@ru_freeswitch

Страница 126 из 430
agic
30.08.2017
11:33:52
если у вас ограниченный круг подключенний c разных точек

я бы расмотрел все таки впн

ну или в крайнем случае сертификаты

Google
The
30.08.2017
11:37:50
ясно. видимо вот это - fuck_friendly_scanners.log

т.е. вас устраивало как было - просто сломался кастомизированный обработчик по юзерагентам?

где то в этом канале или соседнем проскальзывало решение через iptables по useragent сканеров.

и ещё бы я заглянул в fuck_friendly_scanners.log - туда не парсятся логи вовсе или не всё попадает, что нужно, например.

kino
30.08.2017
11:41:22
ну или в крайнем случае сертификаты
я бы давно включил dvg 7111s и LinksysPAP2t не умеют так

Konstantin
30.08.2017
11:43:16
А обновление пакета не помогает?

Konstantin
30.08.2017
11:44:24
Не из системного пакета служба установлена? Руками?

Konstantin
30.08.2017
11:46:38
Создать репозиторий на github и раздать всем скрипт.

Google
Konstantin
30.08.2017
11:47:00
Регулярно обновлять и обновляться.

The
30.08.2017
11:49:10
гдебы брать список злодев
http://blog.kolmisoft.com/sip-attack-friendly-scanner/ вот тут почти такой же. в крайнем случае можно проанализировать логи за какой то период и посмотреть на вариативность юзерагентов - невалидных добавить в скрипт

awk | sort -n | uniq вот это всё

kino
30.08.2017
11:53:52
если люди согласны будут сделаем просто наверняка тут мало людёй держат freeswitch в интернет + надо решить проблему троллей

Konstantin
30.08.2017
12:07:28
Авторизованные коммиты решат.

Borik
30.08.2017
12:10:02
а что делает пустой awk ?

Konstantin
30.08.2017
12:11:38
Давно пора dnsbl вводить, как когда-то для почты сделали.

agic
30.08.2017
12:12:13
в локальном режиме есть такое

по типу dnsbl

Konstantin
30.08.2017
12:13:42
Нужно открыть в Мир.

agic
30.08.2017
12:14:11
я стесняюсь

Konstantin
30.08.2017
12:14:43
Можно "ловушек" поставить - просто скриптов на sipp, которые всегда отвечают и заносят в список.

agic
30.08.2017
12:15:02
а зачем ?

Konstantin
30.08.2017
12:15:20
Резать кул хацкеров.

agic
30.08.2017
12:15:28
у меня на камме

Alexey
30.08.2017
12:15:48
www.badips.com и много других

agic
30.08.2017
12:15:59
камма отдает на внешний анализ скрипту он решает по своей логике пропустить этот трафик или нет

Konstantin
30.08.2017
12:16:00
Они распрелелённые атаки, а мы распределённой защитой их задавим.

Alexey
30.08.2017
12:16:18
можно резать запросы без доменного имени

Google
agic
30.08.2017
12:16:36
я режу ненужные мне страны

режу совсем тупых хакеров где в инвайте название сканера

режу сразу если пытаюся подбирать пароль или пытаются наборы делать странные

Konstantin
30.08.2017
12:17:44
Правда есть го..нотелефоны, которые не умеют доменное имя и есть те, кто всё ещё вепит, что такой аппарат за 1.5 т.р.(метафора) будет работать и покупают и используют.

Alexey
30.08.2017
12:17:54
можно ставть на крайние адреса сетки ловушки и банить все запросы на это адреса Даже не нужно ни каких серверов. только простой tshark :)

Konstantin
30.08.2017
12:18:14
Да. Тоже вариант.

agic
30.08.2017
12:18:35
http://blog.snort.org/2011/09/snort-291-sip-preprocessor.html

Konstantin
30.08.2017
12:18:36
Сервиса нет - кто стучит - конечно кул хацкер.

agic
30.08.2017
12:18:43
я просто оставлю это здесь

https://www.snort.org/faq/readme-sip

тоже решит часть ваших проблем

Victor
30.08.2017
12:38:34
На роутерах cisco с IOS с голосоыми функциями, даже, если и ен настроены диалпиры, registar и всё остальное, по-умолчанию слушается sip и h323, мне неоднократно всякие кулхацкеры заваливали запросами роутеры так, что у него был проц в полку. Надо обязательно делать sip-ua no transport udp no transport tcp

Konstantin
30.08.2017
12:40:18
И ACL

Victor
30.08.2017
12:40:54
или ACL

Но, ИМХО, ACL на входном интерфейсе - хуже, чем просто не слушать порты :)

Konstantin
30.08.2017
12:42:05
Если SIP не используется совсем наружу, то твой способ лучше.

