<html><head><style type="text/css"><!-- DIV {margin:0px;} --></style></head><body><div style="font-family:times new roman,new york,times,serif;font-size:12pt">Eu acabo de fazer um teste com X-LITE<br>E o asterisk é um problema, aconselho colocar um router SIP na frente e tratar esse problema.<br>Ele não devia mostrar para o atacante qual ramal existe qual não. Pois depois de identificado o ramal existente ele passa a testar senhas.<br><br>Obrigado pela dica do programa pois é necessário criar algo automático pra bloqueio de intrusos.<br>Já ouvi falar em um serviço semelhante a DNS onde são cadastrados maquinas que geram ataque e esse registro dura algumas horas.<br>Assim se alguem atacar meu asterisk eu bloqueio e registro esse ip la, vc antes de autorizar uma conexão já confere nesta lista se tiver vc ja bloqueia de cara o atacante.<br><br>Isso pode ser complicado pois alguem mal intencionado pode fazer falsas acusações contra vc e vc fica
 bloqueado sem ter feito nada.<br>Mas criar uma base desta com controle sobre os que fazem a denucia, só servidores da empresa, grupo de trabalho, empresas que possuem negocio em comum pode ajudar.<br><br>Observe o que aconteceu:<br><br>Ramal 1 inexistente:<br>x-lite: REGISTER <br>Asterisk: 404 Not found<br><br>Ramal 2 existente<br>x-lite: REGISTER<br>Asterisk: 100 Trying<br>Asterisk: 401 Unauthorized<br>x-lite: REGISTER<br>
Asterisk: 100 Trying<br>
Asterisk: 403 Forbidden (Bad auth)<br><br>
<br>
<br><div>&nbsp;</div>Eduardo Mazolini<br>(19) 9191-2705<div><br></div><div style="font-family: times new roman,new york,times,serif; font-size: 12pt;"><br><div style="font-family: times new roman,new york,times,serif; font-size: 12pt;"><font size="2" face="Tahoma"><hr size="1"><b><span style="font-weight: bold;">De:</span></b> Luciano Antonio Borguetti Faustino &lt;lucianoborguetti.listas@gmail.com&gt;<br><b><span style="font-weight: bold;">Para:</span></b> asteriskbrasil@listas.asteriskbrasil.org<br><b><span style="font-weight: bold;">Enviadas:</span></b> Quarta-feira, 4 de Novembro de 2009 13:40:10<br><b><span style="font-weight: bold;">Assunto:</span></b> Re: [AsteriskBrasil] RES: Vulnerabilidade Asterisk<br></font><br>Eder,<div><br></div><div>Interessante,&nbsp;</div><div><br></div><div>Trantando o problema mais profissionamente acoselho a instalação de um IDS/IPS (Snort por exemplo -<a rel="nofollow" target="_blank"
 href="http://www.snort.org/">http://www.snort.org/</a>), onde você consegue identificar esses tipos de ataques e criar ações, como exemplo o bloqueio do host atacante.</div>
<div><br></div><div>[]s,<br><br><div class="gmail_quote">2009/11/4 Itamar Reis Peixoto <span dir="ltr">&lt;<a rel="nofollow" ymailto="mailto:itamar@ispbrasil.com.br" target="_blank" href="mailto:itamar@ispbrasil.com.br">itamar@ispbrasil.com.br</a>&gt;</span><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
eu continuo com a minha opiniao de que iptables e' pra boiola<br>
<br>
route add -host 208.38.164.96 reject<br>
<br>
resolve o problema !<br>
<br>
<br>
<br>
2009/11/4 Eder Souza &lt;<a rel="nofollow" ymailto="mailto:eder.souza@bsd.com.br" target="_blank" href="mailto:eder.souza@bsd.com.br">eder.souza@bsd.com.br</a>&gt;<br>
<div><div></div><div class="h5">&gt;<br>
&gt; Log do Asterisk segue ae para vc ver um ataque massivo chutando users sips, repare quantos users ele conseguiu chutar em apenas um segundo !!!<br>
&gt;<br>
&gt;<br>
&gt; uma amostra do log referente ao ataque !!!<br>
&gt;<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"0"&lt;sip:0@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"1"&lt;sip:1@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"2"&lt;sip:2@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"3"&lt;sip:3@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"4"&lt;sip:4@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"5"&lt;sip:5@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"6"&lt;sip:6@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"7"&lt;sip:7@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"8"&lt;sip:8@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"9"&lt;sip:9@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"10"&lt;sip:10@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"11"&lt;sip:11@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"12"&lt;sip:12@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"13"&lt;sip:13@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"14"&lt;sip:14@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"15"&lt;sip:15@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"16"&lt;sip:16@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"17"&lt;sip:17@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"18"&lt;sip:18@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"19"&lt;sip:19@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"20"&lt;sip:20@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"21"&lt;sip:21@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"22"&lt;sip:22@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"23"&lt;sip:23@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"24"&lt;sip:24@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"25"&lt;sip:25@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