Asterisk
в итоге логе получаю вот такие сточки
Код: Выделить всё
[2013-09-15 13:03:29] NOTICE[11105][C-00000005] chan_sip.c: Sending fake auth rejection for device 8000000<sip:8000000@мой внешний ip asterisk>;tag=f66c18ee
Код: Выделить всё
[2013-09-15 13:03:29] SECURITY[11089] res_security_log.c: SecurityEvent="InvalidAccountID",EventTV="1379235809-756929",Severity="Error",Service="SIP",EventVersion="1",AccountID="9810972597637295",SessionID="0x1a314d8",LocalAddress="IPV4/UDP/мой внешний ip asterisk/5060",RemoteAddress="IPV4/UDP/63.141.249.154/5080"
теперь вопрос как создать фильтр для fail2ban чтобы он банил эту цуку причем нужно чтобы отсеивались сообшения с пометкой Severity="Informational
а банил только с пометкой Severity="Error