<html>
  <head>
    <meta content="text/html; charset=ISO-8859-1"
      http-equiv="Content-Type">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    n&atilde;o &eacute; os logs do linux que voc&ecirc; tem que conhecer e sim os do
    asterisk ou da solu&ccedil;&atilde;o que voc&ecirc; usa, voc&ecirc; depende das falhas que ele
    te apresenta para que voc&ecirc; possa realizar os bloqueios <br>
    <br>
    o fail2ban na minha opiniao faz bem o servi&ccedil;o sim, mas n&atilde;o &eacute; a
    solu&ccedil;&atilde;o definitiva, ele depende das informa&ccedil;&otilde;es que o asterisk
    apresenta, e al&eacute;m doque pode ser utilizado para v&aacute;rios outros
    servi&ccedil;os.<br>
    <br>
    a digium publicou a algum tempo atr&aacute;s um documento com algumas
    recomenda&ccedil;&otilde;es<br>
    <br>
    <a class="moz-txt-link-freetext" href="http://blogs.digium.com/2009/03/28/sip-security/">http://blogs.digium.com/2009/03/28/sip-security/</a><br>
    <br>
    na verdade a coisa vai muito do tipo de implementa&ccedil;&atilde;o que voc&ecirc; tem ,
    se voc&ecirc; tem um pabx pra uso interno o qual se conecta a um ou dois
    troncos, ent&atilde;o voc&ecirc; pode travar o seu firewall para que ele s&oacute;
    aceite conex&otilde;es externas oriundas das suas operadoras e etc.., e no
    mais s&atilde;o utiliza&ccedil;&otilde;es de outros recursos como limite de chamadas,
    tempo maximo de chamadas, analise de trafego etc...<br>
    <br>
    <br>
    <br>
    Em 06-06-2012 10:52, Hudson Cardoso escreveu:
    <blockquote cite="mid:SNT142-W27679EB2C0CE4551C7AA64A30D0@phx.gbl"
      type="cite">
      <style><!--
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 10pt;
font-family:Tahoma
}
--></style>
      <div dir="ltr">
        <font style="font-size:12pt;" size="3">&nbsp; &nbsp;Alguem da lista
          conhece bem os log do linux ?</font>
        <div><font style="font-size:12pt;" size="3">me proponho a fazer
            um inibidor de ataques, mas preciso de</font></div>
        <div><font style="font-size:12pt;" size="3">informacoes sobre os
            logs, &nbsp;colocarei os codigos fontes disponivel</font></div>
        <div><font style="font-size:12pt;" size="3">na lista.</font></div>
        <div><font style="font-size:12pt;" size="3">se alguem puder
            ajudar, sera muito util.<br id="FontBreak">
          </font><br>
          <br>
          <div><br>
          </div>
          Hudson <br>
          048 8413 7000
          <div>048 3039 8899 opcao 2</div>
          <div><a class="moz-txt-link-abbreviated" href="http://www.easyteltelecom.com.br">www.easyteltelecom.com.br</a></div>
          <div><br>
          </div>
          <div>Para quem nao cre, nenhuma prova converte,</div>
          <div>Para aquele que cre, nenhuma prova precisa.</div>
          <br>
          <br>
          <div>&gt; From: <a class="moz-txt-link-abbreviated" href="mailto:brunopavan@grupolink.com.br">brunopavan@grupolink.com.br</a><br>
            &gt; To: <a class="moz-txt-link-abbreviated" href="mailto:asteriskbrasil@listas.asteriskbrasil.org">asteriskbrasil@listas.asteriskbrasil.org</a><br>
