
Богдан
09.10.2018
04:01:37
короче говоря надо что либо делать трезво, и если извне астер не нужен, то и нет смысла его наружу выводить
а если надо, то просто надо все сделать правильно

Eva
09.10.2018
04:53:50
А порты не стандартные?

Aleksey
09.10.2018
05:01:44

Google

Oleg
09.10.2018
06:15:05
у админов есть присказка про бэкапы - вот так и с астером - есть те кто уже оплачивал звонки в гваделупу, а есть те кто еще нет

Aleksey
09.10.2018
06:16:05
мой молодой сотрудник сегодня узнает, сколько из его ЗП будет оплата звонков в Япониню ))

АК
09.10.2018
06:19:29

Aleksey
09.10.2018
06:19:49
вчера рыдали с того, как он у клиента на на торчащем наружу астере бодаясь с проблема авторизации одного там телефона "для проверки" зачем-то поставил insecure=invite, потом отвлекся и забыл убрать. На следующий день через этого юзера звонили все кому не лень
Что дорого?
хз, сегодня ждем ответа на вчерашний запрос от отдела биллинга .. благо хоть оператор связи адекватный и через пару часов активных МН звонков блокирнул трафик)

Ибрагим
09.10.2018
06:42:02
интересный момент, залипло пару номерков, которые через нат подключаются, стоит еластикс, они могут звонить, к ним busy, ребут еластикса помог
никто не сталкивался?

Sergey
09.10.2018
06:44:17
бывает на asterisk-ах дедлочатся каналы
обычно из-за каких-нибудь проблем на сети или при вызове блокирующих операций
семь бед ребут один ответ)

Ибрагим
09.10.2018
06:45:15
уже хз, не глянуть, станцию с горяча ребутнул

Sergey
09.10.2018
07:00:36
С вами был, карман Николая)

Игорь
09.10.2018
07:00:40

Google

Sergey
09.10.2018
07:01:05
и не факт что он бы прошел
иногда каналы залипают намертво

Игорь
09.10.2018
07:01:48
ну это да, у самого было, но у меня не было Owner channel ID

Весёлый
09.10.2018
09:04:14
а как тогда все операторы работают-то
который виртуальные атс предоставляют
у них же всё доступно
и чет не взламывают

Ivan
09.10.2018
09:05:24
Еще как взламывают. :) Просто оператор о своих убытках не кричит на каждом углу.

Vadim
09.10.2018
09:09:52
и чет не взламывают
Мне один местный оператор говорил, что его взламывали и какие-то убытки он понес. Но операторы не афишируют свои проблемы. Если кто-то говорит, что его астериск жопой уже несколько лет торчит и ничего, то это просто говорит о том, что он пока на ух никому не нужен. А меня, кстати, самого интересует, как еще обезопасить внешние подключения... кстати, насчет md5: в sip.conf я могу написать md5secret, а что в телефонном аппарате сделать, в настольном, например panasonic kx-hdv100 ?

Весёлый
09.10.2018
09:11:21
привязку по айпи

Sergey
09.10.2018
09:20:13
Мне один местный оператор говорил, что его взламывали и какие-то убытки он понес. Но операторы не афишируют свои проблемы. Если кто-то говорит, что его астериск жопой уже несколько лет торчит и ничего, то это просто говорит о том, что он пока на ух никому не нужен. А меня, кстати, самого интересует, как еще обезопасить внешние подключения... кстати, насчет md5: в sip.conf я могу написать md5secret, а что в телефонном аппарате сделать, в настольном, например panasonic kx-hdv100 ?
Единственный способ защитить сервер от всяких поползновений со стороны злоумышленников - это отправить сервер (целиком) в шредер, предварительно проткнув HDD несколько раз гвоздем "200ка". )))

Sergey
09.10.2018
09:20:33
какие такие уязвимости у астериск есть которые позволяют его взломать? Если грамотно настроен фаервол, стоят fail2ban-ы
я знаю только уязвимости допущенные админами
а случаев когда именно нашли какую-то дыру именно в по и проэксплуатировали не припомню

? Stan
09.10.2018
09:21:31

Sergey
09.10.2018
09:21:49
в freepbx только дырки в вебе и были
и то если бы настроен фаеровол был бы нормально на веб то никого никогда бы не взломали

? Stan
09.10.2018
09:22:18

Google

Sergey
09.10.2018
09:23:38
большнство проливов на зимбабве из-за халатности админа или невнимательности
и эти проливы отлично учат и мотивируют)
так что спасибо кулцхакерам за наше образование)

? Stan
09.10.2018
09:24:43

Vadim
09.10.2018
09:25:52

Sergey
09.10.2018
09:33:12

Aleksey
09.10.2018
10:08:28
Главная уязвимость всех времен и народов - кривые руки ;(

Игорь
09.10.2018
11:03:19
если вдруг кому интересно, я нашел откуда у меня включается второй MixMonitor

Антон
09.10.2018
11:07:07
говори

Игорь
09.10.2018
11:07:56
Все звонки поступали на Группы
а там стоит monitor_type=MixMonitor

Антон
09.10.2018
11:08:35
queue?

