то что написано или ничего если вы не в курсе что это.
meral ( 2012-05-11 19:53:23 +0400 )редактироватьНу читайте же :). Просто добавлено предупреждение, что если у вас глобально указан nat=xxx, а на стыхах типа user или peer, указан nat=yyy, то это потенциально уязвимо. Т.е. атакующий имеет потенциальную возможность сбрутфорсить имена ваших users, основываясь на том, что ответный пакет для существующего user придёт на порт отличный от порта для несуществующего user. Т.е. alwaysauthreject особо не поможет в этом случае.
Старайтесь это понимать и избегать различий в глобальном nat и на пользователях, но иногда астериск стоит так, что этого не избежать.
ro ( 2012-05-11 20:26:24 +0400 )редактировать