ВидеоКонф(ВКС)  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

Странные инвайты в channels и ошибки в консоли asterisk

Новичком считается только что прочитавший «Астериск - будущее телефонии»
http://asterisk.ru/knowledgebase/books
и пытающийся сделать большее

Модераторы: april22, Zavr2008

Странные инвайты в channels и ошибки в консоли asterisk

Сообщение Aeooe » 17 мар 2017, 13:22

Доброго дня, что-то не могу понять сути вопроса, подскажите что происходит.

В консоли появляются периодически такие сообщения:
chan_sip.c:4130 retrans_pkt: Timeout on 3a7688d0f46021285649ee1322d0c9aa on non-critical invite transaction.


Кто-то бросает invite. Не совсем понимаю что такое invite и на что его бросают? =)

Далее смотрим sip show channels:
Peer User/ANR Call ID Format Hold Last Message Expiry Peer
104.155.31.90 17005 0e7de9ce493243f (nothing) No Rx: INVITE <guest>
1 active SIP dialog


Видим что инвайт бросают под гостем. Но непонятно, ведь в sip.conf стоит allowguest=no. Почему гостевые инвайты не отбрасываются сразу? Этого не достаточно для закрытия гостей для астериска?

Спасибо за детальные разъяснения происходящего! =)
Aeooe
 
Сообщений: 143
Зарегистрирован: 28 авг 2013, 15:49

Re: Странные инвайты в channels и ошибки в консоли asterisk

Сообщение awsswa » 17 мар 2017, 13:52

Ломают вас. Настраивайте стандартную безопасность. iptables fail2ban
ради интереса можете включить полные логи посмотреть кто - sip set debug on или off
платный суппорт по мере возможностей
awsswa
 
Сообщений: 2390
Зарегистрирован: 09 июн 2012, 10:52
Откуда: Россия, Пермь skype: yarick_perm

Re: Странные инвайты в channels и ошибки в консоли asterisk

Сообщение Aeooe » 17 мар 2017, 15:09

Дык, f2b стоит. Там в логи ошибок по данному вопросу ничего кроме chan_sip.c:4130 retrans_pkt: Timeout on 3a7688d0f46021285649ee1322d0c9aa on non-critical invite transaction. не падает. Все остальное, что пытаются авторизоваться - сразу в баню.

Читал в нете что по даному вопросу надо делать tcpdump и смотреть откудыва, или sip show channels

То что пытаются найти уязвимость - это я понял, но не понял через что в данном случае? Через гостевой звонок?
Aeooe
 
Сообщений: 143
Зарегистрирован: 28 авг 2013, 15:49

Re: Странные инвайты в channels и ошибки в консоли asterisk

Сообщение yvatfwp » 17 мар 2017, 15:19

То что пытаются найти уязвимость - это я понял, но не понял через что в данном случае? Через гостевой звонок?

Поиск полезная вестч. https://forum.asterisk.ru/viewtopic.php?f=3&t=5749
yvatfwp
 
Сообщений: 73
Зарегистрирован: 27 окт 2015, 12:50

Re: Странные инвайты в channels и ошибки в консоли asterisk

Сообщение Aeooe » 28 мар 2017, 20:29

Начала заниматься IPtables и закрывать ненужные порты, в итоге получаю следующее сообщение:
netsock2.c:305 ast_sockaddr_resolve: getaddrinfo("sip.telphin.com", "(null)", ...): Temporary failure in name resolution

Я так понимаю что я закрыл порт для ответа функции getaddrinfo. Не подскажете какой порт нужно открыть для определения IP по домену?
Aeooe
 
Сообщений: 143
Зарегистрирован: 28 авг 2013, 15:49

Re: Странные инвайты в channels и ошибки в консоли asterisk

Сообщение ded » 28 мар 2017, 21:43

Обратитесь к системному администратору.
ded
 
Сообщений: 15819
Зарегистрирован: 26 авг 2010, 19:00

Re: Странные инвайты в channels и ошибки в консоли asterisk

Сообщение zzuz » 29 мар 2017, 01:47

Эх. Приняли эстафету))
Линия24 - Системы Массового Телефонного Обслуживания
Аватар пользователя
zzuz
 
Сообщений: 1658
Зарегистрирован: 21 сен 2010, 13:33

Re: Странные инвайты в channels и ошибки в консоли asterisk

Сообщение virus_net » 29 мар 2017, 08:38

Aeooe писал(а):Не подскажете какой порт нужно открыть для определения IP по домену?

:shock: :shock: :shock:
И вы отвечаете за настройку Asterisk ? Серьезно ??!?!?! :shock: :o Или это была шутка такая ? Вроде ещё не первое апреля.
мой SIP URI sip:virus_net@asterisk.ru
bitname.ru - Домены .bit (namecoin) .emc .coin .lib .bazar (emercoin)

ENUMER - звони бесплатно и напрямую.
virus_net
 
Сообщений: 2337
Зарегистрирован: 05 июн 2013, 08:12
Откуда: Москва

Re: Странные инвайты в channels и ошибки в консоли asterisk

Сообщение skynetyar » 29 мар 2017, 10:50

Сканеры,обычное уже теперь дело в наше время 8-)
Как всегда стандартный набор средств защиты,iptables.fail2ban(правила нужно раскомментировать и.т.д)
Но самое действенное от сканеров имхо это сменить стандартный порт 5060 на другой.
Всё знают и всё понимают только дураки да шарлатаны.(с)А.П Чехов.
skynetyar
 
Сообщений: 432
Зарегистрирован: 18 авг 2016, 14:25

Re: Странные инвайты в channels и ошибки в консоли asterisk

Сообщение ded » 29 мар 2017, 11:10

Там вопрос то другой:
Не подскажете какой порт нужно открыть для определения IP по домену?
ded
 
Сообщений: 15819
Зарегистрирован: 26 авг 2010, 19:00

След.

Вернуться в Вопросы новичков

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29

© 2008 — 2024 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH