Страница 1 из 1

Взломщики(

Добавлено: 28 мар 2014, 10:21
poople
Добрый день всем.
Столкнулся с тем, что к моему астериску пытаются подобрать логины и пароли из вне...
Сначала были просто попытки, с рандомным выбором логина с айпишников из дальних стран..
затем уже конкретно подбирали под определенный логин пароль...
погуглив нашел следующее alwaysauthreject=yes.
deny=0.0.0.0/0.0.0.0
permit=x.x.x.x/24
прописав это, попытки подбора пропали..но сегодня увидел следующее
[Mar 28 12:31:33] NOTICE[39357]: chan_sip.c:23435 handle_request_invite: Call from '' (62.210.140.169:5074) to extension '810442036429555' rejected because extension not found in context 'default'.
Меня это пугает..
Прошу помощи , как от этого избавиться..и опасно это?получается уже подобрали пароль?
Спасибо зав внимание!

Re: Взломщики(

Добавлено: 28 мар 2014, 10:44
gosha
allowguest=no

+ fail2ban

Re: Взломщики(

Добавлено: 28 мар 2014, 13:27
Obi Van
Статей в сети море. Нужно было не лениться и перед стартом системы в интернет, "покрутить" её в плане безопасности. 8-)

Re: Взломщики(

Добавлено: 28 мар 2014, 13:51
poople
да я не ленюсь) просто когда первый раз настраивал астериск он наружу не смотрел..чисто внутренняя связь...
а во второй раз уже подругому.с сип оператором..так что вот(

Re: Взломщики(

Добавлено: 28 мар 2014, 15:29
april22
для работы с сип опреатором , тоже не обязательно светить на весь интернет IPшником астериска ,
за правильно настроеным фаерволом - прекрасно работает .