AF
Asterisk Forum
обсуждения телефонии, VoIP и IP-PBX
12разделов
5 423тем
34 385сообщений
← К списку тем

Соединения с неизвестных мне Caller ID - взлом?

Newbies/FAQ Forum 7 сообщений -
#1

Соединения с неизвестных мне Caller ID - взлом?


Здравствуйте. При анализе CDR Reports FreePBX за последние двое суток обнаружены congestion и answer небольшой продолжительности (секунды, реже десятки секунд) с неизвестных мне CallerID. Сервер Asterisk существует и работает уже около двух месяцев, данная проблема возникла около двух суток назад. Вызовы происходят круглосуточно, иногда по нескольку за минуту. См скриншоты. Что это?
При анализе трафика на выходе в интернет обнаружены попытки зарегистрироваться на сервере Asterisk и совершать вызовы (см. скриншот)
#2

наружу к серверу что то открыто кроме UDP портов 5060 10000-20000 4000-4999 ?
_________________
платный суппорт по мере возможностей
#3

в консоли астера набрать:
sip show peers

Посмотрите там наверняка болтаются незнакомые IP, отключайте проброс портов - для sipnet и иже с ними они не требуются..

_________________
http://mh.otx.ru Гибкие SIP/E1 шлюзы Alvis. SIP-Модернизация LDK/TDA:VoIP, Добавь E1 к Asterisk.
UPDATE! Теперь и T.38! Скидки для форумчан!!
#4

Хм, у меня примерно такая же, ситуация.

Sip show peers лишнего ничего не показывает.
#5

Web морда на внешнем IP открыта, fail2ban стоит? Если открыта то проверь не появились ли левые файлы скриптов в папке web морды. А то у меня тоже пару недель тоже "негры" сервер шатали.
_________________
Пользователь неадекватен.
#6

JACKS @ Ср Мар 11, 2015 02:18 писал(а):
Хм, у меня примерно такая же, ситуация.

Sip show peers лишнего ничего не показывает.
#7

feofs @ Ср Мар 11, 2015 04:26 писал(а):
Web морда на внешнем IP открыта, fail2ban стоит? Если открыта то проверь не появились ли левые файлы скриптов в папке web морды. А то у меня тоже пару недель тоже "негры" сервер шатали.


Веб морда со внешнего IP закрыта, fail2ban стоит но почему то совсем не блочит. Левых скриптов вроде бы не обнаружил.
А нечто ,все еще пытается перебором залогиниться.((

[2015-03-25 17:27:41] NOTICE[1890] chan_sip.c: Registration from '"355" ' failed for '212.83.187.192:5068' - Wrong password