Мы вот с такой фигнёй боремся шуткой
встроенной в IOS нашего бордера,
называется CISCO IPS.
-----Original Message-----
From: "Dmitry Akindinov" <CGatePro@mx.ru>
To: "CommuniGate Pro Russian Discussions" <CGatePro@mx.ru>
Date: Fri, 04 Jan 2013 22:25:03 +0400
Subject: Re: [CGP] Защита сервера CGP от брутфорса.
Здравствуйте,
On 2013-01-04 22:19, Шкроб Виктор Николаевич wrote:
> Версия Сервера: 5.4.8
Если на короткое время увеличить
детализацию логов SIP Transport - видно
ли в логах, что за клиент (friendly-scanner?) и
сцерарий атаки? Просто
запросы REGISTER, на которые сервер отвечает
401?
Можно кусочек лога на support@communigate.com ?
> -----Original Message----- > From: CommuniGate Pro Russian Discussions [mailto:CGatePro@mx.ru] > Sent: Friday, January 04, 2013 8:17 PM > To: CommuniGate Pro Russian Discussions > Subject: Re: [CGP] Защита сервера CGP отбрутфорса.
> > здравствуйте, > > On 2013-01-04 20:22, Шкроб Виктор Николаевич wrote: >> >> Выражается в том, что все сип-аккаунты вэтот момент никому не могут дозвониться, т.е. они подключены, но при наборе номера тишина.
> > А версия CGpro у вас какая? > >> -----Original Message----- >> From: CommuniGate Pro Russian Discussions [mailto:CGatePro@mx.ru] >> Sent: Friday, January 04, 2013 4:59 PM >> To: CommuniGate Pro Russian Discussions >> Subject: Re: [CGP] Защита сервера CGP отбрутфорса.
>> >> Здравствуйте, >> >> On 2013-01-04 18:36, Шкроб Виктор Николаевич wrote: >>> Это всё хорошо, только пока не закроешьдоступ атакующему с помощью файрвола,
>> >> С UDP? Там для работы один сокет нужен... >> >>> Отсюда вопрос, где лежит список
>> >> CLI: GetTemBlacklistedIPs >> <http://www.communigate.com/CommuniGatePro/CLI.html#Misc> >> >>> -----Original Message----- >>> From: CommuniGate Pro Russian Discussions [mailto:CGatePro@mx.ru] >>> Sent: Friday, November 02, 2012 2:20 PM >>> To: CommuniGate Pro Russian Discussions >>> Subject: Re: [CGP] Защита сервера CGP отбрутфорса.
>>> >>> Здравствуйте, >>> >>> в WebAdmin на странице Settings->Network->Blacklisted IPsесть
>>> >>> On 02.11.2012 10:40, Шкроб Виктор Николаевич wrote: >>>> Всем добрый день, >>>> Сегодня ночью наш CGP забрутили по SIP с IP85.195.82.185.
>>>> CGP стоит на FreeBSD 8.2 >>>> >>>> Best Regards, >>>> Victor Shkrob, >>>> IT Engineer >> >> >> -- >> Best regards, >> Dmitry Akindinov >> >> >> >> ################################################################## >> Вы получили это сообщение потому, что подписаны на список рассылки >> <CGatePro@mx.ru>.
>> списка: http://mx.demos.su/lists/cgp-russian/ >> >> >> >> >> >> >> >> ################################################################## >> Вы получили это сообщение потому, что подписаны на список рассылки >> <CGatePro@mx.ru>.
>> списка: http://mx.demos.su/lists/cgp-russian/ >> >> >> > > -- > Best regards, > Dmitry Akindinov > > > > ################################################################## > Вы получили это сообщение потому, чтоподписаны на список рассылки
> <CGatePro@mx.ru>. > > Чтобы отписаться, отправьте сообщениена адрес <CGatePro-off@mx.ru>
> Архив списка: http://mx.demos.su/lists/cgp-russian/ > > > > > > > > ################################################################## > Вы получили это сообщение потому, чтоподписаны на список рассылки
> <CGatePro@mx.ru>. > > Чтобы отписаться, отправьте сообщениена адрес <CGatePro-off@mx.ru>
> Архив списка: http://mx.demos.su/lists/cgp-russian/ > > >
-- Best regards, Dmitry Akindinov ################################################################## Вы получили это сообщение потому, что подписаны на список рассылки <CGatePro@mx.ru>. Чтобы отписаться, отправьте сообщение на адрес <CGatePro-off@mx.ru> Чтобы переключиться в режим дайджеста - mailto:<CGatePro-digest@mx.ru> Чтобы переключиться в индексный режим - mailto:<CGatePro-index@mx.ru> Для административных запросов адрес <CGatePro-request@mx.ru> Архив списка: http://mx.demos.su/lists/cgp-russian/Получено Sat Jan 05 07:26:49 2013
Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:17:29 MSK