ВидеоКонф(ВКС)  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

Защита Asterisk от SIP атак с помощью iptables

Общие вопросы по операционной системе

Модераторы: april22, Zavr2008

Re: Защита Asterisk от SIP атак с помощью iptables

Сообщение ded » 02 сен 2011, 20:29

Для профессионала это должен быть ответ, а не вопрос.
Вы профессионалы?
ded
 
Сообщений: 15826
Зарегистрирован: 26 авг 2010, 19:00

Re: Защита Asterisk от SIP атак с помощью iptables

Сообщение rusya » 02 сен 2011, 23:41

ded, сказали "$A" , скажите и "$B".
Давайте нарисуем здесь и правила для fail2ban-а?
rusya
 
Сообщений: 148
Зарегистрирован: 03 май 2011, 16:44

Re: Защита Asterisk от SIP атак с помощью iptables

Сообщение Sfinx » 02 сен 2011, 23:43

ded имеет ввиду что закидон с iptables это заготовка - чел который имеет более менее серьезный подход легко допишет скрипт дабы банить флудеров, делов-то ...
Rus

-----------
SfinxSoft
http://sfinxsoft.com
Аватар пользователя
Sfinx
 
Сообщений: 672
Зарегистрирован: 21 июн 2011, 23:40
Откуда: Odessa

Re: Защита Asterisk от SIP атак с помощью iptables

Сообщение rusya » 02 сен 2011, 23:50

Что-то типа
cat ./asterisk-flood.conf
# Fail2Ban configuration file
#
# Author: Cyril Jaquier
#
# $Revision: 728 $
#

[Definition]

# Option: failregex
# Notes.: regex to match the password failures messages in the logfile. The
# host must be matched by a group named "host". The tag "<HOST>" can
# be used for standard IP/hostname matching and is only an alias for
# (?:::f{4,6}:)?(?P<host>[\w\-.^_]+)
# Values: TEXT
#
failregex = SRC=<HOST> DST=.*

# Option: ignoreregex
# Notes.: regex to ignore. If this regex matches, the line is ignored.
# Values: TEXT
#
не?
Последний раз редактировалось rusya 02 сен 2011, 23:53, всего редактировалось 1 раз.
rusya
 
Сообщений: 148
Зарегистрирован: 03 май 2011, 16:44

Re: Защита Asterisk от SIP атак с помощью iptables

Сообщение rusya » 02 сен 2011, 23:53

Sfinx писал(а):ded имеет ввиду

Вы читаете мысли? Или вы штатный толкователь намерений? По-вашему, другие не способны понять написанное русским языком черными буквами на белом фоне?
rusya
 
Сообщений: 148
Зарегистрирован: 03 май 2011, 16:44

Re: Защита Asterisk от SIP атак с помощью iptables

Сообщение Sfinx » 03 сен 2011, 10:45

Судя по повторяющимся вопросам - нет. Кто-то же должен остановить этот поток сознания ;)
Rus

-----------
SfinxSoft
http://sfinxsoft.com
Аватар пользователя
Sfinx
 
Сообщений: 672
Зарегистрирован: 21 июн 2011, 23:40
Откуда: Odessa

Re: Защита Asterisk от SIP атак с помощью iptables

Сообщение ded » 03 сен 2011, 11:41

rusya писал(а):ded, сказали "$A" , скажите и "$B".
Давайте нарисуем здесь и правила для fail2ban-а?

Давайте нарисуйте правила для fail2ban-а. Только начинать писать с комментариев
Код: выделить все
# Fail2Ban configuration file
#
# Author: Cyril Jaquier
#
# $Revision: 728 $
#
[Definition]
# Option: failregex
# Notes.: regex to match the password failures messages in the logfile. The
# host must be matched by a group named "host". The tag "<HOST>" can
# be used for standard IP/hostname matching and is only an alias for
# (?:::f{4,6}:)?(?P<host>[\w\-.^_]+)
это уже настораживает... Сделано при помощи копипасты и для любителей копипасты?
Ящетаю, что нарисованные тут правила если будут тупо копипаститься быдлоадминами, то это только во вред.
Прозвучал вопрос:
ansh писал(а): Почему такой огромный трафик?

Ответить на этот вопрос не составляет труда для профессионала (IMHO), если человек задаёт вопрос - стало быть не анализировал даже сам, это повод задуматься о профпригодности.
Я вот пытаюсь изучать xtables, это круче.
ded
 
Сообщений: 15826
Зарегистрирован: 26 авг 2010, 19:00

Re: Защита Asterisk от SIP атак с помощью iptables

Сообщение ansh » 05 сен 2011, 10:02

Анализ был сделан, поэтому и написал здесь. :( Хотел убедиться в своих выводах... :) Ведь форум для этого и создан...
ansh
 
Сообщений: 59
Зарегистрирован: 01 окт 2010, 18:21

Re: Защита Asterisk от SIP атак с помощью iptables

Сообщение ded » 05 сен 2011, 11:02

ansh писал(а):У меня трафик по протоколу 5060 - 7Gb за сутки на вход к MyPBX 400. Звонков в этот день небыло. В iptables перенаправил на MyPBX 400 порт 5060 по udp и по tcp. Почему такой огромный трафик?
Я наверное не понял. Где тут анализ? Где ответ на вопрос - почему такой огромный трафик?
ded
 
Сообщений: 15826
Зарегистрирован: 26 авг 2010, 19:00

Пред.

Вернуться в Linux

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11

© 2008 — 2024 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH