
Sergey
03.05.2018
09:02:05
Он же ids

Pavel
03.05.2018
09:02:13
У кого-то хватает денег это эксплуатировать? Идем к вам устраиваться

Sergey
03.05.2018
09:02:23
Задеетектил - сообщил

Богдан
03.05.2018
09:02:31
имхо fai2ban и snort разные инструменты и задачи у них разные, одно не отменяет другое

Google

Pavel
03.05.2018
09:02:57

Богдан
03.05.2018
09:03:45
снорт по моему юзают старые деды, есть варианты и по современнее и по доступнее

Andrey
03.05.2018
09:05:05
например
и кого ты старым дедом назвал ))))))

Богдан
03.05.2018
09:05:35
ненене
а то ща припишут оскорбление чувств верующих

Andrey
03.05.2018
09:09:35
snort это классическая обнаружалка попыток вторжения, софтина старая, проверенная, документированная тыщу раз
IDS
под нее гуй еще есть, модуль PfSense

Богдан
03.05.2018
09:10:18
да никто не спорит то в общем то

Andrey
03.05.2018
09:10:26
а среди open source я других и не знаю
ну и база сигнатур постоянно пополняемая

Богдан
03.05.2018
09:11:32
ахха

Google

Sergey
03.05.2018
09:11:36

Andrey
03.05.2018
09:11:47
а дальше все что угодно )))

Sergey
03.05.2018
09:11:52
Кто забанит гада?

Богдан
03.05.2018
09:12:06
а дальше как говорит мой один 7ми летний знакомый, "снимай трусы и бегай"

Andrey
03.05.2018
09:12:09
можешь сирену как в фильмах строить ))))
"пиу пиу пиу Обнаружена попытка вторжения в систему"

Богдан
03.05.2018
09:12:45
точно, и дробовик для самовыпила на автомате бошку сносит

Andrey
03.05.2018
09:12:50
но обычно он рулит правилами в pf & iptables
но там можно вызвать любое кастомное действие

Богдан
03.05.2018
09:13:16
обычно он на отдельном серванте и нюхает зеркалированный траффик целого датацентра\

Andrey
03.05.2018
09:13:22

Богдан
03.05.2018
09:14:08
ланна, чую назревает холивар
как то не тянет...

Sergey
03.05.2018
09:14:25
Так от чего он защитит, от чего f2b не защитит?

Богдан
03.05.2018
09:15:05
эх, ну я как бы уже сказал, но повторюсь, и микроскопом и молотком можно забивать гвозди
но микроскоп хорош для диагностики а не для забивания гвоздей

Andrey
03.05.2018
09:15:52
в зависимости от кейса. Если у тебя есть группа хостов для которых нужно реализовать политики безопасности - нужно между LAN&WAN ставить IDS, fail2ban становится сложен если правил очень много и сложен когда он установлен на каждом инстансе (сложность изменения конфига)

Богдан
03.05.2018
09:15:56
ф2б хорош по месту, а снорт в целом в инфраструктуре

Andrey
03.05.2018
09:16:23
решается в принципе через puppet, ansible, но кому нафиг нужен такой геморрой
так что там где это уместно - оба в принципе вполне ситуабельны

Google

Богдан
03.05.2018
09:16:41
^_^

Sergey
03.05.2018
09:16:50

Богдан
03.05.2018
09:16:55
дык о том и речь

Andrey
03.05.2018
09:17:15
мы же говорим не про фаервол а про забанивалки не?
те которые будут натравливать фаервол куда надо

Богдан
03.05.2018
09:17:41
f2b хорош для решения узких и ожидаемых задач
IDS все таки профилактика

Sergey
03.05.2018
09:18:00
А я астера без фаирволла вообще не рассматриваю как явление
Какая дичь: снорт есть, а фаирволла нет)

Богдан
03.05.2018
09:18:33
ну это как говорить что унитаз без стульчака я не рассматриваю
мол срать то можно и стоя, но лучше таки сидя

Andrey
03.05.2018
09:18:43
если у тебя есть группа PBX зачем городить на каждом инстансе астериск отдельный фаервол когда можно просто на входе-выходе поставить

