@asterisk_ru

Страница 627 из 905
Sergey
03.05.2018
09:02:05
Он же ids

Pavel
03.05.2018
09:02:13
У кого-то хватает денег это эксплуатировать? Идем к вам устраиваться

Sergey
03.05.2018
09:02:23
Задеетектил - сообщил

Богдан
03.05.2018
09:02:31
имхо fai2ban и snort разные инструменты и задачи у них разные, одно не отменяет другое

Google
Pavel
03.05.2018
09:02:57
Задеетектил - сообщил
В КГБ Беларуси.

Богдан
03.05.2018
09:03:45
снорт по моему юзают старые деды, есть варианты и по современнее и по доступнее

Andrey
03.05.2018
09:05:05
например

и кого ты старым дедом назвал ))))))

Богдан
03.05.2018
09:05:35
ненене

а то ща припишут оскорбление чувств верующих

Andrey
03.05.2018
09:09:35
snort это классическая обнаружалка попыток вторжения, софтина старая, проверенная, документированная тыщу раз

IDS

под нее гуй еще есть, модуль PfSense

Богдан
03.05.2018
09:10:18
да никто не спорит то в общем то

Andrey
03.05.2018
09:10:26
а среди open source я других и не знаю

ну и база сигнатур постоянно пополняемая

Богдан
03.05.2018
09:11:32
ахха

Google
Andrey
03.05.2018
09:11:47
а дальше все что угодно )))

Sergey
03.05.2018
09:11:52
Кто забанит гада?

Богдан
03.05.2018
09:12:06
а дальше как говорит мой один 7ми летний знакомый, "снимай трусы и бегай"

Andrey
03.05.2018
09:12:09
можешь сирену как в фильмах строить ))))

"пиу пиу пиу Обнаружена попытка вторжения в систему"

Богдан
03.05.2018
09:12:45
точно, и дробовик для самовыпила на автомате бошку сносит

Andrey
03.05.2018
09:12:50
но обычно он рулит правилами в pf & iptables

но там можно вызвать любое кастомное действие

Богдан
03.05.2018
09:13:16
обычно он на отдельном серванте и нюхает зеркалированный траффик целого датацентра\

Andrey
03.05.2018
09:13:22
точно, и дробовик для самовыпила на автомате бошку сносит
кстати snort может сам себя блокирнуть ))) там нужно как то быть внимательнее чтоли ))))

Богдан
03.05.2018
09:14:08
ланна, чую назревает холивар

как то не тянет...

Sergey
03.05.2018
09:14:25
Так от чего он защитит, от чего f2b не защитит?

Богдан
03.05.2018
09:15:05
эх, ну я как бы уже сказал, но повторюсь, и микроскопом и молотком можно забивать гвозди

но микроскоп хорош для диагностики а не для забивания гвоздей

Andrey
03.05.2018
09:15:52
в зависимости от кейса. Если у тебя есть группа хостов для которых нужно реализовать политики безопасности - нужно между LAN&WAN ставить IDS, fail2ban становится сложен если правил очень много и сложен когда он установлен на каждом инстансе (сложность изменения конфига)

Богдан
03.05.2018
09:15:56
ф2б хорош по месту, а снорт в целом в инфраструктуре

Andrey
03.05.2018
09:16:23
решается в принципе через puppet, ansible, но кому нафиг нужен такой геморрой

так что там где это уместно - оба в принципе вполне ситуабельны

Google
Богдан
03.05.2018
09:16:41
^_^

Богдан
03.05.2018
09:16:55
дык о том и речь

Andrey
03.05.2018
09:17:15
мы же говорим не про фаервол а про забанивалки не?

те которые будут натравливать фаервол куда надо

Богдан
03.05.2018
09:17:41
f2b хорош для решения узких и ожидаемых задач

IDS все таки профилактика

Sergey
03.05.2018
09:18:00
А я астера без фаирволла вообще не рассматриваю как явление

Какая дичь: снорт есть, а фаирволла нет)

Богдан
03.05.2018
09:18:33
ну это как говорить что унитаз без стульчака я не рассматриваю

мол срать то можно и стоя, но лучше таки сидя

Andrey
03.05.2018
09:18:43
если у тебя есть группа PBX зачем городить на каждом инстансе астериск отдельный фаервол когда можно просто на входе-выходе поставить

Andrey
03.05.2018
09:19:17
я вообще люблю когда PBX инстанс "чистый", тем более без фаерволинга

Sergey
03.05.2018
09:19:19
ну это как говорить что унитаз без стульчака я не рассматриваю
Срать в стульчак без унитаза. На кнопку, активизирующую сирену

Богдан
03.05.2018
09:19:21
если у тебя есть группа PBX то наверное у тебя есть транзитный фаервол и такой херней как фаервол персональный ты не занимаешься

Sergey
03.05.2018
09:19:49
я вообще люблю когда PBX инстанс "чистый", тем более без фаерволинга
Все, ок, на этом закончим. Наши картины мира расходятся

Andrey
03.05.2018
09:20:00
ну это не мои проблемы )

ладно, курить

Богдан
03.05.2018
09:20:10
мляд

вы похожи на двух детей, которые соревнуются, кто дальше нассыт

Google
Богдан
03.05.2018
09:20:50
очевидно же, что все зависит от масштаба

если у тебя астер на одноранговую сеть, и 10 компов, то нахер нужны эти все заморочки с IDS и т.д.