Игорь
09.10.2018
11:08:45
ага

Антон
09.10.2018
11:09:33
в глобале или каждой группе/?

Игорь
09.10.2018
11:10:09
и в глобале и в группах (они через RealTime)
вот так ковырять чужие АТС без описания что и где
только что тестовый вызов это подтвердил
если убрать из настроек именно группы
то дополнительная запись не начинается

Eugene
09.10.2018
11:49:56
Как можно звонить на Skype? Какие есть варианты?

Sergey
09.10.2018
11:51:29
skype connect за деньги
и велосипеды с иксами на Linux, но может уже и не работают

Eugene
09.10.2018
11:57:47
А что с Viber и WhatsApp?

Google

Sergey
09.10.2018
11:58:22
с Viber ищите поставщиков, есть такие за деньги
с WhatsApp по-моему глухо

Eugene
09.10.2018
11:58:54
Telegram?

Kirya
09.10.2018
11:59:54
сейчас хз че там

Sergey
09.10.2018
12:00:54
и есть https://www.sip.tg

Eugene
09.10.2018
12:01:33

? Stan
09.10.2018
12:01:46

Eugene
09.10.2018
12:31:52
https://m.habr.com/company/emercoin/blog/337034/ кто-нибудь это юзает?

Игорь
09.10.2018
12:39:42

Eugene
09.10.2018
12:40:01
Почему фигня и почему не надо?

Роман
09.10.2018
12:40:55
потому что енум умер не успев родиться, и нах никому не упал

Eugene
09.10.2018
12:42:12
И почему же не понимаю? Идея то же здравая

Игорь
09.10.2018
12:42:21
ндя, в другой группе обсуждалось

Роман
09.10.2018
12:42:44
и на конфе обсуждалось

Игорь
09.10.2018
12:43:03
вот я про ту группу как раз :)

Павел
09.10.2018
12:43:07
ну что вы так сразу
пользователь @olegarch хочет немного заработать а вы фигня, не нужен

Eugene
09.10.2018
12:49:31
Других подобных живых реализаций нету в природе? Для пиринга SIP серверов ?

Aleksandr
09.10.2018
15:53:13
Всем привет.
Подскажите а можно в Freepbx 13 изменять формат названия файла с записью разговора?
У меня звонок на групу отдается, и хотелось бы в названии записи указать оператора который принял вызов а не id группы

Google

? Stan
09.10.2018
16:40:17
плюс ни одна атс в России этого не умеет

Aleksandr
09.10.2018
16:42:10

? Stan
09.10.2018
16:43:00
то есть о реализации на уровне операторов можно забыть

Aleksandr
09.10.2018
16:43:45

? Stan
09.10.2018
16:44:24
плюс отсутствует экономический смысл для оператора, потому что сейчас я получаю скажем 25 копеек+ндс за минуту входящего (если с той же зоны идёт), а если так, то с кого мне денег брать?)

Aleksandr
09.10.2018
16:45:19
Как оператору да, но разрабатывалось же оно для клиентов оператора?
Потом и инет будет через какой-нибудь блокчейн. Будем только физику арендовать у ISP

? Stan
09.10.2018
16:49:33
возвращаясь к обсуждению в соседнем чатике, нам так и не удалось тогда выяснить для чего блокчейн в системе?
А про то что разрабатывалось для абонентов - теоретически да, но это как коммунизм. Все понимают что в принципе было бы круто, но вот кто в том идеальном случае будет ресурс нумерации выделять? Кто будет нумера выделять абонентам? И что они все будут кушать?

Aleksandr
09.10.2018
16:51:29
Что мешает номер доменом отдавать? Новый протокол написать вместо сипа
И звонить сразу на домен компании
Даже протоколы не нужны поверх https всё можно сделать. Пиши только звонилку и сервер который это в сип упакует и отдаст операторам.
А по поводу коммунизма, опенсорс же живёт и не плохо. Заработать можно и вокруг продукта


? Stan
09.10.2018
16:59:52
оренсорц производит продукт - информацию, которую можно копировать. То есть один раз потрачены ресурсы - получили сколько угодно копий. И деньги там именно вокруг. А когда речь идёт о оказании конкретной услуги - конкретного вызова, то концепция опенсорца к нему малоприменима.
а так, "сипом" и сейчас можно в домен звонить, у нас так сделано в пределах ограниченной группы контор, путём прописывания пиров все со всеми

Aleksandr
09.10.2018
17:02:26
Ну номера кошельков битка к примеру не централизовано раздаются, и это не мешает никому