[AsteriskBrasil] Porta Sip 5060
Richard Amaral de Jesus
richard.ajesus em gmail.com
Quarta Fevereiro 14 13:37:05 BRST 2018
Seu servidor simplesmente está sofrendo um ataque.
Vários bots tentam autenticar um ramal para começar a fazer ligações e te
trazer um prejuízo grande na conta de telefone.
Já vi pessoas perderem muito dinheiro por conta disso.
Algumas dicas para poder usar um servidor asterisk publicado:
1. Fazer o direcionamento através de um firewall e liberar somente os IP
de origem conhecidos;
2. Se não tiver um firewall, fazer as restrições através do iptables no
Linux;
3. Utilizar o Fail2Ban.
4. Colocar IP fixo nas origens onde terá os ramais e liberar somente pra
ele;
5. Utilizar VPN.
Em 14 de fevereiro de 2018 13:23, Alexandre R S Silva <
alexandre em componentizar.com.br> escreveu:
> Caros Boa Tarde,
>
>
>
> Liberei meu PBX na internet e estou tendo varias requisições de ips
> extranho, habilitei o deub na porta sip para analisar e estou tendo varias
> mesagens (
>
> asterisk SIP/2.0 401 Unauthorized )
>
> Via: SIP/2.0/UDP 89.163.140.114:5070
>
> From: 1001<sip:1001 em 10.10.10.10>;tag=2d96c181 )
>
>
>
> Alexandre Ricardo Souza Silva
> Componentizar Consultoria e Desenvolvimento Info. Ltda
> Fone: 55.11. 5070-6797 - Fax: 55.11. 5070-3702
> E-mail:alexandre em cmpz.com.br - Site: www.cmpz.com.br
>
>
>
> _______________________________________________
> KHOMP: completa linha de placas externas FXO, FXS, GSM e E1
> Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7
> Intercomunicador e acesso remoto via rede IP e telefones IP
> Conheça todo o portfólio em www.Khomp.com
> _______________________________________________
> Para remover seu email desta lista, basta enviar um email em branco para
> asteriskbrasil-unsubscribe em listas.asteriskbrasil.org
>
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: <http://asteriskbrasil.org/pipermail/asteriskbrasil/attachments/20180214/1cde440d/attachment.html>
Mais detalhes sobre a lista de discussão AsteriskBrasil