Sergey
03.05.2018
09:21:29
После туалета руки надо мыть, независимо от масштаба

Так и с iptables.

Богдан
03.05.2018
09:22:04
и тем не менее IDS не отменяет возможности использования f2b как инструмента, который не предусмотрен в самом asterisk

Sergey
03.05.2018
09:22:06
Но я не навязываю. Кубе тоже нужна помощь.

Admin
ERROR: S client not available

Богдан
03.05.2018
09:22:11
это же unix way

Andrey
03.05.2018
09:22:52
Не стремлюсь особо че то доказать ) было бы что

Богдан
03.05.2018
09:22:55
странные вы...

очевидно же, что надо юзать всё, главное разумно

Sergey
03.05.2018
09:23:24
С таким утверждением?

Andrey
03.05.2018
09:23:39
С таким утверждением?
Вас это так задело?

Sergey
03.05.2018
09:23:44
Ага

Богдан
03.05.2018
09:23:58
вы таки дети

Andrey
03.05.2018
09:24:04
Вы стремитесь любыми путями показать что это не правильно? )))

Ramil
03.05.2018
09:24:26
[to-groups] exten => _.,1,Set(DEST=${EXTEN}) exten => marke, 2, Dial(SIP/1008, 30, tTm(default)) Как думаете, что тут можно улучшить? Сейчас когда телефон занят, второй звонок просто срывается и все

Andrey
03.05.2018
09:24:33
Или доказать что я где то не прав

Sergey
03.05.2018
09:24:39
Я не услышал ответа на вопрос, в каких кейсах f2b проигрывает снорту

Богдан
03.05.2018
09:24:41
а как нужно?

Google
Pavel
03.05.2018
09:24:53
Вы стремитесь любыми путями показать что это не правильно? )))
ну а че плохо чтоль? в др греции Софисты специально это изучали

Andrey
03.05.2018
09:24:59
Я так и сказал что в зависимости от кейса

У меня вот так, не знаю как у вас

Sergey
03.05.2018
09:25:20
Серьезным утверждениям нужны серьезные доказательства

Ramil
03.05.2018
09:25:28
как нужно то?
да вот хз как нужно, потому спрашиваю у бывалых, как правильно поступить

Andrey
03.05.2018
09:25:28
Например

Какие серьезные доказательства

Зачем доказательства почему доказательства )))

Богдан
03.05.2018
09:26:10
да вот хз как нужно, потому спрашиваю у бывалых, как правильно поступить
ну у меня бакланит мол абонент занят, но у меня сложно все, у меня целый аги с кучей ветвлений и реализации своих всяких фич

Sergey
03.05.2018
09:27:26
Кейс: астер на публичном адресе. Без iptables на 5060. Как там хрюшка себя проявит?

Ramil
03.05.2018
09:27:55
ну у меня бакланит мол абонент занят, но у меня сложно все, у меня целый аги с кучей ветвлений и реализации своих всяких фич
в идеале я бы не срывал звонок, и типо продолжал звонять,как только освобождается звонящий - переключает

Andrey
03.05.2018
09:28:21
Читайте ссылку я вам привёл, в каких случаях уместен я уже сказал

Ramil
03.05.2018
09:28:27
реализовывать лучше тогда очередью
не хотел очереди вовлекать

Andrey
03.05.2018
09:29:05
не хотел очереди вовлекать
В настройках экстенжена сколько каналов стоит?

Богдан
03.05.2018
09:29:07
в идеале я бы не срывал звонок, и типо продолжал звонять,как только освобождается звонящий - переключает
но можно и изъебнуться без нее, типа ожидая например 5 секунд, пытаясь совершить вызов, и потом по коду возврата решая, дальше ждать или уже поговорили

Евгений
03.05.2018
09:29:44
Господа, вопрос: Reg. Contact : sip:nts-486075@192.168.88.13:5060 Так видит меня мой оператор. Reg. Contact : sip:nts-486075@92.243.ХХХ.ХХХ:5060 - хочу, чтобы оператор видел так (мой внешний адрес). Это возможно?

Страница 627 из 905