1 | изначальная версия редактировать | |
совет простой - сразу фиксировать домен, как правило большая часть попыток подбора не использует доменное имя (почти все). Установка sip.conf domain= - хороший дополнительный слой защиты, о котором почему-то мало говорят в официальных доках, конечно не отменяет Fail2Ban. Если не используется паблик сервис то злоумышленникам сложно узнать доменное имя, если оно не прописано в обратном DNS (обычно на той стороне не бог весть какие сложные скриты, даже о запросах обратного днса у горе-хакеров речь не идет - но лучше чтобы его не было).
2 | No.2 Revision редактировать |
как дополнительный совет простой - сразу фиксировать домен, как правило большая часть попыток подбора не использует доменное имя (почти все). Установка sip.conf domain= - хороший дополнительный слой защиты, о котором почему-то мало говорят в официальных доках, конечно не отменяет Fail2Ban. Если не используется паблик сервис то злоумышленникам сложно узнать доменное имя, если оно не прописано в обратном DNS (обычно на той стороне не бог весть какие сложные скриты, даже о запросах обратного днса у горе-хакеров речь не идет - но лучше чтобы его не было).
3 | No.3 Revision редактировать |
как дополнительный совет - сразу фиксировать домен, как правило большая часть попыток подбора не использует доменное имя (почти все). Установка sip.conf domain= - хороший дополнительный слой защиты, о котором почему-то мало говорят в официальных доках, конечно не отменяет Fail2Ban. Если не используется паблик сервис то злоумышленникам сложно узнать доменное имя, если оно не прописано в обратном DNS (обычно на той стороне не бог весть какие сложные скриты, скрипты, даже о запросах обратного днса у горе-хакеров речь не идет - но лучше чтобы его не было).было). если конечно не будут ломать целеноправленно...
Проект компании "АТС Дизайн"
Asterisk® и Digium® являются зарегистрированными торговыми марками компании
Digium, Inc., США.
IP АТС Asterisk распространяется под лицензией
GNU GPL.