<p>O fail2ban possuí esse recurso, mas ele não analisa pacotes e sim o arquivo de log do asterisk. Voce pode inclusive determinar quanto tempo vai durar o DROP...<br>
Abraços</p>
<div class="gmail_quote">No dia 19 de Abr de 2011 15:29, &quot;Alexandre Ricardo Souza Silva&quot; &lt;<a href="mailto:alexandre@componentizar.com.br">alexandre@componentizar.com.br</a>&gt; escreveu:<br type="attribution">
&gt; Thiago,<br>&gt; <br>&gt;             tem uma outra maneira de fazer este bloqueo com Iptables e um analisador de pacotes, onde se vc tiver um x numero de tentativas em segundos vc bloqueia o Ip de origem, eu vi alguma coisa parecida aqui no forum, nao me lembro muito bem a ferramenta usada, se eu lembrar informo aqui a todos.<br>
&gt; <br>&gt; <br>&gt; <br>&gt; Abraço<br>&gt; <br>&gt; <br>&gt; Alexandre<br>&gt;   ----- Original Message ----- <br>&gt;   From: Thiago Bruni Tawil <br>&gt;   To: <a href="mailto:asteriskbrasil@listas.asteriskbrasil.org">asteriskbrasil@listas.asteriskbrasil.org</a> <br>
&gt;   Sent: Tuesday, April 19, 2011 7:59 AM<br>&gt;   Subject: Re: [AsteriskBrasil] Ajuda com brute force<br>&gt; <br>&gt; <br>&gt;   Cara, a melhor alternativa que eu encontrei ate hj é o fail2ban.... não eh tão complicado de entender e funciona muito bem... abraços...<br>
&gt; <br>&gt;   Em 18/04/2011 19:34, &quot;Renan Nóbrega&quot; &lt;<a href="mailto:renandesouz4@gmail.com">renandesouz4@gmail.com</a>&gt; escreveu:<br>&gt;   &gt; Creio que a essa altura do campeonato o problema tenha sido resolvido. Uma<br>
&gt;   &gt; boa opção momentânea é bloquear o IP invasor no firewall via iptables. Taca<br>&gt;   &gt; um DROP nele que para na hora.<br>&gt;   &gt; <br>&gt;   &gt; 2011/4/18 Wesley MAX WIFI TELECOM &lt;<a href="mailto:xcyberlan@hotmail.com">xcyberlan@hotmail.com</a>&gt;<br>
&gt;   &gt; <br>&gt;   &gt;&gt; não percebi que tinha feito isso tem com apagar da lista não<br>&gt;   &gt;&gt;<br>&gt;   &gt;&gt; ------------------------------<br>&gt;   &gt;&gt; From: <a href="mailto:jmbq@bol.com.br">jmbq@bol.com.br</a><br>
&gt;   &gt;&gt; Date: Mon, 18 Apr 2011 08:49:33 -0300<br>&gt;   &gt;&gt;<br>&gt;   &gt;&gt; To: <a href="mailto:asteriskbrasil@listas.asteriskbrasil.org">asteriskbrasil@listas.asteriskbrasil.org</a><br>&gt;   &gt;&gt; Subject: Re: [AsteriskBrasil] Ajuda com brute force<br>
&gt;   &gt;&gt;<br>&gt;   &gt;&gt;<br>&gt;   &gt;&gt; Como falado anteriormente, utilize o fail2ban.<br>&gt;   &gt;&gt; E mais uma dica, da próxima vez que postar o log não poste o IP do<br>&gt;   &gt;&gt; servidor.<br>&gt;   &gt;&gt;<br>
&gt;   &gt;&gt; Boa sorte,<br>&gt;   &gt;&gt;<br>&gt;   &gt;&gt; João Marcelo<br>&gt;   &gt;&gt;<br>&gt;   &gt;&gt;<br>&gt;   &gt;&gt; Em 17/04/2011, às 19:25, Wesley MAX WIFI TELECOM escreveu:<br>&gt;   &gt;&gt;<br>&gt;   &gt;&gt; Ajuda com brute force estão tentando logar. em conta sip em meu servidor<br>
&gt;   &gt;&gt; ate agora ele não deram conta, pois sempre ativo host = meu ip fixo mais meu<br>&gt;   &gt;&gt; log já esta muito grande de tantas tentativas que eles estão fazendo e quero<br>&gt;   &gt;&gt; bloquear eles será que tem alguma ferramenta para que eu possa bloquear<br>
&gt;   &gt;&gt; essas tentativa e deixar meu asterisk mais seguro<br>&gt;   &gt;&gt;<br>&gt;   &gt;&gt;<br>&gt;   &gt;&gt;<br>&gt;   &gt;&gt;<br>&gt;   &gt;&gt; Tentativas no LOG<br>&gt;   &gt;&gt;<br>&gt;   &gt;&gt;<br>&gt;   &gt;&gt;<br>
&gt;   &gt;&gt;<br>&gt;   &gt;&gt; &#39;&quot;30&quot; &lt;<a href="mailto:sip%3A30@187.28.52.10">sip:30@187.28.52.10</a>&gt;&#39; failed for &#39;112.107.3.152&#39; - Peer is not<br>&gt;   &gt;&gt; supposed to register<br>
