Com o exemplo do JOCA, não é necessário o uso do fail2ban e nem a alteração de porta (estas opções são para situações onde nao se tem um ponto fixo de clientes, assim as conexões partem de qualquer parte do mundo).<br><br>

=D<br><br><div class="gmail_quote">Em 23 de novembro de 2010 14:54, Joca <span dir="ltr">&lt;<a href="mailto:joca_junior@terra.com.br">joca_junior@terra.com.br</a>&gt;</span> escreveu:<br><blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;">

Usa o iptables tmb<br>
<br>
exemplo abaixo<br>
<br>
#ip publico do asterisk<br>
IP=200.x.x.x<br>
<br>
#ips da filial<br>
FILIAL1=189.x.x.x<br>
FILIAL2=188.x.x.x<br>
FILIAL3=187.x.x.x<br>
FILIAL4=186.x.x.x<br>
<br>
iptables -A INPUT -s $FILIAL1 -d $IP -p all --dport 5060 -j ACCEPT<br>
iptables -A OUTPUT -d $FILIAL1 -s $IP -p all --sport 5060 -j ACCEPT<br>
<br>
iptables -A INPUT -s $FILIAL2 -d $IP -p all --dport 5060 -j ACCEPT<br>
iptables -A OUTPUT -d $FILIAL2 -s $IP -p all --sport 5060 -j ACCEPT<br>
<br>
iptables -A INPUT -s $FILIAL3 -d $IP -p all --dport 5060 -j ACCEPT<br>
iptables -A OUTPUT -d $FILIAL3 -s $IP -p all --sport 5060 -j ACCEPT<br>
<br>
iptables -A INPUT -s $FILIAL4 -d $IP -p all --dport 5060 -j ACCEPT<br>
iptables -A OUTPUT -d $FILIAL4 -s $IP -p all --sport 5060 -j ACCEPT<br>
<br>
iptables -A INPUT -s 0/0 -d $IP -p all --dport 5060 -j DROP<br>
iptables -A OUTPUT -d 0/0 -s $IP -p all --sport 5060 -j DROP<br>
<div class="im"><br>
<br>
Gian Nicodemus wrote:<br>
&gt; Num rola de implementar um fail2ban no elastix??<br>
&gt;<br>
&gt;<br>
&gt; --<br>
&gt; Gian Nicodemus<br>
&gt; Analista de sistemas<br>
</div>&gt; <a href="mailto:giannicodemus@gmail.com">giannicodemus@gmail.com</a> &lt;mailto:<a href="mailto:giannicodemus@gmail.com">giannicodemus@gmail.com</a>&gt;<br>
<div class="im">&gt;<br>
&gt;<br>
&gt; Em 23 de novembro de 2010 13:56, Nielsen Alves de Oliveira<br>
</div>&gt; &lt;<a href="mailto:nielsen@freesolutions.com.br">nielsen@freesolutions.com.br</a> &lt;mailto:<a href="mailto:nielsen@freesolutions.com.br">nielsen@freesolutions.com.br</a>&gt;&gt;<br>
<div class="im">&gt; escreveu:<br>
&gt;<br>
&gt;     Mais uma dica muito boa do colaborador Wagner, alterar a porta<br>
&gt;     padrão, pois todos os SCRIPTS MALICIOSOS estão orientados as<br>
&gt;     portas padrões.<br>
&gt;<br>
&gt;<br>
&gt;     Sobre a call-limit=NUMERO DE LIGAÇÕES<br>
&gt;<br>
&gt;     esta configuração fica no arquivo sip.conf<br>
&gt;     em [general]<br>
&gt;     call-limit=3 (numero de ligações simultaneas que é permitida pelo<br>
&gt;     ramal)<br>
&gt;<br>
&gt;     OU SETAR INDIVIDUAL POR CADA RAMAL(EXTENSION) =]<br>
&gt;<br>
&gt;     VEJA MAIS ABAIXO<br>
&gt;<br>
&gt;      <a href="http://www.voip-info.org/wiki/view/Asterisk+config+sip.conf" target="_blank">http://www.voip-info.org/wiki/view/Asterisk+config+sip.conf</a><br>
&gt;<br>
&gt;<br>
&gt;     Vlw.<br>
&gt;<br>
&gt;     Em 23 de novembro de 2010 09:41, Wagner &lt;<a href="mailto:wagner@beetelecom.com.br">wagner@beetelecom.com.br</a><br>
</div>&gt;     &lt;mailto:<a href="mailto:wagner@beetelecom.com.br">wagner@beetelecom.com.br</a>&gt;&gt; escreveu:<br>
<div class="im">&gt;<br>
&gt;         Gleidison,<br>
&gt;<br>
&gt;         A caracteristica deste log indica que o ataque sofrido foi do<br>
&gt;         tipo força bruta, como mencionei na lista técnica se possivel<br>
&gt;         tente alterar a porta padrão 5060, isso é claro requer que<br>
&gt;         todos os seus peers sejam reprogramados porém obtive bons<br>
&gt;         resultados com esta alteração em meu ambiente.<br>
&gt;<br>
&gt;         Att<br>
&gt;         Wagner Penha<br>
&gt;<br>
&gt;         ----- Original Message -----<br>
&gt;<br>
&gt;             *From:* Gleidison Sampaio<br>
