<span style="font-family: Tahoma; font-size: 10pt">Obrigado Flavio e Ronaldo, vou testar aqui!<br />
<br />
<br />
mais obrigado pela aten&ccedil;&atilde;o<br />
<br />
<div id="divSignature"></div>
<br />
<br />
<span style="font-family: tahoma, arial, sans-serif; font-size: 10pt;"><hr size="2" width="100%" align="center" />
<strong>De</strong>: "Ronaldo Wochner" &lt;ronaldopw@gmail.com&gt;<br />
<strong>Enviado</strong>: quinta-feira, 20 de outubro de 2011 10:09<br />
<strong>Para</strong>: asteriskbrasil@listas.asteriskbrasil.org<br />
<strong>Assunto</strong>: Re: [AsteriskBrasil] Seguran&ccedil;a Asterisk</span><br />
<br />
Use o m&oacute;dulo mac:&nbsp;&nbsp;  "-m mac --mac-source 00:00:00:00:00:00"<br />
<br />
iptables -A INPUT -p tcp --dport 5060 -m mac --mac-source 00:00:00:00:00:00 -j ACCEPT<br />
iptables -A INPUT -p tcp --dport 5060 -j DROP<br />
<br />
<br />
<br />
<div class="gmail_quote">2011/10/20  <span dir="ltr">&lt;<a href="mailto:flavio@callmaxx.com.br">flavio@callmaxx.com.br</a>&gt;</span><br />
<blockquote class="gmail_quote" style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0.8ex; border-left-width: 1px; border-left-color: #cccccc; border-left-style: solid; padding-left: 1ex;">
Oi Jo&atilde;o...<br />
<br />
eu sigo a seguinte linha...<br />
<br />
iptables -F<br />
<img alt="" />iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT <br />
<br />
iptables -A INPUT -s &lt;ip externo a liberar&gt; -j ACCEPT <br />
iptables -A FORWARD -s &lt;ip externo a liberar&gt; -j ACCEPT <br />
iptables -A OUTPUT -s &lt;ip externo a liberar&gt; -j ACCEPT <br />
<br />
iptables -A INPUT -j DROP<br />
<br />
Com essas regras eu permito somente os IP&acute;s que eu quero. <br />
<br />
Existem alguns que tenho que ficar alterando qdo a conex&atilde;o externa troca o IP de poucos que s&atilde;o ADSL, 3G e outras conex&otilde;es que n&atilde;o possuem IP fixo.<br />
<br />
Esse trabalhinho que eu tenho vai acabar qdo der certo liberar por MAC<br />
<br />
<br />
<br />
<br />
Em 20/10/2011, "<a href="mailto:joao@oxman.com.br" target="_blank">joao@oxman.com.br</a>" &lt;<a href="mailto:joao@oxman.com.br" target="_blank">joao@oxman.com.br</a>&gt; escreveu:
<div class="im">
<br />
&gt; Ola amigo<br />
&gt; <br />
&gt; Voc&ecirc; pode me enviar sua regra de iptables e qdo conseguir pq pode passar<br />
&gt; <br />
&gt; pois estou estou tentando por ip e por mac e n&atilde;o consigo<br />
&gt; <br />
</div>
&gt; ----------------------------------------
<div>
<div></div>
<div class="h5"><br />
&gt;  De: <a href="mailto:flavio@callmaxx.com.br" target="_blank">flavio@callmaxx.com.br</a><br />
&gt; Enviado: quinta-feira, 20 de outubro de 2011 09:37<br />
&gt; Para: <a href="mailto:asteriskbrasil@listas.asteriskbrasil.org" target="_blank">asteriskbrasil@listas.asteriskbrasil.org</a><br />
&gt; Assunto: Re: [AsteriskBrasil] Seguran&ccedil;a Asterisk<br />
&gt; <br />
&gt; Eu libero o acesso por IP com iptables e mudei a porta ssh, isso me<br />
&gt; d&aacute; total tranquilidade.<br />
&gt; <br />
&gt; Agora estou tentando conseguir liberar no iptables por MAC, pois<br />
&gt; alguns acessos espor&aacute;dicos s&atilde;o feito de locais com conex&atilde;o com IP<br />
&gt; din&acirc;mico. Qdo eu conseguir, a&iacute; tudo ser&aacute; perfeito...<br />
&gt; <br />
&gt; Mas t&aacute; complicado, todas as tentativas de liberar por mac n&atilde;o deu<br />
&gt; certo ainda...<br />
&gt; <br />
&gt; Caso algu&eacute;m tenha conseguido e puder dar uma dica!<br />
&gt; <br />
&gt; Abra&ccedil;os<br />