&gt;   &gt;&gt; [Apr 17 18:19:44] ERROR[3228] chan_sip.c: Peer &#39;100&#39; is trying to register,<br>&gt;   &gt;&gt; but not configured as host=dynamic<br>&gt;   &gt;&gt; [Apr 17 18:19:44] NOTICE[3228] chan_sip.c: Registration from &#39;&quot;100&quot; &lt;<br>
&gt;   &gt;&gt; <a href="mailto:sip%3A100@187.28.52.10">sip:100@187.28.52.10</a>&gt;&#39; failed for &#39;65.111.166.219&#39; - Peer is not supposed<br>&gt;   &gt;&gt; to register<br>&gt;   &gt;&gt; [Apr 17 18:19:44] ERROR[3228] chan_sip.c: Peer &#39;100&#39; is trying to register,<br>
&gt;   &gt;&gt; but not configured as host=dynamic<br>&gt;   &gt;&gt; [Apr 17 18:19:44] NOTICE[3228] chan_sip.c: Registration from &#39;&quot;100&quot; &lt;<br>&gt;   &gt;&gt; <a href="mailto:sip%3A100@187.28.52.10">sip:100@187.28.52.10</a>&gt;&#39; failed for &#39;65.111.166.219&#39; - Peer is not supposed<br>
&gt;   &gt;&gt; to register<br>&gt;   &gt;&gt; [Apr 17 18:19:44] ERROR[3228] chan_sip.c: Peer &#39;100&#39; is trying to register,<br>&gt;   &gt;&gt; but not configured as host=dynamic<br>&gt;   &gt;&gt; [Apr 17 18:19:44] NOTICE[3228] chan_sip.c: Registration from &#39;&quot;100&quot; &lt;<br>
&gt;   &gt;&gt; <a href="mailto:sip%3A100@187.28.52.10">sip:100@187.28.52.10</a>&gt;&#39; failed for &#39;65.111.166.219&#39; - Peer is not supposed<br>&gt;   &gt;&gt; to register<br>&gt;   &gt;&gt; [Apr 17 18:19:44] ERROR[3228] chan_sip.c: Peer &#39;30&#39; is trying to register,<br>
&gt;   &gt;&gt; but not configured as host=dynamic<br>&gt;   &gt;&gt; [Apr 17 18:19:44] NOTICE[3228] chan_sip.c: Registration from &#39;&quot;30&quot; &lt;<br>&gt;   &gt;&gt; <a href="mailto:sip%3A30@187.28.52.10">sip:30@187.28.52.10</a>&gt;&#39; failed for &#39;112.107.3.152&#39; - Peer is not supposed to<br>
&gt;   &gt;&gt; register<br>&gt;   &gt;&gt; [Apr 17 18:19:44] ERROR[3228] chan_sip.c: Peer &#39;30&#39; is trying<br>&gt;   &gt;&gt; _______________________________________________<br>&gt;   &gt;&gt; KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.<br>
&gt;   &gt;&gt; - Hardware com alta disponibilidade de recursos e qualidade KHOMP<br>&gt;   &gt;&gt; - Suporte técnico local qualificado e gratuito<br>&gt;   &gt;&gt; Conheça a linha completa de produtos KHOMP em <a href="http://www.khomp.com.br">www.khomp.com.br</a><br>
&gt;   &gt;&gt; _______________________________________________<br>&gt;   &gt;&gt; DIGIVOICE: Lider no mercado de placas para Asterisk<br>&gt;   &gt;&gt; Único fabricante com Centro de Treinamento especializado.<br>&gt;   &gt;&gt; LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.<br>
&gt;   &gt;&gt; <a href="http://www.digivoice.com.br">www.digivoice.com.br</a> ou (11)3016-5200.<br>&gt;   &gt;&gt; ________<br>&gt;   &gt;&gt; Lista de discussões AsteriskBrasil.org<br>&gt;   &gt;&gt; <a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a><br>
&gt;   &gt;&gt; <a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>&gt;   &gt;&gt; ______________________________________________<br>
&gt;   &gt;&gt; Para remover seu email desta lista, basta enviar um email em branco para<br>&gt;   &gt;&gt; <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
&gt;   &gt;&gt;<br>&gt;   &gt;&gt;<br>&gt;   &gt;&gt;<br>&gt;   &gt;&gt; _______________________________________________ KHOMP: qualidade em placas<br>&gt;   &gt;&gt; de E1, GSM, FXS e FXO para Asterisk. - Hardware com alta disponibilidade de<br>