</div><div class="im">&gt;             &lt;mailto:<a href="mailto:gleidison.sampaio@hotmail.com">gleidison.sampaio@hotmail.com</a>&gt;<br>
&gt;             *To:* <a href="mailto:alejandrorflores@gmail.com">alejandrorflores@gmail.com</a><br>
&gt;             &lt;mailto:<a href="mailto:alejandrorflores@gmail.com">alejandrorflores@gmail.com</a>&gt;<br>
&gt;             *Cc:* Asterisk Lista<br>
</div><div><div></div><div class="h5">&gt;             &lt;mailto:<a href="mailto:asteriskbrasil@listas.asteriskbrasil.org">asteriskbrasil@listas.asteriskbrasil.org</a>&gt;<br>
&gt;             *Sent:* Monday, November 22, 2010 5:49 PM<br>
&gt;             *Subject:* Re: [AsteriskBrasil] RES: Duvida ( SEGURANÇA )<br>
&gt;             Elastix 1.6<br>
&gt;<br>
&gt;             Para minha &quot;Surpresa&quot; tem um IP dos EUA, mais tem um<br>
&gt;             arquivo de log de mais de 40 mb só com essa mensagem. caso<br>
&gt;             alguem tenha alguma dica, alem de reforçar a senha, que ja<br>
&gt;             criei uma que EU nunca vou decorar essa senha, com<br>
&gt;             caracteres, letras, numeros, maiusculas e minusculas,<br>
&gt;             porem uma dica para aumentar mais a segurança vai bem, e<br>
&gt;             pra garantir tbem estou subindo essa maquina em outro IP<br>
&gt;             com uma faixa bem diferente.<br>
&gt;<br>
&gt;             [Nov 20 04:43:40] NOTICE[2531] chan_sip.c: Registration<br>
&gt;             from &#39;&quot;3450595069&quot; &lt;sip:3450595069@IP do meu Asterisk&gt;&#39;<br>
&gt;             failed for &#39;184.106.132.239&#39; - No matching peer found<br>
&gt;             [Nov 20 04:43:40] NOTICE[2531] chan_sip.c: Registration<br>
&gt;             from &#39;&quot;3450595069&quot; &lt;sip:3450595069@IP do meu Asterisk&gt;&#39;<br>
&gt;             failed for &#39;184.106.132.239&#39; - No matching peer found<br>
&gt;             [Nov 20 04:43:40] NOTICE[2531] chan_sip.c: Registration<br>
&gt;             from &#39;&quot;3450595069&quot; &lt;sip:3450595069@IP do meu Asterisk&gt;&#39;<br>
&gt;             failed for &#39;184.106.132.239&#39; - No matching peer found<br>
&gt;             [Nov 20 04:43:40] NOTICE[2531] chan_sip.c: Registration<br>
&gt;             from &#39;&quot;3450595069&quot; &lt;sip:3450595069@IP do meu Asterisk&gt;&#39;<br>
&gt;             failed for &#39;184.106.132.239&#39; - No matching peer found<br>
&gt;             [Nov 20 04:43:40] NOTICE[2531] chan_sip.c: Registration<br>
&gt;             from &#39;&quot;3450595069&quot; &lt;sip:3450595069@IP do meu Asterisk&gt;&#39;<br>
&gt;             failed for &#39;184.106.132.239&#39; - No matching peer found<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;             Att;<br>
&gt;<br>
&gt;             *Gleidison C. Sampaio*<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;             &gt; Date: Mon, 22 Nov 2010 16:33:22 -0300<br>
&gt;             &gt; Subject: Re: [AsteriskBrasil] RES: Duvida ( SEGURANÇA )<br>
&gt;             Elastix 1.6<br>
&gt;             &gt; From: <a href="mailto:alejandrorflores@gmail.com">alejandrorflores@gmail.com</a><br>
</div></div>&gt;             &lt;mailto:<a href="mailto:alejandrorflores@gmail.com">alejandrorflores@gmail.com</a>&gt;<br>
<div class="im">&gt;             &gt; To: <a href="mailto:gleidison.sampaio@hotmail.com">gleidison.sampaio@hotmail.com</a><br>
</div>&gt;             &lt;mailto:<a href="mailto:gleidison.sampaio@hotmail.com">gleidison.sampaio@hotmail.com</a>&gt;<br>
<div class="im">&gt;             &gt; CC: <a href="mailto:asteriskbrasil@listas.asteriskbrasil.org">asteriskbrasil@listas.asteriskbrasil.org</a><br>
</div>&gt;             &lt;mailto:<a href="mailto:asteriskbrasil@listas.asteriskbrasil.org">asteriskbrasil@listas.asteriskbrasil.org</a>&gt;<br>