Andrey
03.05.2018
09:19:17
я вообще люблю когда PBX инстанс "чистый", тем более без фаерволинга

Sergey
03.05.2018
09:19:19

Богдан
03.05.2018
09:19:21
если у тебя есть группа PBX то наверное у тебя есть транзитный фаервол и такой херней как фаервол персональный ты не занимаешься

Sergey
03.05.2018
09:19:49

Andrey
03.05.2018
09:20:00
ну это не мои проблемы )
ладно, курить

Богдан
03.05.2018
09:20:10
мляд
вы похожи на двух детей, которые соревнуются, кто дальше нассыт

Google

Богдан
03.05.2018
09:20:50
очевидно же, что все зависит от масштаба
если у тебя астер на одноранговую сеть, и 10 компов, то нахер нужны эти все заморочки с IDS и т.д.

Sergey
03.05.2018
09:21:29
После туалета руки надо мыть, независимо от масштаба
Так и с iptables.

Богдан
03.05.2018
09:22:04
и тем не менее IDS не отменяет возможности использования f2b как инструмента, который не предусмотрен в самом asterisk

Sergey
03.05.2018
09:22:06
Но я не навязываю. Кубе тоже нужна помощь.

Admin
ERROR: S client not available

Богдан
03.05.2018
09:22:11
это же unix way

Andrey
03.05.2018
09:22:52
Не стремлюсь особо че то доказать ) было бы что

Богдан
03.05.2018
09:22:55
странные вы...
очевидно же, что надо юзать всё, главное разумно

Sergey
03.05.2018
09:23:24
С таким утверждением?

Andrey
03.05.2018
09:23:39

Sergey
03.05.2018
09:23:44
Ага

Богдан
03.05.2018
09:23:58
вы таки дети

Andrey
03.05.2018
09:24:04
Вы стремитесь любыми путями показать что это не правильно? )))

Ramil
03.05.2018
09:24:26
[to-groups]
exten => _.,1,Set(DEST=${EXTEN})
exten => marke, 2, Dial(SIP/1008, 30, tTm(default))
Как думаете, что тут можно улучшить?
Сейчас когда телефон занят, второй звонок просто срывается и все

Andrey
03.05.2018
09:24:33
Или доказать что я где то не прав

Sergey
03.05.2018
09:24:39
Я не услышал ответа на вопрос, в каких кейсах f2b проигрывает снорту

Богдан
03.05.2018
09:24:41
а как нужно?

Google

Богдан
03.05.2018
09:24:48

Pavel
03.05.2018
09:24:53

Andrey
03.05.2018
09:24:59
Я так и сказал что в зависимости от кейса
У меня вот так, не знаю как у вас

Sergey
03.05.2018
09:25:20
Серьезным утверждениям нужны серьезные доказательства

Ramil
03.05.2018
09:25:28
как нужно то?
да вот хз как нужно, потому спрашиваю у бывалых, как правильно поступить

Andrey
03.05.2018
09:25:28
Например
Какие серьезные доказательства
Зачем доказательства почему доказательства )))

Богдан
03.05.2018
09:26:10

Sergey
03.05.2018
09:27:26
Кейс: астер на публичном адресе. Без iptables на 5060. Как там хрюшка себя проявит?

Ramil
03.05.2018
09:27:55

Богдан
03.05.2018
09:28:15

Andrey
03.05.2018
09:28:21
Читайте ссылку я вам привёл, в каких случаях уместен я уже сказал

Ramil
03.05.2018
09:28:27

Andrey
03.05.2018
09:29:05

Богдан
03.05.2018
09:29:07

Евгений
03.05.2018
09:29:44
Господа, вопрос:
Reg. Contact : sip:nts-486075@192.168.88.13:5060
Так видит меня мой оператор.
Reg. Contact : sip:nts-486075@92.243.ХХХ.ХХХ:5060 - хочу, чтобы оператор видел так (мой внешний адрес). Это возможно?

Andrey
03.05.2018
09:30:21