            &gt; Date: Tue, 5 Jun 2012 15:11:41 -0300<br>
            &gt; Subject: [AsteriskBrasil] RES: Fail2ban<br>
            &gt; <br>
            &gt; &Eacute; quase imediato, colocou um asterisk com a cara na
            internet come&ccedil;a as<br>
            &gt; tentativas de acesso ....<br>
            &gt; <br>
            &gt; Att,<br>
            &gt; Bruno Pavan<br>
            &gt; Diretor T&eacute;cnico &#8211; Grupo Link<br>
            &gt; (11) 3522-8109<br>
            &gt; <br>
            &gt; -----Mensagem original-----<br>
            &gt; De: <a class="moz-txt-link-abbreviated" href="mailto:asteriskbrasil-bounces@listas.asteriskbrasil.org">asteriskbrasil-bounces@listas.asteriskbrasil.org</a><br>
            &gt;
            [<a class="moz-txt-link-freetext" href="mailto:asteriskbrasil-bounces@listas.asteriskbrasil.org">mailto:asteriskbrasil-bounces@listas.asteriskbrasil.org</a>] Em
            nome de Thiago<br>
            &gt; Coutinho<br>
            &gt; Enviada em: quarta-feira, 6 de junho de 2012 08:36<br>
            &gt; Para: <a class="moz-txt-link-abbreviated" href="mailto:asteriskbrasil@listas.asteriskbrasil.org">asteriskbrasil@listas.asteriskbrasil.org</a><br>
            &gt; Assunto: Re: [AsteriskBrasil] Fail2ban<br>
            &gt; <br>
            &gt; 2012/6/6 Alclicio Vieira <a class="moz-txt-link-rfc2396E" href="mailto:alclicio@gmail.com">&lt;alclicio@gmail.com&gt;</a>:<br>
            &gt; &gt; Ai galera,<br>
            &gt; &gt;<br>
            &gt; &gt; um engracadinho tentou invadir meu server e olha o
            que aconteceu com ele!<br>
            &gt; &gt;<br>
            &gt; &gt;
            ###############################################################<br>
            &gt; &gt; Hi,<br>
            &gt; &gt;<br>
            &gt; &gt; The IP 89.200.170.112 has just been banned by
            Fail2Ban after<br>
            &gt; &gt; 30 attempts against ASTERISK.<br>
            &gt; &gt;<br>
            &gt; &gt; Here are more information about&nbsp;89.200.170.112:<br>
            &gt; &gt;<br>
            &gt; &gt;<br>
            &gt; &gt;<br>
            &gt; &gt; Regards,<br>
            &gt; &gt;<br>
            &gt; &gt; Fail2Ban<br>
            &gt; &gt;<br>
            &gt; &gt;
            ###############################################################<br>
            &gt; <br>
            &gt; Normal... Administro v&aacute;rios servidores e a maioria tem
            v&aacute;rios IPs bloqueados<br>
            &gt; pelo Fail2Ban.<br>
            &gt; <br>
            &gt; --<br>
            &gt; thiagoc<br>
            &gt; <br>
            &gt; "O povo n&atilde;o deveria temer o governo. O governo &eacute; quem
            deveria temer o povo."<br>
            &gt; V de Vingan&ccedil;a<br>
            &gt; _______________________________________________<br>
            &gt; KHOMP Inova&ccedil;&atilde;o: External Board Series<br>
            &gt; M&oacute;dulos de 1/2 rack e 1U para todas as interfaces e
            solu&ccedil;&otilde;es Asterisk e<br>
            &gt; FreeSWITCH.<br>
            &gt; Tenha a External Series Experience na sua aplica&ccedil;&atilde;o.