<div class="im">&gt;             &gt;<br>
&gt;             &gt; Opa,<br>
&gt;             &gt;<br>
&gt;             &gt;<br>
&gt;             &gt; &gt; Alejandro,<br>
&gt;             &gt; &gt; Na verdade nao sou la aqueles especialistas, poderia<br>
&gt;             me dizer onde verifico<br>
&gt;             &gt; &gt; o log dos ramais, tipo o IP Publico que cada ramal se<br>
&gt;             logou.<br>
&gt;             &gt;<br>
&gt;             &gt; Os logs do asterisk ficam em:<br>
&gt;             &gt; /var/log/asterisk/full<br>
&gt;             &gt;<br>
&gt;             &gt; Verifica nesse arquivo.<br>
&gt;             &gt; Outra coisa é via console do asterisk executar o<br>
&gt;             comando: sip show peers<br>
&gt;             &gt; que vai te mostrar que ramais estão online e qual ip de<br>
&gt;             origem.<br>
&gt;             &gt;<br>
&gt;             &gt;<br>
&gt;             &gt; --<br>
&gt;             &gt; Abraço,<br>
&gt;             &gt; Alejandro Flores<br>
&gt;             &gt; <a href="http://www.triforsec.com.br/" target="_blank">http://www.triforsec.com.br/</a><br>
&gt;             ------------------------------------------------------------------------<br>
&gt;             _______________________________________________<br>
&gt;             KHOMP: qualidade em placas de E1, GSM, FXS e FXO para<br>
&gt;             Asterisk.<br>
&gt;             - Hardware com alta disponibilidade de recursos e<br>
&gt;             qualidade KHOMP<br>
&gt;             - Suporte técnico local qualificado e gratuito<br>
&gt;             Conheça a linha completa de produtos KHOMP em<br>
</div>&gt;             <a href="http://www.khomp.com.br" target="_blank">www.khomp.com.br</a> &lt;<a href="http://www.khomp.com.br/" target="_blank">http://www.khomp.com.br/</a>&gt;<br>
<div class="im">&gt;             _______________________________________________<br>
&gt;             Temos tudo para seu projeto VoIP com Asterisk!<br>
&gt;             Descontos especiais para assinantes da AsteriskBrasil.org.<br>
&gt;             Registre-se e receba um cupom exclusivo de desconto!<br>
&gt;             Acesse agora <a href="http://www.voipmania.com.br" target="_blank">www.voipmania.com.br</a><br>
</div>&gt;             &lt;<a href="http://www.voipmania.com.br/" target="_blank">http://www.voipmania.com.br/</a>&gt;<br>
<div class="im">&gt;             ______________________________________________<br>
&gt;             Lista de discussões AsteriskBrasil.org<br>
&gt;             <a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a><br>
</div>&gt;             &lt;mailto:<a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a>&gt;<br>
<div class="im">&gt;             <a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil" target="_blank">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>
&gt;             ______________________________________________<br>
&gt;             Para remover seu email desta lista, basta enviar um email<br>
&gt;             em branco para<br>
&gt;             <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
</div>&gt;             &lt;mailto:<a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a>&gt;<br>
<div class="im">&gt;             ------------------------------------------------------------------------<br>
&gt;<br>
&gt;             No virus found in this incoming message.<br>
</div>&gt;             Checked by AVG - <a href="http://www.avg.com" target="_blank">www.avg.com</a> &lt;<a href="http://www.avg.com/" target="_blank">http://www.avg.com/</a>&gt;<br>
<div class="im">&gt;             Version: 8.5.449 / Virus Database: 271.1.1/3271 - Release<br>
&gt;             Date: 11/21/10 19:35:00<br>