&gt; <br />
&gt; Em 20/10/2011, thiagoc &lt;<a href="mailto:root@thiagoc.net" target="_blank">root@thiagoc.net</a>&gt; escreveu:<br />
&gt; &gt; 2011/10/20 Udson F. Assis &lt;<a href="mailto:contato@maisvoipshop.com.br" target="_blank">contato@maisvoipshop.com.br</a>&gt;:<br />
&gt; &gt; &gt; Ol&aacute; pessoal,<br />
&gt; &gt; &gt; Estou com um s&eacute;rio problema com rela&ccedil;&atilde;o meu servidor Asterisk, ele esta<br />
&gt; &gt; &gt; liberado para acessa a ramais externos, por&eacute;m tem acontacido com muita<br />
&gt; &gt; &gt; frequencia ataques sip, em um monte de contas sip tentando se registrar no<br />
&gt; &gt; &gt; servidor.<br />
&gt; &gt; &gt;<br />
&gt; &gt; &gt; O que devo fazer para evitar isso j&aacute; que tenho que deixar os intervalos de<br />
&gt; &gt; &gt; portas de 10000:2000 e 5060 abertos?<br />
&gt; &gt; <br />
&gt; &gt; Instala o fail2ban.<br />
&gt; &gt; <br />
&gt; &gt; -- <br />
&gt; &gt; thiagoc<br />
&gt; &gt; <br />
&gt; &gt; "O povo n&atilde;o deveria temer o governo. O governo &eacute; quem deveria temer o povo."<br />
&gt; &gt; V de Vingan&ccedil;a<br />
&gt; &gt; _______________________________________________<br />
&gt; &gt; KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. <br />
&gt; &gt; - Hardware com alta disponibilidade de recursos e qualidade KHOMP<br />
&gt; &gt; - Suporte t&eacute;cnico local qualificado e gratuito <br />
&gt; &gt; Conhe&ccedil;a a linha completa de produtos KHOMP em <a href="http://www.khomp.com.br" target="_blank">www.khomp.com.br</a><br />
&gt; &gt; _______________________________________________<br />
&gt; &gt; DIGIVOICE: Lider no mercado de placas para Asterisk<br />
&gt; &gt; &Uacute;nico fabricante com Centro de Treinamento especializado.<br />
&gt; &gt; LAN&Ccedil;AMENTO: Channel Bank TDMoE, at&eacute; 64 canais FXS / FXO. <br />
&gt; &gt; <a href="http://www.digivoice.com.br" target="_blank">www.digivoice.com.br</a> ou (11)3016-5200.<br />
&gt; &gt; ________<br />
&gt; &gt; GATEWAY GSM-SIP, gateway Lyric VoIP com 2,4 e 6 canais GSM v&iacute;a tronco SIP<br />
&gt; &gt; Escal&aacute;vel at&eacute; 240 can&aacute;is, Portabilidade Num&eacute;rica,&nbsp; Balanceamento de Carga, Bilhetagem<br />
&gt; &gt; Confira em <a href="http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org" target="_blank">http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org</a><br />
&gt; &gt; Shop Voip, representante exclusivo: <a href="http://www.shopvoip.com.br" target="_blank">www.shopvoip.com.br</a> ou 0800-6021244 <br />
&gt; &gt; ______________________________________________<br />
&gt; &gt; Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br />
&gt; _______________________________________________<br />
&gt; KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. <br />
&gt; - Hardware com alta disponibilidade de recursos e qualidade KHOMP<br />
&gt; - Suporte t&eacute;cnico local qualificado e gratuito <br />
&gt; Conhe&ccedil;a a linha completa de produtos KHOMP em <a href="http://www.khomp.com.br" target="_blank">www.khomp.com.br</a><br />
&gt; _______________________________________________<br />
&gt; DIGIVOICE: Lider no mercado de placas para Asterisk<br />
&gt; &Uacute;nico fabricante com Centro de Treinamento especializado.<br />
&gt; LAN&Ccedil;AMENTO: Channel Bank TDMoE, at&eacute; 64 canais FXS / FXO. <br />
&gt; <a href="http://www.digivoice.com.br" target="_blank">www.digivoice.com.br</a> ou (11)3016-5200.<br />
&gt; ________<br />
&gt; GATEWAY GSM-SIP, gateway Lyric VoIP com 2,4 e 6 canais GSM v&iacute;a tronco SIP<br />