            Visite&nbsp;<a class="moz-txt-link-abbreviated" href="http://www.khomp.com">www.khomp.com</a><br>
            &gt; _______________________________________________<br>
            &gt; DIGIVOICE Fabricante de Placas de Voz e Channel Bank<br>
            &gt; 20 anos de experi&ecirc;ncia com E1(R2/ISDN), FXS, FXO e GSM
            Centro Treinamento -<br>
            &gt; Curso de PABX IP - Asterisk - Site <a class="moz-txt-link-abbreviated" href="http://www.digivoice.com.br">www.digivoice.com.br</a>
            ________<br>
            &gt; YEALINK: Telefones IP e V&iacute;deoPhones IP com o melhor
            custo/benef&iacute;cio do<br>
            &gt; mercado.<br>
            &gt; email: <a class="moz-txt-link-abbreviated" href="mailto:yealink@commlogik.com.br">yealink@commlogik.com.br</a> | <a class="moz-txt-link-abbreviated" href="http://www.commlogik.com.br">www.commlogik.com.br</a>
            | (11) 5503-1011<br>
            &gt; ______________________________________________<br>
            &gt; Para remover seu email desta lista, basta enviar um
            email em branco para<br>
            &gt; <a class="moz-txt-link-abbreviated" href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
            &gt; <br>
            &gt; _______________________________________________<br>
            &gt; KHOMP Inova&ccedil;&atilde;o: External Board Series<br>
            &gt; M&oacute;dulos de 1/2 rack e 1U para todas as interfaces e
            solu&ccedil;&otilde;es Asterisk e FreeSWITCH.<br>
            &gt; Tenha a External Series Experience na sua aplica&ccedil;&atilde;o.
            Visite&nbsp;<a class="moz-txt-link-abbreviated" href="http://www.khomp.com">www.khomp.com</a><br>
            &gt; _______________________________________________<br>
            &gt; DIGIVOICE Fabricante de Placas de Voz e Channel Bank<br>
            &gt; 20 anos de experi&ecirc;ncia com E1(R2/ISDN), FXS, FXO e GSM<br>
            &gt; Centro Treinamento - Curso de PABX IP - Asterisk - Site
            <a class="moz-txt-link-abbreviated" href="http://www.digivoice.com.br">www.digivoice.com.br</a><br>
            &gt; ________<br>
            &gt; YEALINK: Telefones IP e V&iacute;deoPhones IP com o melhor
            custo/benef&iacute;cio do mercado.<br>
            &gt; email: <a class="moz-txt-link-abbreviated" href="mailto:yealink@commlogik.com.br">yealink@commlogik.com.br</a> | <a class="moz-txt-link-abbreviated" href="http://www.commlogik.com.br">www.commlogik.com.br</a>
            | (11) 5503-1011<br>
            &gt; ______________________________________________<br>
            &gt; Para remover seu email desta lista, basta enviar um
            email em branco para
            <a class="moz-txt-link-abbreviated" href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
          </div>
        </div>
      </div>
      <br>
      <fieldset class="mimeAttachmentHeader"></fieldset>
      <br>
      <pre wrap="">_______________________________________________
KHOMP Inova&ccedil;&atilde;o: External Board Series
M&oacute;dulos de 1/2 rack e 1U para todas as interfaces e solu&ccedil;&otilde;es Asterisk e FreeSWITCH.
Tenha a External Series Experience na sua aplica&ccedil;&atilde;o. Visite&nbsp;<a class="moz-txt-link-abbreviated" href="http://www.khomp.com">www.khomp.com</a>
_______________________________________________
DIGIVOICE  Fabricante de Placas de Voz e Channel Bank
20 anos de experi&ecirc;ncia com E1(R2/ISDN), FXS, FXO e GSM
Centro Treinamento - Curso de PABX IP -  Asterisk  - Site  <a class="moz-txt-link-abbreviated" href="http://www.digivoice.com.br">www.digivoice.com.br</a>
________
YEALINK: Telefones IP e V&iacute;deoPhones IP com o melhor custo/benef&iacute;cio do mercado.
email: <a class="moz-txt-link-abbreviated" href="mailto:yealink@commlogik.com.br">yealink@commlogik.com.br</a> | <a class="moz-txt-link-abbreviated" href="http://www.commlogik.com.br">www.commlogik.com.br</a> | (11) 5503-1011
______________________________________________
Para remover seu email desta lista, basta enviar um email em branco para <a class="moz-txt-link-abbreviated" href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a></pre>
    </blockquote>
    <br>
  </body>
</html>