у меня на почтовом и на астериске стоят fail2ban + отдельные правила iptables
При взломе smtp будет тысячи писем -траф там стоит копейки
А вот при зломе астериска "голосовой" траф у провайдера стоит прилично
Проблема в том что я не смог разделить название пира и логин сейчас все программы sip (клиенты) внешние и используют логины типа таких - [t2s1tacc] Дать имя пира(он же логин) 123 и выпустить это все в интернет мне не позволяет паранойя Сейчас связка sip client <internet> asterisk <local> avaya ...
получаю либо Registration from '<sip:_____@_.ru>' failed for '____:58171' - No matching peer found
либо Sending fake auth rejection for device астериск плюет на все defaultuser=%username% username=%username% insecure=port,invite type=friend host=dynamic и авторизирует пользователя только по ...