"26"&lt;sip:26@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"27"&lt;sip:27@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"28"&lt;sip:28@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"29"&lt;sip:29@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"30"&lt;sip:30@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"31"&lt;sip:31@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"32"&lt;sip:32@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"33"&lt;sip:33@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"34"&lt;sip:34@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"35"&lt;sip:35@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"36"&lt;sip:36@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"37"&lt;sip:37@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"38"&lt;sip:38@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"39"&lt;sip:39@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"40"&lt;sip:40@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"41"&lt;sip:41@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"42"&lt;sip:42@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"43"&lt;sip:43@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"44"&lt;sip:44@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"45"&lt;sip:45@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"46"&lt;sip:46@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"47"&lt;sip:47@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"48"&lt;sip:48@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"49"&lt;sip:49@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"50"&lt;sip:50@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"51"&lt;sip:51@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"52"&lt;sip:52@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"53"&lt;sip:53@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"54"&lt;sip:54@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"55"&lt;sip:55@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"56"&lt;sip:56@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"57"&lt;sip:57@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"58"&lt;sip:58@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:26] NOTICE[2751] chan_sip.c: Registration from '"59"&lt;sip:59@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:27] NOTICE[2751] chan_sip.c: Registration from '"60"&lt;sip:60@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:27] NOTICE[2751] chan_sip.c: Registration from '"61"&lt;sip:61@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:27] NOTICE[2751] chan_sip.c: Registration from '"62"&lt;sip:62@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:27] NOTICE[2751] chan_sip.c: Registration from '"63"&lt;sip:63@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:27] NOTICE[2751] chan_sip.c: Registration from '"64"&lt;sip:64@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:27] NOTICE[2751] chan_sip.c: Registration from '"65"&lt;sip:65@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
&gt; [Oct 12 09:31:27] NOTICE[2751] chan_sip.c: Registration from '"66"&lt;sip:66@IP&gt;' failed for '208.38.164.96' - No matching peer found<br>
<br>
<br>
</div></div>------------<br>
<br>
Itamar Reis Peixoto<br>
<br>
e-mail/msn/google talk/sip: <a rel="nofollow" ymailto="mailto:itamar@ispbrasil.com.br" target="_blank" href="mailto:itamar@ispbrasil.com.br">itamar@ispbrasil.com.br</a><br>
skype: itamarjp<br>
icq: 81053601<br>
+55 11 4063 5033<br>
+55 34 3221 8599<br>
<div><div></div><div class="h5"><br>
_______________________________________________<br>
<a rel="nofollow" target="_blank" href="http://www.voipmania.com.br">http://www.voipmania.com.br</a><br>
Telefone IP sem fio Gigaset A580IP por 6 x R$59,90.<br>
Promoção por tempo limitado!<br>
Acesse agora <a rel="nofollow" target="_blank" href="http://promo.voipmania.com.br">http://promo.voipmania.com.br</a><br>
<br>
_______________________________________________<br>
Lista de discussões AsteriskBrasil.org<br>
<a rel="nofollow" ymailto="mailto:AsteriskBrasil@listas.asteriskbrasil.org" target="_blank" href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a><br>
<a rel="nofollow" target="_blank" href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br>#!/bin/bash<br><br>Luciano Antonio Borguetti Faustino<br>GNU/Linux user number: 339110<br>ICQ UIN number: 82092097 - ICQ ainda na atividade :)<br><a rel="nofollow" target="_blank" href="http://lucianoborguetti.blogspot.com">http://lucianoborguetti.blogspot.com</a><br>
<br>Preconceito é opinião sem conhecimento.<br><br>:wq<br>
</div>
</div></div>
<!-- cg19.c2.mail.re1.yahoo.com compressed/chunked Sat Oct 31 05:16:14 PDT 2009 -->
</div><br>


      <hr size=1>Veja quais são os assuntos do momento no Yahoo! + Buscados: <a href="http://br.rd.yahoo.com/mail/taglines/mail/*http://br.maisbuscados.yahoo.com/">Top 10</a> - <a href="http://br.rd.yahoo.com/mail/taglines/mail/*http://br.maisbuscados.yahoo.com/celebridades/">Celebridades</a> - <a href="http://br.rd.yahoo.com/mail/taglines/mail/*http://br.maisbuscados.yahoo.com/m%C3%BAsica/">Música</a> - <a href="http://br.rd.yahoo.com/mail/taglines/mail/*http://br.maisbuscados.yahoo.com/esportes/">Esportes</a></body></html>