Use Fail2Ban<br><br><a href="http://www.fail2ban.org/wiki/index.php/Main_Page">http://www.fail2ban.org/wiki/index.php/Main_Page</a><br><br><br><br><div class="gmail_quote">Em 19 de abril de 2011 15:28, Alexandre Ricardo Souza Silva <span dir="ltr">&lt;<a href="mailto:alexandre@componentizar.com.br">alexandre@componentizar.com.br</a>&gt;</span> escreveu:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">





<div bgcolor="#ffffff">
<div><font face="Arial" size="2">Thiago,</font></div>
<div><font face="Arial" size="2"></font> </div>
<div><font face="Arial" size="2">        
    tem uma outra maneira de fazer este bloqueo com Iptables e um 
analisador de pacotes, onde se vc tiver um x numero de tentativas em segundos vc 
bloqueia o Ip de origem, eu vi alguma coisa parecida aqui no forum, nao me 
lembro muito bem a ferramenta usada, se eu lembrar informo aqui a 
todos.</font></div>
<div> </div>
<div><font face="Arial" size="2"></font> </div>
<div><font face="Arial" size="2"></font> </div>
<div><font face="Arial" size="2">Abraço</font></div>
<div><font face="Arial" size="2"></font> </div><font color="#888888">
<div><font face="Arial" size="2"></font> </div>
<div><font face="Arial" size="2">Alexandre</font></div>
</font><blockquote style="padding-right:0px;padding-left:5px;margin-left:5px;border-left:#000000 2px solid;margin-right:0px"><div class="im">
  <div style="font:10pt arial">----- Original Message ----- </div>
  <div style="background:#e4e4e4;font:10pt arial"><b>From:</b> 
  <a title="stomaz.fei@gmail.com" href="mailto:stomaz.fei@gmail.com" target="_blank">Thiago Bruni 
  Tawil</a> </div>
  <div style="font:10pt arial"><b>To:</b> <a title="asteriskbrasil@listas.asteriskbrasil.org" href="mailto:asteriskbrasil@listas.asteriskbrasil.org" target="_blank">asteriskbrasil@listas.asteriskbrasil.org</a> 
  </div>
  </div><div><div></div><div class="h5"><div style="font:10pt arial"><b>Sent:</b> Tuesday, April 19, 2011 7:59 
  AM</div>
  <div style="font:10pt arial"><b>Subject:</b> Re: [AsteriskBrasil] Ajuda com 
  brute force</div>
  <div><br></div>
  <p>Cara, a melhor alternativa que eu encontrei ate hj é o fail2ban.... não eh 
  tão complicado de entender e funciona muito bem... abraços...</p>
  <p>Em 18/04/2011 19:34, &quot;Renan Nóbrega&quot; &lt;<a href="mailto:renandesouz4@gmail.com" target="_blank">renandesouz4@gmail.com</a>&gt; 
  escreveu:<br type="attribution">&gt; Creio que a essa altura do campeonato o 
  problema tenha sido resolvido. Uma<br>&gt; boa opção momentânea é bloquear o 
  IP invasor no firewall via iptables. Taca<br>&gt; um DROP nele que para na 
  hora.<br>&gt; <br>&gt; 2011/4/18 Wesley MAX WIFI TELECOM &lt;<a href="mailto:xcyberlan@hotmail.com" target="_blank">xcyberlan@hotmail.com</a>&gt;<br>&gt; 
  <br>&gt;&gt; não percebi que tinha feito isso tem com apagar da lista 
  não<br>&gt;&gt;<br>&gt;&gt; ------------------------------<br>&gt;&gt; From: 
  <a href="mailto:jmbq@bol.com.br" target="_blank">jmbq@bol.com.br</a><br>&gt;&gt; Date: Mon, 18 
  Apr 2011 08:49:33 -0300<br>&gt;&gt;<br>&gt;&gt; To: <a href="mailto:asteriskbrasil@listas.asteriskbrasil.org" target="_blank">asteriskbrasil@listas.asteriskbrasil.org</a><br>&gt;&gt; 
  Subject: Re: [AsteriskBrasil] Ajuda com brute 
  force<br>&gt;&gt;<br>&gt;&gt;<br>&gt;&gt; Como falado anteriormente, utilize o 
  fail2ban.<br>&gt;&gt; E mais uma dica, da próxima vez que postar o log não 
  poste o IP do<br>&gt;&gt; servidor.<br>&gt;&gt;<br>&gt;&gt; Boa 
  sorte,<br>&gt;&gt;<br>&gt;&gt; João 
  Marcelo<br>&gt;&gt;<br>&gt;&gt;<br>&gt;&gt; Em 17/04/2011, às 19:25, Wesley 
  MAX WIFI TELECOM escreveu:<br>&gt;&gt;<br>&gt;&gt; Ajuda com brute force estão 
  tentando logar. em conta sip em meu servidor<br>&gt;&gt; ate agora ele não 
  deram conta, pois sempre ativo host = meu ip fixo mais meu<br>&gt;&gt; log já 
  esta muito grande de tantas tentativas que eles estão fazendo e 
  quero<br>&gt;&gt; bloquear eles será que tem alguma ferramenta para que eu 
  possa bloquear<br>&gt;&gt; essas tentativa e deixar meu asterisk mais 
  seguro<br>&gt;&gt;<br>&gt;&gt;<br>&gt;&gt;<br>&gt;&gt;<br>&gt;&gt; Tentativas 
