<html>
<head>
<style><!--
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 12pt;
font-family:Calibri
}
--></style></head>
<body class='hmmessage'><div dir='ltr'><font face="Arial" size="3" style="font-size:12pt;">Mandei esses registros pra conhecimento da galera, meu fail2ban ja estava bloqueando as tentativas, mas vale a dica....<br id="FontBreak"></font><br><br><pre style="line-height:17px;white-space:normal;color:rgb(42, 42, 42);background-color:rgb(255, 255, 255)">Hudson&nbsp;<br>(048) 8413-7000<br>Para quem nao cre, nenhuma prova converte,Para aquele que cre, nenhuma prova precisa.&nbsp;</pre><br><br><div><hr id="stopSpelling">Date: Tue, 24 Sep 2013 09:38:04 -0300<br>From: chicolet@bol.com.br<br>To: asteriskbrasil@listas.asteriskbrasil.org<br>Subject: Re: [AsteriskBrasil] Tentativa de invasao<br><br><div>
<div>Hudson,</div>
<div>&nbsp;</div>
<div>Bom dia.</div>
<div>&nbsp;</div>
<div>Quando trabalhei numa Empresa de Telecom, usuários que sofriam ataques, solicitavam bloqueio dos IPs atacantes.</div>
<div>&nbsp;</div>
<div>Outra coisa, não é possível fazer uma reclamação no registro.br?</div>
<div>&nbsp;</div>
<div>registro.br</div>
<div><strong style="padding:0px;font-family:Arial, Helvetica, sans-serif;font-size:12px;">Via e-mail</strong><dl style="padding:0px;font-family:Arial, Helvetica, sans-serif;font-size:12px;"><dt style="padding:0px;">Cobrança</dt><dd style="padding:0px;"><a style="padding:0px;text-decoration:none;color:#003399;font-weight:bold;" href="mailto:pagamento@registro.br">pagamento@registro.br</a></dd><dt style="padding:0px;">Procedimentos administrativos</dt><dd style="padding:0px;"><a style="padding:0px;text-decoration:none;color:#003399;font-weight:bold;" href="mailto:doc@registro.br">doc@registro.br</a></dd><dt style="padding:0px;">Dúvidas técnicas</dt><dd style="padding:0px;"><a style="padding:0px;text-decoration:none;color:#003399;font-weight:bold;" href="http://mailto   :hostmaster@registro.br" target="_blank">hostmaster@registro.br</a></dd></dl><br style="padding:0px;font-family:Arial, Helvetica, sans-serif;font-size:12px;"><strong style="padding:0px;font-family:Arial, Helvetica, sans-serif;font-size:12px;">Via telefone</strong><span style="font-family:Arial, Helvetica, sans-serif;font-size:12px;">&nbsp;</span><br style="padding:0px;font-family:Arial, Helvetica, sans-serif;font-size:12px;"><span style="font-family:Arial, Helvetica, sans-serif;font-size:12px;">De segunda a sexta-feira das 07:00h às 19:00h.</span><br style="padding:0px;font-family:Arial, Helvetica, sans-serif;font-size:12px;"><span style="font-family:Arial, Helvetica, sans-serif;font-size:12px;">+55 11 5509-3500</span><br style="padding:0px;font-family:Arial, Helvetica, sans-serif;font-size:12px;"><span style="font-family:Arial, Helvetica, sans-serif;font-size:12px;">+55 11 5509-3501 (
 Fax)</span><br style="padding:0px;font-family:Arial, Helvetica, sans-serif;font-size:12px;"><br style="padding:0px;font-family:Arial, Helvetica, sans-serif;font-size:12px;"><strong style="padding:0px;font-family:Arial, Helvetica, sans-serif;font-size:12px;">Via correspondência</strong><span style="font-family:Arial, Helvetica, sans-serif;font-size:12px;">&nbsp;</span><a style="padding:0px;color:#003366;font-weight:bold;font-family:Arial, Helvetica, sans-serif;font-size:12px;" name="END" target="_blank"></a><br style="padding:0px;font-family:Arial, Helvetica, sans-serif;font-size:12px;"><span style="font-family:Arial, Helvetica, sans-serif;font-size:12px;">A/C Registro .br</span><br style="padding:0px;font-family:Arial, Helvetica, sans-serif;font-size:12px;"><span style="font-family:Arial, Helvetica, sans-serif;font-size:12px;">Av. das Nações Unidas, 11541, 7° anda
