<html>
<head>
<style><!--
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 10pt;
font-family:Tahoma
}
--></style>
</head>
<body class='hmmessage'>
Bom dia amigo&nbsp;administro alguns servidores&nbsp;asterisk&nbsp;nos USA&nbsp;e tive e possivelmente ainda vou ter esse problema.<BR>
Diminui bastante&nbsp;com&nbsp;alguns procedimentos:<BR>
&nbsp;<BR>
Alem doque o pessoal já escreveu, fiz:<BR>
&nbsp;<BR>
Fechar todas as&nbsp;portas e ips liberando só o necessário<BR>
Na configuracao do asterisk usar quando&nbsp;nao tem jeito o dynamic. Declarar os ip dos clientes e de outros servidores.<BR>
Usar Fail2ban - muito importante isso. Nao só para o asterisk como tambem para ssh,&nbsp;http, email.<BR>
Mudar a porta default do ssh e tirar o acesso direto root.<BR>
&nbsp;<BR>
Com isso tenho dormido tranquilo por alguns dias. <BR>
Boa sorte.<BR>
abs<BR>&nbsp;<BR>

<HR id=stopSpelling>
From: jose.maria.jr@gmail.com<BR>Date: Tue, 15 Mar 2011 10:20:32 -0300<BR>To: asteriskbrasil@listas.asteriskbrasil.org<BR>Subject: Re: [AsteriskBrasil] invasao<BR><BR>jasanchez,<BR>verifique no seu sip.conf se existe uma linha com "allowguest=yes" ou se não existe esta linha (o default é allowguest=yes).<BR><BR>Ela tem que estar com "allowguest=no".<BR><BR><BR>sip.conf: allowguest<BR><BR>This setting determines if anonymous callers are permitted to place calls to Asterisk. This defaults to 'yes'.<BR><BR>[]'s,<BR>José Maria.<BR>echo "qvzl5thyph5qyGnthps5jvt" | perl -pe 's/(.)/chr(ord($1)-7)/ge'<BR><BR><BR><BR>2011/3/15 jose &lt;<A href="mailto:jasanchez@terra.com.br">jasanchez@terra.com.br</A>&gt;<BR>&gt;<BR>&gt; &nbsp;<BR>&gt; Bom dia&nbsp; Pessoal<BR>&gt; &nbsp;<BR>&gt; Algum especialista poderia me explicar como esta acontecendo essa invasao abaixo: Obrigado<BR>&gt; &nbsp;<BR>&gt; -- Executing [00442070661000@from-sip-external:1] NoOp("SIP/94.136.54.147-086b6658", "Received incoming SIP connection from unknown peer to 00442070661000") in new stack<BR>&gt;<BR>&gt; &nbsp;&nbsp;&nbsp; -- Executing [00442070661000@from-sip-external:2] Set("SIP/94.136.54.147-086b6658", "DID=00442070661000") in new stack<BR>&gt;<BR>&gt; &nbsp;&nbsp;&nbsp; -- Executing [00442070661000@from-sip-external:3] Goto("SIP/94.136.54.147-086b6658", "s|1") in new stack<BR>&gt;<BR>&gt; &nbsp;&nbsp;&nbsp; -- Goto (from-sip-external,s,1)<BR>&gt;<BR>&gt; &nbsp;&nbsp;&nbsp; -- Executing [s@from-sip-external:1] GotoIf("SIP/94.136.54.147-086b6658", "0?from-trunk|00442070661000|1") in new stack<BR>&gt;<BR>&gt; &nbsp;&nbsp;&nbsp; -- Executing [s@from-sip-external:2] Set("SIP/94.136.54.147-086b6658", "TIMEOUT(absolute)=15") in new stack<BR>&gt;<BR>&gt; &nbsp;&nbsp;&nbsp; -- Channel will hangup at 2011-03-15 03:45:15 UTC.<BR>&gt;<BR>&gt; &nbsp;&nbsp;&nbsp; -- Executing [s@from-sip-external:3] Answer("SIP/94.136.54.147-086b6658", "") in new stack<BR>&gt;<BR>&gt; &nbsp;&nbsp;&nbsp; -- Executing [s@from-sip-external:4] Wait("SIP/94.136.54.147-086b6658", "2") in new stack<BR>&gt;<BR>&gt; &nbsp; == Spawn extension (from-sip-external, s, 4) exited non-zero on 'SIP/94.136.54.147-086b6658'<BR>&gt;<BR>&gt; &nbsp;&nbsp;&nbsp; -- Executing [h@from-sip-external:1] NoOp("SIP/94.136.54.147-086b6658", "Hangup") in new stack<BR>&gt;<BR>&gt; &nbsp;&nbsp;&nbsp; -- Executing [h@from-sip-external:2] Set("SIP/94.136.54.147-086b6658", "DID=s") in new stack<BR>&gt;<BR>&gt; &nbsp;&nbsp;&nbsp; -- Executing [h@from-sip-external:3] Goto("SIP/94.136.54.147-086b6658", "s|1") in new stack<BR>&gt;<BR>&gt; &nbsp;&nbsp;&nbsp; -- Goto (from-sip-external,s,1)<BR>&gt;<BR>&gt; _______________________________________________<BR>&gt; KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.<BR>&gt; - Hardware com alta disponibilidade de recursos e qualidade KHOMP<BR>&gt; - Suporte técnico local qualificado e gratuito<BR>&gt; Conheça a linha completa de produtos KHOMP em <A href="http://www.khomp.com.br/" target=_blank>www.khomp.com.br</A><BR>&gt; _______________________________________________<BR>&gt; Headsets Plantronics com o melhor preço do Brasil.<BR>&gt; Acesse agora <A href="http://www.voipmania.com.br/" target=_blank>www.voipmania.com.br</A><BR>&gt; VOIPMANIA STORE<BR>&gt; ________<BR>&gt; Lista de discussões AsteriskBrasil.org<BR>&gt; <A href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</A><BR>&gt; <A href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil" target=_blank>http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</A><BR>&gt; ______________________________________________<BR>&gt; Para remover seu email desta lista, basta enviar um email em branco para <A href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</A><BR><BR><BR>_______________________________________________ KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. - Hardware com alta disponibilidade de recursos e qualidade KHOMP - Suporte t�cnico local qualificado e gratuito Conhe�a a linha completa de produtos KHOMP em www.khomp.com.br _______________________________________________ Headsets Plantronics com o melhor pre�o do Brasil. Acesse agora www.voipmania.com.br VOIPMANIA STORE ________ Lista de discuss�es AsteriskBrasil.org AsteriskBrasil@listas.asteriskbrasil.org http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil ______________________________________________ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscribe@listas.asteriskbrasil.org                                               </body>
</html>