VIDEOCHAT  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

Неведомо, откуда ломятся.

Новичком считается только что прочитавший «Астериск - будущее телефонии»
http://asterisk.ru/knowledgebase/books
и пытающийся сделать большее

Модераторы: april22, Zavr2008

Ответить
shumiloff
Сообщения: 60
Зарегистрирован: 18 ноя 2010, 19:04

Неведомо, откуда ломятся.

Сообщение shumiloff »

Приветствую всех присутствующих!!

Настраиваю новый свежий сервер (Debian Wheezy/Asterisk 1.8.13) и не успел развернуть, контекст default не убрал, как в логе обнаружил записи следующего вида:

Код: Выделить всё

  == Using SIP RTP CoS mark 5
[Oct  4 20:21:46] NOTICE[26133]: chan_sip.c:22753 handle_request_invite: Call from '' (192.99.7.19:5080) to extension '00972597562835' rejected because extension not found in context 'default'.
  == Using SIP RTP CoS mark 5
[Oct  4 20:21:46] NOTICE[26133]: chan_sip.c:22753 handle_request_invite: Call from '' (192.99.7.19:5080) to extension '000972597562835' rejected because extension not found in context 'default'.
  == Using SIP RTP CoS mark 5
[Oct  4 20:21:47] NOTICE[26133]: chan_sip.c:22753 handle_request_invite: Call from '' (192.99.7.19:5070) to extension '900972597562835' rejected because extension not found in context 'default'.
  == Using SIP RTP CoS mark 5
[Oct  4 20:23:14] NOTICE[26133]: chan_sip.c:22753 handle_request_invite: Call from '' (192.111.155.26:5078) to extension '00972597848231' rejected because extension not found in context 'default'.
  == Using SIP RTP CoS mark 5
[Oct  4 20:23:15] NOTICE[26133]: chan_sip.c:22753 handle_request_invite: Call from '' (192.111.155.26:5076) to extension '000972597848231' rejected because extension not found in context 'default'.
  == Using SIP RTP CoS mark 5
[Oct  4 20:23:17] NOTICE[26133]: chan_sip.c:22753 handle_request_invite: Call from '' (192.111.155.26:5074) to extension '900972597848231' rejected because extension not found in context 'default'.
Т.е. насколько я понял, через меня пытаются набрать внешние номера, айпишники постоянно меняются, но эти три номера остаются неизменными. Вопрос - каким образом это возможно, если allowguest везде закомментировано? Оно по умолчанию равно yes?

Все демо и дефолтные записи в sip.conf, users.conf и iax.conf я убрал. Куда можно посмотреть ещё? Как вообще прошла авторизация, если есть попытки вызова?

По подобной проблеме искал, но нашёл только советы убрать allowguest=yes, которых и так нет, а где есть - закомментированы.

P.S.: Про fail2ban знаю, но имхо, сначала нужно найти и обезвредить, а потом уже ставить fail2ban.
tma
Сообщения: 1809
Зарегистрирован: 18 сен 2010, 20:50
Контактная информация:

Re: Неведомо, откуда ломятся.

Сообщение tma »

Поставьте в контексте default вначале Answer, а затем Wait(3800) - пусть ломают...
SkyTel OU - облачная АТС, DID, SIP-транк с посекундной тарификаицей, мобильная связь
http://skytel24.com | Эстония: +372.333.55.10 | Россия: +7(495)4019900
menzoberronzan
Сообщения: 45
Зарегистрирован: 27 фев 2013, 12:15
Откуда: Пенза
Контактная информация:

Re: Неведомо, откуда ломятся.

Сообщение menzoberronzan »

Код: Выделить всё

allowguest = yes|no : Allow or reject guest calls. Default is yes. 
Так что надо явно указывать allowguest = no
tma
Сообщения: 1809
Зарегистрирован: 18 сен 2010, 20:50
Контактная информация:

Re: Неведомо, откуда ломятся.

Сообщение tma »

Тогда звонок на Ваш IP без регистрации не пройдет.
Т.е. к Вам никто просто по IP позвонить не сможет.
Так что нужно решить что Вам нужно, т.к. "ломатели" все равно будут к Вам ломиться.
Если не на дурачка, так методом подбора пароля и т.д.
SkyTel OU - облачная АТС, DID, SIP-транк с посекундной тарификаицей, мобильная связь
http://skytel24.com | Эстония: +372.333.55.10 | Россия: +7(495)4019900
shumiloff
Сообщения: 60
Зарегистрирован: 18 ноя 2010, 19:04

Re: Неведомо, откуда ломятся.

Сообщение shumiloff »

menzoberronzan писал(а):

Код: Выделить всё

allowguest = yes|no : Allow or reject guest calls. Default is yes. 
Так что надо явно указывать allowguest = no
Большое спасибо! Именно то, что и было нужно. Почему-то была святая уверенность в том, что это значение по умолчанию должно быть "no".
shumiloff
Сообщения: 60
Зарегистрирован: 18 ноя 2010, 19:04

Re: Неведомо, откуда ломятся.

Сообщение shumiloff »

tma писал(а):Тогда звонок на Ваш IP без регистрации не пройдет.
Т.е. к Вам никто просто по IP позвонить не сможет.
Так что нужно решить что Вам нужно, т.к. "ломатели" все равно будут к Вам ломиться.
Если не на дурачка, так методом подбора пароля и т.д.
Да. Это именно то, что нужно. Про брутфорсы - на этот случай существует fail2ban. :)
tma
Сообщения: 1809
Зарегистрирован: 18 сен 2010, 20:50
Контактная информация:

Re: Неведомо, откуда ломятся.

Сообщение tma »

SkyTel OU - облачная АТС, DID, SIP-транк с посекундной тарификаицей, мобильная связь
http://skytel24.com | Эстония: +372.333.55.10 | Россия: +7(495)4019900
Ответить
© 2008 — 2024 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH