Хакают? :-О
То: From:"asterisk" ;tag=as44b4d896
Причем DID варьируется вот так:
005442073479999
007442073479999
009442073479999
0021442073479999
0031442073479999
002442073479999
0023442073479999
0013442073479999
0015442073479999
0011442073479999
0014442073479999
00**442073479999
0012442073479999
00~442073479999
*442073479999
0001144207347999
095442073479999
119442073479999
0031442073479999
0014442073479999
0023442073479999
002442073479999
09442073479999
101442073479999
1300044207347999
011442073479999
1000442073479999
099442073479999
0015442073479999
0013442073479999
*442073479999
00~442073479999
Или что-то такое:
To: From: ;tag=556e3b40
с такими пробами:
0972599891030
00970599891030
99972599891030
20972599891030
0020097259989103
0014972599891030
0023972599891030
111972599891030
0011972599891030
0010972599891030
100972599891030
001972599891030
005972599891030
500972599891030
006972599891030
600972599891030
0800972599891030
008972599891030
800972599891030
0070097259989103
7972599891030
007972599891030
700972599891030
8011972599891030
081972599891030
0811972599891030
8100972599891030
810972599891030
9811972599891030
9810097259989103
9810972599891030
901972599891030
9011972599891030
9901972599891030
9910972599891030
9911972599891030
990972599891030
9900972599891030
972599891030
90972599891030
900972599891030
0972599891030
000972599891030
00972599891030
000972599891030
Звонки часто проходят как internal....
Вопросы:
- Чего пытаются добиться?
- Как закрыть? (IP меняется, callerId меняется...)
_________________
А по клямсам? За некузявость?
Людмила Петрушевская. "Лингвистические сказочки"
каждую неделю такая тема.
_________________
Intel Core 2 Duo E6400 @ 2.40GHz / 6GB / 160GB
Gentoo Linux 2.6.32-r7 || Asterisk 1.8.0 | SFA | Linksys SPA922 + D-Link DPH-300S + D-Link DVG-7111S + 3 x Huawei E1550
Нашла парочку тем, но там не совсем то, что у меня... Там вроде регаться обычно пытаются, а тут....
_________________
А по клямсам? За некузявость?
Людмила Петрушевская. "Лингвистические сказочки"
_________________
Мои рекомендации: Asterisk-1.8 + G.722 кодек = лучший выбор!
Успехов!
_________________
Intel Core 2 Duo E6400 @ 2.40GHz / 6GB / 160GB
Gentoo Linux 2.6.32-r7 || Asterisk 1.8.0 | SFA | Linksys SPA922 + D-Link DPH-300S + D-Link DVG-7111S + 3 x Huawei E1550
у меня было по гигу в день.
помогает файл2бан или просто правильно настроенный файервол...
теперь у меня до 100 МБ в день входящего
не отвяжется всё никак.
_________________
Intel Core 2 Duo E6400 @ 2.40GHz / 6GB / 160GB
Gentoo Linux 2.6.32-r7 || Asterisk 1.8.0 | SFA | Linksys SPA922 + D-Link DPH-300S + D-Link DVG-7111S + 3 x Huawei E1550
у меня все по трафику, либо дорого.
государства разные...
То есть тока fail2ban юзать? Другого способа нету?
А кто знает, почему так DID варьируется? Почему какой-то префикс пытается пропихнуть? И почему вначале номера? Мнe казалось, что все такие штуки в конце... :-\
_________________
А по клямсам? За некузявость?
Людмила Петрушевская. "Лингвистические сказочки"
они даже не удосуживаются страну жертвы вычислять, что бы правильнее номера подбирать.
просто тупо ломятся...
В общем, дырка на отверстии
_________________
Asterisk 1.4.30 @ Ubuntu 9.04 + Cisco MC3810 + NEC NEAX 2000IPS + Polycom IP Phones
описанный мной сервер не совершает исходящих звонков, он их только принимает... и смс иногда каннелом шлет...
само собой нужно делать дефолтному шаблону тупиковый диалплан.
я бы вообще отвечал на все левые звонки
tt-monkeys например.
ещё как и написано - пароли должны быть корректными и достаточно сложными.
| Samael wrote: |
| А дефолтный контекст входящих звонков без авторизации небось сразу в мир смотрит? Да и вообще эти звонки разрешены? В общем, дырка на отверстии |
Поняла токa про отверстия
Звонить могут все - call center у нас. Разрешены все входящие, даже Anonymous... Что закрыть - непонятно...
_________________
А по клямсам? За некузявость?
Людмила Петрушевская. "Лингвистические сказочки"
главное правильно исходящие настроить, что бы нельзя было никуда позвонить...
можно же внутренним абонентам задать правильный контекст и в нем уже разруливать исходящие...
Я прошу прощения, но нe совсем понимаю Вашу иронию по поводу решета. Ситуация моя Вам понятна? Какие конкретно предложения есть? Что и как закрыть? Хотя бы вкратце. Спасибо.
_________________
А по клямсам? За некузявость?
Людмила Петрушевская. "Лингвистические сказочки"
| Quote: |
| Разрешены все входящие, даже Anonymous... |
А как это, простите? В смысле это и называется решето. Зачем так делать? Просто сложно представить задачу, когда нужны неавторизованные звонки, тем более в мир.
