Re:SIP Dictionary and Bruteforcing Attacks

От: Денис Бутманов <CGatePro_at_mx_ru>
Дата: Fri 19 Nov 2010 - 07:26:20 MSK


Аналогичная проблема. Надоели эти "прощупывания". Жаль, что нет механизма блокирования подобных явлений.

Сам пока сделал так:

Access:<*@мой_внешний_IP>                = incomplete;
Signal:<*@мой_внешний_IP>                  = incomplete;

Не панацея, но случайных гостей со сканерами отваживает.

В некоторых случаях приходится делать исключения. Например Multifon от Мегафона - для его нормальной работы в поле Contact надо указывать конкретный_user@мой внешний IP. Тогда делаю так:

Access:<*@мой_внешний_IP>                                         = incomplete;
Signal:<конкретный_user*@мой_внешний_IP>                  = конкретный_user@нужный_домен;
Signal:<*@мой_внешний-IP>                                            = incomplete;
Получено Fri Nov 19 04:26:29 2010

Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:17:08 MSK