  no LOG<br>&gt;&gt;<br>&gt;&gt;<br>&gt;&gt;<br>&gt;&gt;<br>&gt;&gt; &#39;&quot;30&quot; 
  &lt;<a href="mailto:sip%3A30@187.28.52.10" target="_blank">sip:30@187.28.52.10</a>&gt;&#39; failed 
  for &#39;112.107.3.152&#39; - Peer is not<br>&gt;&gt; supposed to register<br>&gt;&gt; 
  [Apr 17 18:19:44] ERROR[3228] chan_sip.c: Peer &#39;100&#39; is trying to 
  register,<br>&gt;&gt; but not configured as host=dynamic<br>&gt;&gt; [Apr 17 
  18:19:44] NOTICE[3228] chan_sip.c: Registration from &#39;&quot;100&quot; &lt;<br>&gt;&gt; 
  <a href="mailto:sip%3A100@187.28.52.10" target="_blank">sip:100@187.28.52.10</a>&gt;&#39; failed 
  for &#39;65.111.166.219&#39; - Peer is not supposed<br>&gt;&gt; to 
  register<br>&gt;&gt; [Apr 17 18:19:44] ERROR[3228] chan_sip.c: Peer &#39;100&#39; is 
  trying to register,<br>&gt;&gt; but not configured as host=dynamic<br>&gt;&gt; 
  [Apr 17 18:19:44] NOTICE[3228] chan_sip.c: Registration from &#39;&quot;100&quot; 
  &lt;<br>&gt;&gt; <a href="mailto:sip%3A100@187.28.52.10" target="_blank">sip:100@187.28.52.10</a>&gt;&#39; failed for 
  &#39;65.111.166.219&#39; - Peer is not supposed<br>&gt;&gt; to register<br>&gt;&gt; 
  [Apr 17 18:19:44] ERROR[3228] chan_sip.c: Peer &#39;100&#39; is trying to 
  register,<br>&gt;&gt; but not configured as host=dynamic<br>&gt;&gt; [Apr 17 
  18:19:44] NOTICE[3228] chan_sip.c: Registration from &#39;&quot;100&quot; &lt;<br>&gt;&gt; 
  <a href="mailto:sip%3A100@187.28.52.10" target="_blank">sip:100@187.28.52.10</a>&gt;&#39; failed 
  for &#39;65.111.166.219&#39; - Peer is not supposed<br>&gt;&gt; to 
  register<br>&gt;&gt; [Apr 17 18:19:44] ERROR[3228] chan_sip.c: Peer &#39;30&#39; is 
  trying to register,<br>&gt;&gt; but not configured as host=dynamic<br>&gt;&gt; 
  [Apr 17 18:19:44] NOTICE[3228] chan_sip.c: Registration from &#39;&quot;30&quot; 
  &lt;<br>&gt;&gt; <a href="mailto:sip%3A30@187.28.52.10" target="_blank">sip:30@187.28.52.10</a>&gt;&#39; failed for 
  &#39;112.107.3.152&#39; - Peer is not supposed to<br>&gt;&gt; register<br>&gt;&gt; 
  [Apr 17 18:19:44] ERROR[3228] chan_sip.c: Peer &#39;30&#39; is trying<br>&gt;&gt; 
  _______________________________________________<br>&gt;&gt; KHOMP: qualidade 
  em placas de E1, GSM, FXS e FXO para Asterisk.<br>&gt;&gt; - Hardware com alta 
  disponibilidade de recursos e qualidade KHOMP<br>&gt;&gt; - Suporte técnico 
  local qualificado e gratuito<br>&gt;&gt; Conheça a linha completa de produtos 
  KHOMP em <a href="http://www.khomp.com.br" target="_blank">www.khomp.com.br</a><br>&gt;&gt; 
  _______________________________________________<br>&gt;&gt; DIGIVOICE: Lider 
  no mercado de placas para Asterisk<br>&gt;&gt; Único fabricante com Centro de 
  Treinamento especializado.<br>&gt;&gt; LANÇAMENTO: Channel Bank TDMoE, até 64 
  canais FXS / FXO.<br>&gt;&gt; <a href="http://www.digivoice.com.br" target="_blank">www.digivoice.com.br</a> ou 
  (11)3016-5200.<br>&gt;&gt; ________<br>&gt;&gt; Lista de discussões 
  AsteriskBrasil.org<br>&gt;&gt; <a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org" target="_blank">AsteriskBrasil@listas.asteriskbrasil.org</a><br>&gt;&gt; 
  <a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil" target="_blank">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>&gt;&gt; 
  ______________________________________________<br>&gt;&gt; Para remover seu 
  email desta lista, basta enviar um email em branco para<br>&gt;&gt; <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>&gt;&gt;<br>
&gt;&gt;<br>&gt;&gt;<br>&gt;&gt; 
  _______________________________________________ KHOMP: qualidade em 
  placas<br>&gt;&gt; de E1, GSM, FXS e FXO para Asterisk. - Hardware com alta 
  disponibilidade de<br>&gt;&gt; recursos e qualidade KHOMP - Suporte t�cnico 
  local qualificado e gratuito<br>&gt;&gt; Conhe�a a linha completa de produtos 
  KHOMP em www.khomp.com.br_______________________________________________ 
  DIGIVOICE: Lider no mercado<br>&gt;&gt; de placas para Asterisk �nico 
  fabricante com Centro de Treinamento<br>&gt;&gt; especializado. LAN�AMENTO: 
  Channel Bank TDMoE, at� 64 canais FXS / FXO.<br>&gt;&gt; <a href="http://www.digivoice.com.br" target="_blank">www.digivoice.com.br</a> ou (11)3016-5200. 