Victor
30.08.2017
12:42:39
да, я же гворою, достаточно IOS с голосовыми функциями и по-умолчанию всё включается... хз зачем так

а так - да, только ACL, собственно, как у меня и сделано

смотрю на конфиг кошки, который делал ещё в 2008 году... ничего ен помню уже )

Konstantin
30.08.2017
12:45:44
E1

Google
Victor
30.08.2017
12:45:49
да

The
30.08.2017
12:55:59
а что делает пустой awk ?
там для примера условно было. имелось ввиду awkом парсить файл логов.

Https://GetBTC.org/
30.08.2017
14:36:35
Всем привет

Парни, подскажите, сделать атс с zrtp + аккаунтинг через апи ( баланс и тп спрашивает по https на каком то сервере)

Сколько будет стоить?

И что можно использовать кроме csipsimple на андроид( глючит виснет и т.п. постоянно )

Borik
30.08.2017
14:40:49
АТС с ZRTP - это по адресу, а аккаунтинг через api - это что? Вы хотите что б АТС по API туда данные отдавала, или что б у АТС по https эти данные по факту спрашивать можно было? попробуйте zoiper

Https://GetBTC.org/
30.08.2017
14:41:46
По апи, всмысле чтот бы куда то обращалась атс за инфлй сколько у юзера денег, какой кли ему подставить

? Stan
30.08.2017
14:42:20
АТС деньгами не оперирует. В лучшем случае лимитом времени

Https://GetBTC.org/
30.08.2017
14:42:22
Т.е. кабинет мы сделаем, а вот саму атс как то непонятно нам как правильно настроить

Верно, а т.к. пользователи платят покв баксами

? Stan
30.08.2017
14:42:37
Вам ААА нужен

Сделать можно

Borik
30.08.2017
14:43:00
RADIUS для этого есть

Https://GetBTC.org/
30.08.2017
14:43:01
Нужно спрашивать сколько максимум пользователь может говорить

Konstantin
30.08.2017
14:43:12
Т.е. нужно, чтобы атс в биллинг ходила за балансом?

Https://GetBTC.org/
30.08.2017
14:43:19
Да, верно

Konstantin
30.08.2017
14:43:28
И за лимитом по времени?

Borik
30.08.2017
14:43:45
Самое простое - радиус, там все практически из коробки работает.

Konstantin
30.08.2017
14:43:51
+1

Google
Borik
30.08.2017
14:44:06
А вы со своей стороны в него все отдавайте

Konstantin
30.08.2017
14:44:13
И Kam, там внятные модули есть для этого.

Https://GetBTC.org/
30.08.2017
14:44:17
А как с панелькой состыковать на пхп + mysql ?

Borik
30.08.2017
14:45:18
вообще, довольно просто :) freeradius, к примеру, умеет спрашивать у mysql нужные ему данные

вы в пхп данные сформируйте и в mysql положите

Konstantin
30.08.2017
14:46:00
И АТС и ваша панелька просто с БД работать будут.

Каждое через свои средства.

Https://GetBTC.org/
30.08.2017
14:46:29
Так а насколько мне известно, фрисвич и ьез радиуса умеет с мускуль общаться?

Konstantin
30.08.2017
14:47:13
Можно, но radius более "промышленный" способ.

Borik
30.08.2017
14:47:27
фрисвич умеет с мусклем работать напрямую, и без радиуса. Вот только Вам оно надо самостоятельно писать все хуки, если можно взять готовое решение с радиусом?

+1

Https://GetBTC.org/
30.08.2017
14:47:43
Хуки?

Borik
30.08.2017
14:47:48
hooks

Konstantin
30.08.2017
14:47:58
И к тому же, radius это унифицированное АТСнезависимое средство.

Borik
30.08.2017
14:47:58
термин, определяющей действие в ответ на определенное событие

Https://GetBTC.org/
30.08.2017
14:48:10
Да я понимаю

Не понимаю о каких хуках речь идет

Страница 126 из 430