&gt;<br>
&gt;<br>
&gt;         ------------------------------------------------------------------------<br>
&gt;         Estou utilizando a versão gratuita de SPAMfighter para<br>
&gt;         usuários privados.<br>
&gt;         Foi removido 3367 emails de spam até hoje.<br>
</div>&gt;         Experimente SPAMfighter &lt;<a href="http://www.spamfighter.com/lpt" target="_blank">http://www.spamfighter.com/lpt</a>&gt; de<br>
<div class="im">&gt;         graça agora!<br>
&gt;<br>
&gt;         Computador lento? Melhore o seu computador lento<br>
</div>&gt;         &lt;<a href="http://www.spamfighter.com/SLOW-PCfighter/Lang_PT/?cid=SIGPT" target="_blank">http://www.spamfighter.com/SLOW-PCfighter/Lang_PT/?cid=SIGPT</a>&gt;<br>
<div class="im">&gt;<br>
&gt;         _______________________________________________<br>
&gt;         KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.<br>
&gt;         - Hardware com alta disponibilidade de recursos e qualidade KHOMP<br>
&gt;         - Suporte técnico local qualificado e gratuito<br>
&gt;         Conheça a linha completa de produtos KHOMP em <a href="http://www.khomp.com.br" target="_blank">www.khomp.com.br</a><br>
</div>&gt;         &lt;<a href="http://www.khomp.com.br/" target="_blank">http://www.khomp.com.br/</a>&gt;<br>
<div class="im">&gt;         _______________________________________________<br>
&gt;         Temos tudo para seu projeto VoIP com Asterisk!<br>
&gt;         Descontos especiais para assinantes da AsteriskBrasil.org.<br>
&gt;         Registre-se e receba um cupom exclusivo de desconto!<br>
</div>&gt;         Acesse agora <a href="http://www.voipmania.com.br" target="_blank">www.voipmania.com.br</a> &lt;<a href="http://www.voipmania.com.br/" target="_blank">http://www.voipmania.com.br/</a>&gt;<br>
<div class="im">&gt;         ______________________________________________<br>
&gt;         Lista de discussões AsteriskBrasil.org<br>
&gt;         <a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a><br>
</div>&gt;         &lt;mailto:<a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a>&gt;<br>
<div class="im">&gt;         <a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil" target="_blank">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>
&gt;         ______________________________________________<br>
&gt;         Para remover seu email desta lista, basta enviar um email em<br>
&gt;         branco para<br>
&gt;         <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
</div>&gt;         &lt;mailto:<a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a>&gt;<br>
<div class="im">&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;     --<br>
&gt;     At.<br>
&gt;<br>
&gt;<br>
&gt;                ____________________________<br>
&gt;                       Nielsen Alves de Oliveira<br>
&gt;          Consultor em Sistemas Computacionais<br>
&gt;                                   CIO<br>
&gt;                           Free Solutions<br>
&gt;                     Telefone: (65) 3025-7356<br>
&gt;                 Celular: (65) 9287-5331 (Vivo)<br>
&gt;<br>
&gt;<br>
&gt;     _______________________________________________<br>
&gt;     KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.<br>
&gt;     - Hardware com alta disponibilidade de recursos e qualidade KHOMP<br>
&gt;     - Suporte técnico local qualificado e gratuito<br>
&gt;     Conheça a linha completa de produtos KHOMP em <a href="http://www.khomp.com.br" target="_blank">www.khomp.com.br</a><br>
</div>&gt;     &lt;<a href="http://www.khomp.com.br/" target="_blank">http://www.khomp.com.br/</a>&gt;<br>
<div class="im">&gt;     _______________________________________________<br>
&gt;     Temos tudo para seu projeto VoIP com Asterisk!<br>