&gt; Escal&aacute;vel at&eacute; 240 can&aacute;is, Portabilidade Num&eacute;rica,&nbsp; Balanceamento de Carga, Bilhetagem<br />
&gt; Confira em <a href="http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org" target="_blank">http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org</a><br />
&gt; Shop Voip, representante exclusivo: <a href="http://www.shopvoip.com.br" target="_blank">www.shopvoip.com.br</a> ou 0800-6021244 <br />
&gt; ______________________________________________<br />
&gt; Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br />
&gt; <br />
</div>
</div>
&gt; ----
<div>
<div></div>
<div class="h5"><br />
&gt; <br />
&gt; _______________________________________________<br />
&gt; KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. <br />
&gt; - Hardware com alta disponibilidade de recursos e qualidade KHOMP<br />
&gt; - Suporte t&eacute;cnico local qualificado e gratuito <br />
&gt; Conhe&ccedil;a a linha completa de produtos KHOMP em <a href="http://www.khomp.com.br" target="_blank">www.khomp.com.br</a><br />
&gt; _______________________________________________<br />
&gt; DIGIVOICE: Lider no mercado de placas para Asterisk<br />
&gt; &Uacute;nico fabricante com Centro de Treinamento especializado.<br />
&gt; LAN&Ccedil;AMENTO: Channel Bank TDMoE, at&eacute; 64 canais FXS / FXO. <br />
&gt; <a href="http://www.digivoice.com.br" target="_blank">www.digivoice.com.br</a> ou (11)3016-5200.<br />
&gt; ________<br />
&gt; GATEWAY GSM-SIP, gateway Lyric VoIP com 2,4 e 6 canais GSM v&iacute;a tronco SIP<br />
&gt; Escal&aacute;vel at&eacute; 240 can&aacute;is, Portabilidade Num&eacute;rica,&nbsp; Balanceamento de Carga, Bilhetagem<br />
&gt; Confira em <a href="http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org" target="_blank">http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org</a><br />
&gt; Shop Voip, representante exclusivo: <a href="http://www.shopvoip.com.br" target="_blank">www.shopvoip.com.br</a> ou 0800-6021244 <br />
&gt; ______________________________________________<br />
&gt; Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a></div>
</div>
<br />
_______________________________________________<br />
KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.<br />
- Hardware com alta disponibilidade de recursos e qualidade KHOMP<br />
- Suporte t&eacute;cnico local qualificado e gratuito<br />
Conhe&ccedil;a a linha completa de produtos KHOMP em <a href="http://www.khomp.com.br" target="_blank">www.khomp.com.br</a><br />
_______________________________________________<br />
DIGIVOICE: Lider no mercado de placas para Asterisk<br />
&Uacute;nico fabricante com Centro de Treinamento especializado.<br />
LAN&Ccedil;AMENTO: Channel Bank TDMoE, at&eacute; 64 canais FXS / FXO.<br />
<a href="http://www.digivoice.com.br" target="_blank">www.digivoice.com.br</a> ou (11)3016-5200.<br />
________<br />
GATEWAY GSM-SIP, gateway Lyric VoIP com 2,4 e 6 canais GSM v&iacute;a tronco SIP<br />
Escal&aacute;vel at&eacute; 240 can&aacute;is, Portabilidade Num&eacute;rica, &nbsp;Balanceamento de Carga, Bilhetagem<br />
Confira em <a href="http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org" target="_blank">http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org</a><br />
Shop Voip, representante exclusivo: <a href="http://www.shopvoip.com.br" target="_blank">www.shopvoip.com.br</a> ou 0800-6021244<br />
______________________________________________<br />
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br />
</blockquote></div>
<br /></span>