zzuz » 23 сен 2010, 10:24
Ну мы же понимаем , что anonymous SIP calls - зло еще то.
Собирать коллекцию дропов разных сетей тоже вариант , но корректно настроить станцию и поставить более менее динамическую защиту - думаю более правильней. Тем более не исключается сам человеческий фактор , когда при новой инсталляции забывают вписать эти самые сети в таблицу фаервола , а потом ждут радостных логов и начинают рвать и метать , когда поздно. Да и читают про эти самые брутфорсы единицы и те , кого уже забрутфорсили. Взять даже то , что половина (как бы не все 70-80%) поставивших триксбокс или эластикс не меняют дефолтные пароли от базы данных (юзер - asteriskuser ), куда можно нарисовать всё , что угодно, подождав выполнения retriev_conf.
Линия24 - Системы Массового Телефонного Обслуживания