Итак... открыл утром консоль, а там сыплется по 50 сообщений в секунду:
[Aug 10 07:59:02] NOTICE[9265] chan_sip.c: Registration from '"8728" <sip:8728@ойпи_астериска>' failed for '221.239.83.170' - No matching peer found
по хуису посмотрел - кетай, смотрю лог: мама дорогая, с 4 утра бомбят. Зафильтровал весь китай на порт 5060 - за пять часов больше миллиона пакетов, на почти 400 мег..
Непонимание в следующем, логин они меняют раз в час-два, видимо подбирают пароль? Или что? или пытаются уговорить астериск на то, что пароль - маодзедун?
Подбирают пароль по базе, а какие еще варианты? Fail2ban, отсутствие цифровых логинов и сложные пароли спасут Галактику.
Используй Fail2ban
Задан: 2011-08-10 11:30:20 +0400
Просмотрен: 872 раз
Обновлен: Aug 10 '11
Проект компании "АТС Дизайн"
Asterisk® и Digium® являются зарегистрированными торговыми марками компании
Digium, Inc., США.
IP АТС Asterisk распространяется под лицензией
GNU GPL.