Спасибо за ссылку, но fail2ban у меня настроен и гадов регулярно отлавливает. Только у меня нет уверенности, что он банит виновников сообщения "Sending fake auth rejection for device".
Bansher ( 2012-04-17 16:25:35 +0400 )редактироватьну так если он будет работать по iptables то да, его можно настроит так, чтоб он банил всех кто часто регистрируется. и да оно работает.
meral ( 2012-04-17 16:27:55 +0400 )редактироватьВопрос в том что там вместо IP адреса злоумышленника указывается IP адрес сервера с asterisk. Как бы человек и задавал вопрос, как узнать IP злоумышленника, чтобы fail2ban корректно отрабатывал.
SIlverJoe ( 2012-08-24 19:44:23 +0400 )редактироватьпо ссылке вы наверно поленилися пройти? там какраз написано как.
meral ( 2012-08-24 22:49:25 +0400 )редактироватьПрошел конечно, стандартное описание установки fail2ban.
Повторяю, уточняю, объясняю вопрос ТС еще раз :) А что делать, если: chan_sip.c: Sending fake auth rejection for device 5550000<sip:5550000@ --->>>MY-IP<<<----- >;tag=71b060d8
Где MY-IP = IP адресу АСТЕРИСК сервера во внутренней сети?????
Себя же банить бессмысленно, где взять IP который адрес злоумышленника?
SIlverJoe ( 2012-08-25 10:08:35 +0400 )редактироватьставить fail2ban с репортом из iptables...вы всетаки дочитайте то что по ссылке.
meral ( 2012-08-25 18:40:35 +0400 )редактироватьВы уж меня простите, но ткните как говорится носом :) Не могу поянт где. Вижу только станартную настройку fail2abn
SIlverJoe ( 2012-08-27 19:38:08 +0400 )редактироватьвы вообще нормальный? asterisk-iptables секцию прочитайте(прокрутите вниз на 75%)
meral ( 2012-08-27 21:17:30 +0400 )редактироватьТам значится что fail2ban будет применять действие iptables-allports при совпадении шаблонов указанных в фильтре /etc/fail2ban/filter.d/asterisk.conf со строками в лог файле астериска.
А где то что спрашивал ТС???? Вы внимательно читали вопрос? У меня так настроено на двух серверах, и все работает за исключением этого момента. За сим возвращаю вам вопрос - вы нормальный?
SIlverJoe ( 2012-08-28 12:03:19 +0400 )редактироватьВот выхлоп из лога [2012-08-26 22:18:46] NOTICE[1390] chan_sip.c: Sending fake auth rejection for device ru<sip:ru@172.16.8.4>;tag=12dc9e10
172.16.8.4 - IP адрес на сетевухе сервера где стоит asterisk. Кого банить?
SIlverJoe ( 2012-08-28 12:11:05 +0400 )редактироватьПроверил. Только с --hitcount 20. В логах от iptables пусто. В логах астериска сабжевые сообщения имеются.
SIlverJoe ( 2012-09-28 14:39:54 +0400 )редактироватьа уменя работает. тут вобщето полный скрипт выложен гдето. мной. там еще иногда надо логи правильн настроить(типа чтоб вообще писало в лог).
meral ( 2012-09-28 14:50:37 +0400 )редактироватьимеется в виду что если вы не можеет сделать сами, ищите в интернете как это делается. если у вас iptables не логирует,то причем тут астериск?
meral ( 2012-09-28 19:33:30 +0400 )редактировать