 r</span><br style="padding:0px;font-family:Arial, Helvetica, sans-serif;font-size:12px;"><span style="font-family:Arial, Helvetica, sans-serif;font-size:12px;">04578-000 - São Paulo - SP</span></div>
<div>&nbsp;</div>
<div>&nbsp;</div>
<div>Rastreando a rota para pro1781.startdedicated.com [188.138.95.18]</div>
<div>com no máximo 30 saltos:</div>
<div>&nbsp;</div>
<div>&nbsp; 1 &nbsp; &nbsp; * &nbsp; &nbsp; &nbsp; &nbsp;* &nbsp; &nbsp; &nbsp; &nbsp;* &nbsp; &nbsp; Esgotado o tempo limite do pedido.</div>
<div>&nbsp; 2 &nbsp; &nbsp; 7 ms &nbsp; &nbsp; 7 ms &nbsp; &nbsp; 6 ms &nbsp;201-0-92-85.dsl.telesp.net.br [201.0.92.85]</div>
<div>&nbsp; 3 &nbsp; &nbsp; 6 ms &nbsp; &nbsp; 7 ms &nbsp; &nbsp; 6 ms &nbsp;200-100-3-153.dsl.telesp.net.br [200.100.3.153]</div>
<div>&nbsp;</div>
<div>&nbsp; 4 &nbsp; &nbsp; 6 ms &nbsp; &nbsp; 7 ms &nbsp; &nbsp; 6 ms &nbsp;187-100-53-69.dsl.telesp.net.br [187.100.53.69]</div>
<div>&nbsp;</div>
<div>&nbsp; 5 &nbsp; &nbsp;19 ms &nbsp; &nbsp;20 ms &nbsp; &nbsp;18 ms &nbsp;Et1-0-0-101-grtsanem3.red.telefonica-wholesale.n</div>
<div>et [84.16.10.153]</div>
<div>&nbsp; 6 &nbsp; 123 ms &nbsp; 123 ms &nbsp; 178 ms &nbsp;Xe-4-1-2-0-grtmiabr4.red.telefonica-wholesale.ne</div>
<div>t [94.142.124.174]</div>
<div>&nbsp; 7 &nbsp; 145 ms &nbsp; &nbsp; * &nbsp; &nbsp; &nbsp;145 ms &nbsp;5.53.5.225</div>
<div>&nbsp; 8 &nbsp; 150 ms &nbsp; 147 ms &nbsp; 153 ms &nbsp;Xe3-0-0-0-grtwaseq3.red.telefonica-wholesale.net</div>
<div>&nbsp;[94.142.122.198]</div>
<div>&nbsp; 9 &nbsp; 156 ms &nbsp; 149 ms &nbsp; 148 ms &nbsp;213.140.52.46</div>
<div>&nbsp;10 &nbsp; 160 ms &nbsp; 157 ms &nbsp; 161 ms &nbsp;be2043.ccr22.dca01.atlas.cogentco.com [154.54.26</div>
<div>.133]</div>
<div>&nbsp;11 &nbsp; 248 ms &nbsp; 165 ms &nbsp; 166 ms &nbsp;be2043.ccr22.dca01.atlas.cogentco.com [154.54.26</div>
<div>.133]</div>
<div>&nbsp;12 &nbsp; 255 ms &nbsp; 439 ms &nbsp; 411 ms &nbsp;te2-2.ccr01.sxb01.atlas.cogentco.com [154.54.75.</div>
<div>10]</div>
<div>&nbsp;13 &nbsp; 275 ms &nbsp; &nbsp; * &nbsp; &nbsp; &nbsp;266 ms &nbsp;te1-1.ccr01.sxb01.atlas.cogentco.com [130.117.51</div>
<div>.238]</div>
<div>&nbsp;14 &nbsp; 244 ms &nbsp; 273 ms &nbsp; 244 ms &nbsp;149.14.12.34</div>
<div>&nbsp;15 &nbsp; 257 ms &nbsp; 250 ms &nbsp; 250 ms &nbsp;149.14.12.34</div>
<div>&nbsp;16 &nbsp; 242 ms &nbsp; 248 ms &nbsp; 248 ms &nbsp;217.172.191.162</div>
<div>&nbsp;17 &nbsp; 253 ms &nbsp; 248 ms &nbsp; 250 ms &nbsp;pro1781.startdedicated.com [188.138.95.18]</div>
<div>&nbsp;</div>
<div>Rastreamento concluído.</div>
<div>&nbsp;</div>
<div>Boa sorte.</div>
</div>
<div>Sds,</div>
<div>Chicolet</div>
<hr style="border-top:1px solid #ccc;">
<div><br><strong>De:</strong> Hudson Cardoso &lt; hudsoncardoso@hotmail.com &gt;<br><strong>Enviada:</strong> Terça-feira, 24 de Setembro de 2013 02:10<br><strong>Para:</strong> asteriskbrasil@listas.asteriskbrasil.org &lt; asteriskbrasil@listas.asteriskbrasil.org &gt;<br><strong>Assunto:</strong> [AsteriskBrasil] Tentativa de invasao<br><br></div>
<div class="ecxnotviscode"></div>
<div dir="ltr">
<div>&nbsp; &nbsp;Eles não desistem nunca, agora tentam de 2 em dois, com peers aleatorios e portas</div>
