Доброго дня!
Провайдер Билайн на днях прислал такое письмо
Наши системы зафиксировали всплески траффика, исходящие от вашего Астериска. Они происходят, когда при исходящем вызове абонент недоступен, о чём к вам поступает уведомление с кодом 480 Temporarily Unavailable
Астериск некорректно формирует подтверждение (ACK) получения этого уведомления, в поле route появляется внутренний адрес 10.0.0.16 и обратные слеши. На скриншоте пакетный анализатор WireShark подсвечивает данное поле. Дальше образуется петля, когда на уведомление о некорректном ACK он отправляется снова и снова, тысячи раз в секунду. Такая интенсивность может привести к срабатыванию защит от атак и вызвать перерыв сервиса.
Подскажите куда копать, если честно то на этой конфигурации сидим уже давно, таких претензий ранее не было...
Было предложение отключить rel100 (PRACK) ,может это влиять?