&gt;     Descontos especiais para assinantes da AsteriskBrasil.org.<br>
&gt;     Registre-se e receba um cupom exclusivo de desconto!<br>
</div>&gt;     Acesse agora <a href="http://www.voipmania.com.br" target="_blank">www.voipmania.com.br</a> &lt;<a href="http://www.voipmania.com.br/" target="_blank">http://www.voipmania.com.br/</a>&gt;<br>
<div class="im">&gt;     ______________________________________________<br>
&gt;     Lista de discussões AsteriskBrasil.org<br>
&gt;     <a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a><br>
</div>&gt;     &lt;mailto:<a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a>&gt;<br>
<div class="im">&gt;     <a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil" target="_blank">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>
&gt;     ______________________________________________<br>
&gt;     Para remover seu email desta lista, basta enviar um email em<br>
&gt;     branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
</div>&gt;     &lt;mailto:<a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a>&gt;<br>
&gt;<br>
&gt;<br>
&gt; ------------------------------------------------------------------------<br>
<div><div></div><div class="h5">&gt;<br>
&gt; _______________________________________________<br>
&gt; KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.<br>
&gt; - Hardware com alta disponibilidade de recursos e qualidade KHOMP<br>
&gt; - Suporte técnico local qualificado e gratuito<br>
&gt; Conheça a linha completa de produtos KHOMP em <a href="http://www.khomp.com.br" target="_blank">www.khomp.com.br</a><br>
&gt; _______________________________________________<br>
&gt; Temos tudo para seu projeto VoIP com Asterisk!<br>
&gt; Descontos especiais para assinantes da AsteriskBrasil.org.<br>
&gt; Registre-se e receba um cupom exclusivo de desconto!<br>
&gt; Acesse agora <a href="http://www.voipmania.com.br" target="_blank">www.voipmania.com.br</a><br>
&gt; ______________________________________________<br>
&gt; Lista de discussões AsteriskBrasil.org<br>
&gt; <a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a><br>
&gt; <a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil" target="_blank">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>
&gt; ______________________________________________<br>
&gt; Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
<br>
_______________________________________________<br>
KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.<br>
- Hardware com alta disponibilidade de recursos e qualidade KHOMP<br>
- Suporte técnico local qualificado e gratuito<br>
Conheça a linha completa de produtos KHOMP em <a href="http://www.khomp.com.br" target="_blank">www.khomp.com.br</a><br>
_______________________________________________<br>
Temos tudo para seu projeto VoIP com Asterisk!<br>
Descontos especiais para assinantes da AsteriskBrasil.org.<br>
Registre-se e receba um cupom exclusivo de desconto!<br>
Acesse agora <a href="http://www.voipmania.com.br" target="_blank">www.voipmania.com.br</a><br>
______________________________________________<br>
Lista de discussões AsteriskBrasil.org<br>
<a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a><br>
<a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil" target="_blank">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>
______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br>At.<br><br>              <br>           ____________________________<br>                  Nielsen Alves de Oliveira<br>     Consultor em Sistemas Computacionais<br>

                              CIO<br>                      Free Solutions <br>                Telefone: (65) 3025-7356<br>            Celular: (65) 9287-5331 (Vivo)<br><br>