AF
Asterisk Forum
обсуждения телефонии, VoIP и IP-PBX
12разделов
5 423тем
34 385сообщений
← К списку тем

Блокировка автоматического перебора паролей.

Asterisk-Dev 1 сообщений -
#1

Блокировка автоматического перебора паролей.


я тут подумал... в связи с последним багом в iax позволяюший узнать внутренние номера..
было бы логичным сделать встроенную защиту от перебора паролей.
логика простая - если заданное в конфиге количество неверных паролей - прекращаем принимать запросы на пароль заданное в конфиге количество секунд (можно просто "банить" любые запроосы с данного IP). просто и очень эффективно. как думаете - сложно это будет реализовать? автоматические подборщики уже будут бессильны. а если ктото случайно потыкается неверным паролем - ну так ничего старшного - сможет подождать 30 секунд к примеру и зарегаться с правильным уже. было бы неплохо это встроить во все протоколы или может есть возможность сделать какуюто надстройку над протоколами, которая будет снифить трафик в реалтайм и делать свое дело, но этот вариант я думаю куда сложнее реализовать. кто что думает?