Доброе утро, коллеги!
Сегодня в консоли asterisk начали мелькать странные сообщения:
[Nov 1 10:03:00] NOTICE[1225]: chan_sip.c:20276 handle_request_invite: Call from '' to extension '3011442035190464' rejected because extension not found in context 'default'.
== Using SIP RTP CoS mark 5
[Nov 1 10:03:01] NOTICE[1225]: chan_sip.c:20276 handle_request_invite: Call from '' to extension '4011442035190468' rejected because extension not found in context 'default'.
== Using SIP RTP CoS mark 5
[Nov 1 10:03:02] NOTICE[1225]: chan_sip.c:20276 handle_request_invite: Call from '' to extension '5011442035190466' rejected because extension not found in context 'default'.
== Using SIP RTP CoS mark 5
[Nov 1 10:03:03] NOTICE[1225]: chan_sip.c:20276 handle_request_invite: Call from '' to extension '6011442035190465' rejected because extension not found in context 'default'.
== Using SIP RTP CoS mark 5
[Nov 1 10:03:04] NOTICE[1225]: chan_sip.c:20276 handle_request_invite: Call from '' to extension '7011442035190466' rejected because extension not found in context 'default'.
== Using SIP RTP CoS mark 5
[Nov 1 10:03:05] NOTICE[1225]: chan_sip.c:20276 handle_request_invite: Call from '' to extension '8011442035190468' rejected because extension not found in context 'default'.
== Using SIP RTP CoS mark 5
[Nov 1 10:03:06] NOTICE[1225]: chan_sip.c:20276 handle_request_invite: Call from '' to extension '+0442035190465' rejected because extension not found in context 'default'.
До этого я наблюдал только попытки перебора пароля к конкретным юзерам, однако сейчас уже — попытки звонков. Что это? Подобрали пароль? Но, тогда, к какому пользователю? И, пароли у всех юзеров стоят очень сложные пароли... Тогда что это? звонок без авторизации? но, тогда, как...
защшиттиться так
1)настроить fail2ban с чтением логов iptables(средне) и сами iptables на мониторинг превышения колчиества и качества sip пакетов(в зависимости от сложности правил от среднего до експерта)
2) закрыть гостевой доступ если есть(легко)
в sip_general_custom.conf
allowguest=no
3) для гостей запретить трансфер звонков(легко)
в sip_general_custom.conf
transfer=no
но потом надо разрешать для ваших транков входящих.
Тема не раз поднималась, вот последняя http://asterisk-support.ru/question/1183/kak-zashchititsia
Задан: Nov 1 '11
Просмотрен: 4,878 раз
Обновлен: Nov 01 '11
Проект компании "АТС Дизайн"
Asterisk® и Digium® являются зарегистрированными торговыми марками компании
Digium, Inc., США.
IP АТС Asterisk распространяется под лицензией
GNU GPL.
(из моего офиса, разумеется, на эти номера никто и не пытался звонить)
krotish (Nov 1 '11)editПривет Египтянам и Палестинцам.
zzuz (Nov 1 '11)edit