  ________ Lista de discuss�es<br>&gt;&gt; AsteriskBrasil.org <a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org" target="_blank">AsteriskBrasil@listas.asteriskbrasil.org</a><br>&gt;&gt; 
  <a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil______________________________________________" target="_blank">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil______________________________________________</a> 
  Para remover seu email desta<br>&gt;&gt; lista, basta enviar um email em 
  branco para<br>&gt;&gt; <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>&gt;&gt;<br>&gt;&gt; 
  _______________________________________________<br>&gt;&gt; KHOMP: qualidade 
  em placas de E1, GSM, FXS e FXO para Asterisk.<br>&gt;&gt; - Hardware com alta 
  disponibilidade de recursos e qualidade KHOMP<br>&gt;&gt; - Suporte técnico 
  local qualificado e gratuito<br>&gt;&gt; Conheça a linha completa de produtos 
  KHOMP em <a href="http://www.khomp.com.br" target="_blank">www.khomp.com.br</a><br>&gt;&gt; 
  _______________________________________________<br>&gt;&gt; DIGIVOICE: Lider 
  no mercado de placas para Asterisk<br>&gt;&gt; Único fabricante com Centro de 
  Treinamento especializado.<br>&gt;&gt; LANÇAMENTO: Channel Bank TDMoE, até 64 
  canais FXS / FXO.<br>&gt;&gt; <a href="http://www.digivoice.com.br" target="_blank">www.digivoice.com.br</a> ou 
  (11)3016-5200.<br>&gt;&gt; ________<br>&gt;&gt; Lista de discussões 
  AsteriskBrasil.org<br>&gt;&gt; <a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org" target="_blank">AsteriskBrasil@listas.asteriskbrasil.org</a><br>&gt;&gt; 
  <a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil" target="_blank">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>&gt;&gt; 
  ______________________________________________<br>&gt;&gt; Para remover seu 
  email desta lista, basta enviar um email em branco para<br>&gt;&gt; <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>&gt;&gt;<br>
&gt; 
  <br>&gt; <br>&gt; <br>&gt; -- <br>&gt; Renan Nóbrega<br>&gt; +55 83 88177548 , 
  +55 83 81498995<br></p>
  </div></div><p>
  </p><hr><div class="im">

  <p></p>_______________________________________________<br>KHOMP: qualidade em 
  placas de E1, GSM, FXS e FXO para Asterisk. <br>- Hardware com alta 
  disponibilidade de recursos e qualidade KHOMP<br>- Suporte técnico local 
  qualificado e gratuito <br>Conheça a linha completa de produtos KHOMP em 
  <a href="http://www.khomp.com.br" target="_blank">www.khomp.com.br</a><br>_______________________________________________<br>DIGIVOICE: 
  Lider no mercado de placas para Asterisk<br>Único fabricante com Centro de 
  Treinamento especializado.<br>LANÇAMENTO: Channel Bank TDMoE, até 64 canais 
  FXS / FXO. <br><a href="http://www.digivoice.com.br" target="_blank">www.digivoice.com.br</a> ou (11)3016-5200.<br>________<br>Lista de 
  discussões 
  AsteriskBrasil.org<br><a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org" target="_blank">AsteriskBrasil@listas.asteriskbrasil.org</a><br><a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil" target="_blank">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>
______________________________________________<br>Para 
  remover seu email desta lista, basta enviar um email em branco para 
  <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a></div><p></p></blockquote></div>
<br>_______________________________________________<br>
KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.<br>
- Hardware com alta disponibilidade de recursos e qualidade KHOMP<br>
- Suporte técnico local qualificado e gratuito<br>
Conheça a linha completa de produtos KHOMP em <a href="http://www.khomp.com.br" target="_blank">www.khomp.com.br</a><br>
_______________________________________________<br>
DIGIVOICE: Lider no mercado de placas para Asterisk<br>
Único fabricante com Centro de Treinamento especializado.<br>
LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.<br>
<a href="http://www.digivoice.com.br" target="_blank">www.digivoice.com.br</a> ou (11)3016-5200.<br>
________<br>
Lista de discussões AsteriskBrasil.org<br>
<a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a><br>
<a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil" target="_blank">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>
______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br></blockquote></div>
<br>