395 просмотров
от (140 баллов) в категории Прочее

Добрый день!

Скажите, на какие действия со стороны злоумышленников возникают такие логи:

что можно предпринять?

1 Ответ

от (122 тыс. баллов)

Судя по логу fail2ban банит все попытки нежелательных звонков. 

Злоумышленник пытается совершить звонков через sip uri. 

То есть звонок без авторизации. Такие звонки по умолчанию запрещены в Askozia. 

Негативные последствия - если подобных вызовов много, то создается дополнительная нагрузка на станцию. 

Пример звонка без авторизации средствами microsip:

Просто наберите номер в формате НОМЕР@IPPBX

  • НОМЕР - произвольный номер телефона
  • IPPBX - ip адрес Вашей АТС ( публичный )
от (110 баллов)
Алексей, спасибо за ответ.

Скажите, а есть смысл вручную прописывать allowguest=no ?

После этого в логах идут события о неудачной авторизации и fail2ban пытается забанить сам себя:

asterisk[2725]: NOTICE[2843]: chan_sip.c:23603 in handle_request_invite: Sending fake auth rejection for device 314;tag=204a6cd9
fail2ban.server.filter[2860]: INFO [asterisk] Ignore IP_Askozia
от (122 тыс. баллов)
сам себя он не сможет забанить, конечно если не забыли указать белый список адресов / подсетей.
// fail2ban.server.filter[2860]: INFO [asterisk] Ignore IP_Askozia
об этом и сообщает, ничего страшного

// Скажите, а есть смысл вручную прописывать allowguest=no
в данном случае смысла ни вижу
если АТС опубликована в интернет, то ломиться все равно будут.
На этом сайте можно бесплатно задать вопрос разработчикам MikoPBX и другим членам сообщества. Время ответа не регламентированно, но мы стараемся несколько раз в день заглядывать сюда. Для срочного решения проблем обращайтесь на платную линию поддержки

Популярные теги

askozia входящие-вызовы настройка исходящие маршрутизация провайдер запись-разговоров входящие ivr исходящие-звонки обновление ошибка очередь провайдеры битрикс24 очередь-вызовов переадресация запись установка маршрут история-звонков mikopbx транк панель-телефонии-1с перевод-вызова перевод askozia7 askozia6 битрикс callerid интеграция голосовая-почта логи перехват-вызова ростелеком нерабочее-время факс модуль nat docker запись-разговора веб-интерфейс bitrix24 goip настройка-провайдер история диалплан почта журнал-звонков релиз gsm вызовы звонок внешние-номера web-интерфейс zabbix маршруты cdr sip панель pjsip переадресация-мобильный voicemail ascozia телефонная-книга аон мобильный звонков лицензирование вызовов редактор номер asterisk лицензия ami регистрация оповещения провайдеров время голосовая fax trunk разговоров группы-пользователей #mikopbx пропущенные-звонки донабор beeline monitoring тишина smtp cisco мобильные мультифон мегафон шлюз не-работает электронная-почта не-слышно-звук

2.8 тыс. вопросов

2.4 тыс. ответов

6.7 тыс. комментариев

465 тыс. пользователей

...