<div>diferentes, recomendo atenção, &nbsp;e bloqueio do ip de origem.</div>
<div>&nbsp;</div>
<div>&nbsp;</div>
<div>[2013-09-24 01:58:20] NOTICE[1794]: chan_sip.c:25547 handle_request_register: Registration from '"7780" &lt;sip:7780@201.47.73.162:5060&gt;' failed for '188.138.95.18:5073' - No matching peer found</div>
<div>[2013-09-24 01:58:20] NOTICE[1794]: chan_sip.c:25547 handle_request_register: Registration from '"7780" &lt;sip:7780@201.47.73.162:5060&gt;' failed for '188.138.95.18:5073' - No matching peer found</div>
<div>[2013-09-24 01:58:32] NOTICE[1794]: chan_sip.c:25547 handle_request_register: Registration from '"9396" &lt;sip:9396@201.47.73.162:5060&gt;' failed for '188.138.95.18:5082' - No matching peer found</div>
<div>[2013-09-24 01:58:32] NOTICE[1794]: chan_sip.c:25547 handle_request_register: Registration from '"9396" &lt;sip:9396@201.47.73.162:5060&gt;' failed for '188.138.95.18:5082' - No matching peer found</div>
<div>[2013-09-24 01:58:47] NOTICE[1794]: chan_sip.c:25547 handle_request_register: Registration from '"6265" &lt;sip:6265@201.47.73.162:5060&gt;' failed for '188.138.95.18:5064' - No matching peer found</div>
<div>[2013-09-24 01:58:47] NOTICE[1794]: chan_sip.c:25547 handle_request_register: Registration from '"6265" &lt;sip:6265@201.47.73.162:5060&gt;' failed for '188.138.95.18:5064' - No matching peer found</div>
<div>[2013-09-24 01:58:49] NOTICE[1794]: chan_sip.c:25547 handle_request_register: Registration from '"1316" &lt;sip:1316@201.47.73.162:5060&gt;' failed for '188.138.95.18:5076' - No matching peer found</div>
<div>[2013-09-24 01:58:49] NOTICE[1794]: chan_sip.c:25547 handle_request_register: Registration from '"5457" &lt;sip:5457@201.47.73.162:5060&gt;' failed for '188.138.95.18:5063' - No matching peer found</div>
<div>[2013-09-24 01:58:50] NOTICE[1794]: chan_sip.c:25547 handle_request_register: Registration from '"5457" &lt;sip:5457@201.47.73.162:5060&gt;' failed for '188.138.95.18:5063' - No matching peer found</div>
<div>[2013-09-24 01:58:55] NOTICE[1794]: chan_sip.c:25547 handle_request_register: Registration from '"8487" &lt;sip:8487@201.47.73.162:5060&gt;' failed for '188.138.95.18:5078' - No matching peer found</div>
<div>[2013-09-24 01:58:55] NOTICE[1794]: chan_sip.c:25547 handle_request_register: Registration from '"8487" &lt;sip:8487@201.47.73.162:5060&gt;' failed for '188.138.95.18:5078' - No matching peer found</div>
<div>[2013-09-24 01:59:17] NOTICE[1794]: chan_sip.c:25547 handle_request_register: Registration from '"710" &lt;sip:710@201.47.73.162:5060&gt;' failed for '188.138.95.18:5076' - No matching peer found</div>
<div>&nbsp;</div>
<br><br>
<pre style="line-height:17px;white-space:normal;color:#2a2a2a;background-color:#ffffff;">Hudson&nbsp;<br>(048) 8413-7000<br>Para quem nao cre, nenhuma prova converte,Para aquele que cre, nenhuma prova precisa.&nbsp;</pre>
</div>
<div>&nbsp;</div>
<br>_______________________________________________
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conhe�a em www.Khomp.com.
_______________________________________________
ALIGERA � Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank � Appliance Asterisk - Acesse www.aligera.com.br.
_______________________________________________
Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</div>                                               </div></body>
</html>