Пропиарюсь на тему защиты.
_________________
Asterisk 1.4.30 @ Ubuntu 9.04 + Cisco MC3810 + NEC NEAX 2000IPS + Polycom IP Phones
что бы всё было нормально:
1 у внутренних абонентов контекст - например callcenter
2 контекст default - звонки указаны на нужные номера, то есть например 7777, 8888 ну в таком духе, а звонки 00987349871245687 - идут в s а там что то с ними делается, например предлагается набрать 7777.
3 в контексте callcenter настраиваем исходящие соединения
не имеет значения контекст для набора в dial, имеет только для номерного плана.
А вообще да, имеет смысл сделать так, чтобы на какой бы номер не шел входящий - оставался внутри.
Как я понял, открыты все входящие, чтобы можно было звонить не только на номер, а и на IP напрямую? Или как?
_________________
Asterisk 1.4.30 @ Ubuntu 9.04 + Cisco MC3810 + NEC NEAX 2000IPS + Polycom IP Phones
Проблема в том, как отфильтровать клиентские звонки от таких "хакерских". Только по длинe номера если...
adt2k, есть еще небольшая загвоздкa в том, что входящих номеров, по которым звонят - много (больше 100). И они разные, паттерн подобрать трудно, если только префикс страны, но это не решение проблемы - если господа хакеры будут использовать валидные номера? Или им обязательно чё-то к ним присобачивать?
_________________
А по клямсам? За некузявость?
Людмила Петрушевская. "Лингвистические сказочки"
А примерно опишите схему, по которой это все работает. В смысле Ваша система. А то меня все мучает "необходимость неавторизованных звонков"
_________________
Asterisk 1.4.30 @ Ubuntu 9.04 + Cisco MC3810 + NEC NEAX 2000IPS + Polycom IP Phones
| Oxana wrote: |
| Ситуация моя Вам понятна? Какие конкретно предложения есть? |
Нанять специалиста по астериску, не?
To noize: А я и есть "спец"
А если серьезно, звали мы как-то одного... Убили пару часов, чтоб он въехал в нашу систему... В процессе обнаружили, что я (нa тот момент знакомство с Asterisk в районе месяца) знаю достаточно вещей в Asterisk, которые не знает он
Может посоветуете кого?
_________________
А по клямсам? За некузявость?
Людмила Петрушевская. "Лингвистические сказочки"
Во-первых, это вы про входящие или исходящие?
_________________
А по клямсам? За некузявость?
Людмила Петрушевская. "Лингвистические сказочки"
ЗЫ: Я не спец во FreePBX, но тут должны быть, чтобы подсказать.
_________________
Asterisk 1.4.30 @ Ubuntu 9.04 + Cisco MC3810 + NEC NEAX 2000IPS + Polycom IP Phones
Но как не допустить этих звонков?
В одном случае у нас просто грузит сразу систему звонками - они приваливают пачками по 20-25 штук и все клиенты начинают трезвонить. Это фиг с ним...
Но во втором случае этизапросы проходят каk internal'ы, потому как и в from, и в to стоит IP нашего сервера
_________________
А по клямсам? За некузявость?
Людмила Петрушевская. "Лингвистические сказочки"
_________________
Asterisk 1.4.30 @ Ubuntu 9.04 + Cisco MC3810 + NEC NEAX 2000IPS + Polycom IP Phones
Но я поняла одно - главное, не дать ему звонить наружу, так? Т.е. не дать поюзать транк на outgoing. A это можно сделать, разрешив совершать outgoing calls только с внутренних IP.
Воооо! Какая я умная!
А теперь вопрос: Как это сделать? Поставить allow/deny нa транк? Тогда закроется и входной трафик....
_________________
А по клямсам? За некузявость?
Людмила Петрушевская. "Лингвистические сказочки"
_________________
Asterisk 1.4.30 @ Ubuntu 9.04 + Cisco MC3810 + NEC NEAX 2000IPS + Polycom IP Phones
Чет какая-то проблема не понятная, сами вначале дыр на делаете, а потом пытаетесь не понятно что сделать...
| Code: |
| [general] allowguest=no ; s,1,Hangup exten => _X,1,Hangup exten => _X.,1,Hangup ; больше тут ничего не должно быть! |
это базовый минмум какой нужно сделать. дальше уже настраивайте отталкиваясь от этого.
ps: 1. http://asteriskforum.ru/viewtopic.php?t=6762
2. http://asteriskforum.ru/viewtopic.php?t=3690
Added after 1 minutes:
К сожалению, все эти указания - для "чистого" Asterisk'а, а не для наворотов freePBX'а
_________________
А по клямсам? За некузявость?
Людмила Петрушевская. "Лингвистические сказочки"
а во вторых - ну неужели не разберетесь самостоятельно? направление вам дали, включайте мозг и все получится
ps: я бы начал с прочтения книжки. иначе понимания многих ключевых вещей так и не будет. а если понимание будет то и не важно будет - "чистый" или с gui...
_________________
Мои рекомендации: Asterisk-1.8 + G.722 кодек = лучший выбор!
Успехов!
_________________
А по клямсам? За некузявость?
Людмила Петрушевская. "Лингвистические сказочки"