&gt;   &gt;&gt; recursos e qualidade KHOMP - Suporte t�cnico local qualificado e gratuito<br>&gt;   &gt;&gt; Conhe�a a linha completa de produtos KHOMP em www.khomp.com.br_______________________________________________ DIGIVOICE: Lider no mercado<br>
&gt;   &gt;&gt; de placas para Asterisk �nico fabricante com Centro de Treinamento<br>&gt;   &gt;&gt; especializado. LAN�AMENTO: Channel Bank TDMoE, at� 64 canais FXS / FXO.<br>&gt;   &gt;&gt; <a href="http://www.digivoice.com.br">www.digivoice.com.br</a> ou (11)3016-5200. ________ Lista de discuss�es<br>
&gt;   &gt;&gt; AsteriskBrasil.org <a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a><br>&gt;   &gt;&gt; <a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil______________________________________________">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil______________________________________________</a> Para remover seu email desta<br>
&gt;   &gt;&gt; lista, basta enviar um email em branco para<br>&gt;   &gt;&gt; <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>&gt;   &gt;&gt;<br>
&gt;   &gt;&gt; _______________________________________________<br>&gt;   &gt;&gt; KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.<br>&gt;   &gt;&gt; - Hardware com alta disponibilidade de recursos e qualidade KHOMP<br>
&gt;   &gt;&gt; - Suporte técnico local qualificado e gratuito<br>&gt;   &gt;&gt; Conheça a linha completa de produtos KHOMP em <a href="http://www.khomp.com.br">www.khomp.com.br</a><br>&gt;   &gt;&gt; _______________________________________________<br>
&gt;   &gt;&gt; DIGIVOICE: Lider no mercado de placas para Asterisk<br>&gt;   &gt;&gt; Único fabricante com Centro de Treinamento especializado.<br>&gt;   &gt;&gt; LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.<br>
&gt;   &gt;&gt; <a href="http://www.digivoice.com.br">www.digivoice.com.br</a> ou (11)3016-5200.<br>&gt;   &gt;&gt; ________<br>&gt;   &gt;&gt; Lista de discussões AsteriskBrasil.org<br>&gt;   &gt;&gt; <a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a><br>
&gt;   &gt;&gt; <a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>&gt;   &gt;&gt; ______________________________________________<br>
&gt;   &gt;&gt; Para remover seu email desta lista, basta enviar um email em branco para<br>&gt;   &gt;&gt; <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
&gt;   &gt;&gt;<br>&gt;   &gt; <br>&gt;   &gt; <br>&gt;   &gt; <br>&gt;   &gt; -- <br>&gt;   &gt; Renan Nóbrega<br>&gt;   &gt; +55 83 88177548 , +55 83 81498995<br>&gt; <br>&gt; <br>&gt; <br>&gt; <br>&gt; ------------------------------------------------------------------------------<br>
&gt; <br>&gt; <br>&gt;   _______________________________________________<br>&gt;   KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. <br>&gt;   - Hardware com alta disponibilidade de recursos e qualidade KHOMP<br>
&gt;   - Suporte técnico local qualificado e gratuito <br>&gt;   Conheça a linha completa de produtos KHOMP em <a href="http://www.khomp.com.br">www.khomp.com.br</a><br>&gt;   _______________________________________________<br>
&gt;   DIGIVOICE: Lider no mercado de placas para Asterisk<br>&gt;   Único fabricante com Centro de Treinamento especializado.<br>&gt;   LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO. <br>&gt;   <a href="http://www.digivoice.com.br">www.digivoice.com.br</a> ou (11)3016-5200.<br>
&gt;   ________<br>&gt;   Lista de discussões AsteriskBrasil.org<br>&gt;   <a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a><br>&gt;   <a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>
&gt;   ______________________________________________<br>&gt;   Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
</div>