Пожалуйста, войдите здесь. Часто задаваемые вопросы О нас
Задайте Ваш вопрос

левые звонки

0

Значит свежепоставленный Elastix 2.2 анонимные звоники отключены (по дефолту) смотрю в логи и и вижу попытки позвонить. Собственно вопрос как это так и как защитить?

 [Sep 30 20:23:18] VERBOSE[21268] pbx.c:     -- Executing [900441235372118@from-sip-external:1] NoOp("SIP/117.120.6.102-000000d1", "Received incoming SIP connection from unknown peer to 900441235372118") in new stack
 [Sep 30 20:23:18] VERBOSE[21268] pbx.c:     -- Executing [900441235372118@from-sip-external:2] Set("SIP/117.120.6.102-000000d1", "DID=900441235372118") in new stack
 [Sep 30 20:23:18] VERBOSE[21268] pbx.c:     -- Executing [900441235372118@from-sip-external:3] Goto("SIP/117.120.6.102-000000d1", "s,1") in new stack
 [Sep 30 20:23:18] VERBOSE[21268] pbx.c:     -- Goto (from-sip-external,s,1)
 [Sep 30 20:23:18] VERBOSE[21268] pbx.c:     -- Executing [s@from-sip-external:1] GotoIf("SIP/117.120.6.102-000000d1", "0?checklang:noanonymous") in new stack
 [Sep 30 20:23:18] VERBOSE[21268] pbx.c:     -- Goto (from-sip-external,s,5)
 [Sep 30 20:23:18] VERBOSE[21268] pbx.c:     -- Executing [s@from-sip-external:5] Set("SIP/117.120.6.102-000000d1", "TIMEOUT(absolute)=15") in new stack
 [Sep 30 20:23:18] VERBOSE[21268] func_timeout.c: Channel will hangup at 2011-09-30 20:23:33.760 MSD.
 [Sep 30 20:23:18] VERBOSE[21268] pbx.c:     -- Executing [s@from-sip-external:6] Answer("SIP/117.120.6.102-000000d1", "") in new stack
 [Sep 30 20:23:19] VERBOSE[21268] pbx.c:     -- Executing [s@from-sip-external:7] Wait("SIP/117.120.6.102-000000d1", "2") in new stack
 [Sep 30 20:23:21] VERBOSE[21268] pbx.c:     -- Executing [s@from-sip-external:8] Playback("SIP/117.120.6.102-000000d1", "ss-noservice") in new stack
 [Sep 30 20:23:21] VERBOSE[21268] file.c:     -- <SIP/117.120.6.102-000000d1> Playing 'ss-noservice.gsm' (language 'en')
 [Sep 30 20:23:26] VERBOSE[21268] pbx.c:     -- Executing [s@from-sip-external:9] PlayTones("SIP/117.120.6.102-000000d1", "congestion") in new stack
 [Sep 30 20:23:26] VERBOSE[21268] pbx.c:     -- Executing [s@from-sip-external:10] Congestion("SIP/117.120.6.102-000000d1", "5") in new stack
 [Sep 30 20:23:31] VERBOSE[21268] pbx.c:   == Spawn extension (from-sip-external, s, 10) exited non-zero on 'SIP/117.120.6.102-000000d1'
 [Sep 30 20:23:31] VERBOSE[21268] pbx.c:     -- Executing [h@from-sip-external:1] Hangup("SIP/117.120.6.102-000000d1", "") in new stack
 [Sep 30 20:23:31] VERBOSE[21268] pbx.c:   == Spawn extension (from-sip-external, h, 1) exited non-zero on 'SIP/117.120.6.102-000000d1'
 [Sep 30 20:23:50] WARNING[12226] chan_sip.c: Retransmission timeout reached on transmission sy7bUGjDZ5u2azJH88D6 for seqno 101 (Critical Response) -- See https://wiki.asterisk.org/wiki/display/AST/SIP+Retransmissions
  Packet timed out after 32000ms with no response

PS: iptables я уже прикрыл весь входящий траффик из мира.

 # grep alwaysauthreject /etc/asterisk/sip_general_additional.conf
 alwaysauthreject=yes
удалить закрыть спам изменить тег редактировать

спросил 2011-10-01 14:16:42 +0400

shakirov Gravatar shakirov flag of Russian Federation
1143 46 14 46
http://gammatelecom.ru/

обновил 2011-10-02 10:57:56 +0400

Comments

allowguest= туда же zzuz ( 2011-10-02 13:13:39 +0400 )редактировать

1 Ответ

0

fail2ban , sip.conf , iptables и конечно же гугл.

ссылка удалить спам редактировать

ответил 2011-10-01 15:29:52 +0400

zzuz Gravatar zzuz flag of Russian Federation
7174 2 6 75
http://line24.ru/

Comments

как защитить я прекрасно знаю. Вопрос в другом, как этот вообще аозможно? ведь звонок то не от како-гото экстеншна идет, а от IP. и фейлтубан не поможет тут, авторизации же нет. shakirov ( 2011-10-01 20:25:53 +0400 )редактировать
То что у вас - это неавторизированный инвайт на ваш сервер . Потому что у вас alwaysauthreject стоит в no. А вот fail2ban замечательно поможет - есть лог значит демон справится , вычислит и забанит. zzuz ( 2011-10-01 20:45:28 +0400 )редактировать
alwaysauthreject=yes дополнил в пост shakirov ( 2011-10-02 10:57:03 +0400 )редактировать
как вариант спрятать Астериск за nat. romariosar ( 2011-10-03 09:45:14 +0400 )редактировать
А если есть внешние пиры? zzuz ( 2011-10-03 09:48:24 +0400 )редактировать
Еще раз, как закрыть я знаю. на тот момент был айрвол опущен. Сейчас вообще все коннекто из мира закрыты. Просто интересно как такое возможно. shakirov ( 2011-10-03 10:33:55 +0400 )редактировать
да, zzuz. Внешние пиры есть. зацеплены по sip. shakirov ( 2011-10-03 10:34:19 +0400 )редактировать
А что гадать allowguest alwaysauthreject при неправильном использовании позволяются серверу принимать инвайты с любых ресурсов. это типа так же как звонить на 710@line24.ru прямым инвайтом. zzuz ( 2011-10-03 11:00:49 +0400 )редактировать
allowguest в конфигах ненайден, получается что по дефолту он стоит в yes, alwaysauthreject=yes. т.е. фокус именно в allowguset shakirov ( 2011-10-03 18:22:25 +0400 )редактировать

Ваш ответ

Please start posting your answer anonymously - your answer will be saved within the current session and published after you log in or create a new account. Please try to give a substantial answer, for discussions, please use comments and please do remember to vote (after you log in)!
[скрыть предварительный просмотр]

Закладки и информация

Добавить закладку

подписаться на rss ленту новостей

Статистика

Задан: 2011-10-01 14:16:42 +0400

Просмотрен: 872 раз

Обновлен: Oct 02 '11

Проект компании "АТС Дизайн"
Asterisk® и Digium® являются зарегистрированными торговыми марками компании Digium, Inc., США.
IP АТС Asterisk распространяется под лицензией GNU GPL.