Re: SIP Dictionary and Bruteforcing Attacks

От: Nazarkin Andrew N. <CGatePro_at_mx_ru>
Дата: Fri 19 Nov 2010 - 09:20:44 MSK

Юзайте нормальный софт, типа астериск + fail2ban :)

В Птн, 19/11/2010 в 07:26 +0300, Денис Бутманов пишет:
> Аналогичная проблема. Надоели эти "прощупывания".
> Жаль, что нет механизма блокирования подобных явлений.
>
> Сам пока сделал так:
> Access:<*@мой_внешний_IP> = incomplete;
> Signal:<*@мой_внешний_IP> = incomplete;
>
> Не панацея, но случайных гостей со сканерами отваживает.
>
> В некоторых случаях приходится делать исключения.
> Например Multifon от Мегафона - для его нормальной работы в поле Contact
> надо указывать конкретный_user@мой внешний IP.
> Тогда делаю так:
> Access:<*@мой_внешний_IP> = incomplete;
> Signal:<конкретный_user*@мой_внешний_IP> = конкретный_user@нужный_домен;
> Signal:<*@мой_внешний-IP> = incomplete;
>
> ##################################################################
> Вы получили это сообщение потому, что подписаны на список рассылки
> <CGatePro@mx.ru>.
>
> Чтобы отписаться, отправьте сообщение на адрес <CGatePro-off@mx.ru>
> Чтобы переключиться в режим дайджеста - mailto:<CGatePro-digest@mx.ru>
> Чтобы переключиться в индексный режим - mailto:<CGatePro-index@mx.ru>
> Для административных запросов адрес <CGatePro-request@mx.ru>
> Архив списка: http://mx.demos.su/lists/cgp-russian/
>
>
>

--
Назаркин Андрей Николаевич
Mezhregiongarant.
MRG Life
CIO Получено Fri Nov 19 06:19:54 2010

Этот архив был сгенерирован hypermail 2.1.8 : Fri 19 Nov 2010 - 12:16:15 MSK