Size: a a a

Asterisk Russian Community

2021 April 16

AW

Alexander W in Asterisk Russian Community
Да, так и есть - лежит рядом
источник

AW

Alexander W in Asterisk Russian Community
Мне приходится управлять примерно тысячей машин, а VPN поднимать персонально для управления каждой из из них - долго :)
источник

A

Alexandr in Asterisk Russian Community
Я сам по нему хожу, сначала l2tp+IPSec, а потом изнутри ssh
источник

AW

Alexander W in Asterisk Russian Community
Мне приходится управлять примерно тысячей машин, а VPN поднимать персонально для управления каждой из из них - долго :)
источник

A

Alexandr in Asterisk Russian Community
Согласен
источник

IV

Igor Vyrva in Asterisk Russian Community
вопрос решается статическим IP и прописыванием оным в фаирволе
источник

AW

Alexander W in Asterisk Russian Community
Был бы ещё этот статический айпишник. Местный провайдер такого не даёт
источник

A

Alexandr in Asterisk Russian Community
Я не настолько крут, я домашний медиасервер тыкаю, да гипервизор иногда, тоже домашний🤪
источник

AW

Alexander W in Asterisk Russian Community
Слегка поменял jail.local и, как назло, атаки стихли :)
источник

IV

Igor Vyrva in Asterisk Russian Community
так вы перечитайте f2b и посмотрите лог
он должен прошерстить старые записи и если что - добавить записи в бан
источник

AW

Alexander W in Asterisk Russian Community
в смысле, fail2ban-client reload?
Я прям службу его перезапустил - service fail2ban reload и вижу по логам, что он просто восстановил бан для тех, кто уже был забанен. А можно как-то заставить переанилизровать лог с начала?
источник

AW

Alexander W in Asterisk Russian Community
Разбанил все айпишники, атаки снова пошли, новых банов автоматом не выдаётся :(
источник

IV

Igor Vyrva in Asterisk Russian Community
смотрим логи f2b и думаем отчего там никого
источник

AW

Alexander W in Asterisk Russian Community
Они какие-то не информативные. В контексте asterisk'а там только те команды логируются, когда я вручную кого-то баню/разбаниваю. Зато про SSH есть инфа про новых заблокированых
источник

AW

Alexander W in Asterisk Russian Community
Можете поделиться своим куском jail.local про астериск?
источник

IV

Igor Vyrva in Asterisk Russian Community
[asterisk]
enabled = true
port     = 5060,5061
action   = %(banaction)s[name=%(name)s-tcp, port="%(port)s", protocol="tcp", chain="%(chain)s", actname=%(banaction)s-tcp]
          %(banaction)s[name=%(name)s-udp, port="%(port)s", protocol="udp", chain="%(chain)s", actname=%(banaction)s-udp]
          %(mta)s-whois[name=%(name)s, dest="%(destemail)s"]
logpath  = /var/log/asterisk/messages
maxretry = 10

только у меня iptables
источник

IV

Igor Vyrva in Asterisk Russian Community
как вариант - дополнительно указать filter
источник

AW

Alexander W in Asterisk Russian Community
Спасибо. Переключил в конфиге f2b уровень логирования на DEBUG. Может, поинтереснее логи будут. Наблюдаю...
источник

AW

Alexander W in Asterisk Russian Community
Атаки есть, в логах об этом инфы нет 🤯
источник

AW

Alexander W in Asterisk Russian Community
В логах fail2ban после reload появилось такое:
2021-04-16 15:26:05,534 fail2ban.actions        [931842]: NOTICE  [asterisk] Flush ticket(s) with iptables-allports
2021-04-16 15:26:05,534 fail2ban.actions        [931842]: DEBUG     Unbanned 0, 0 ticket(s) in 'asterisk'
2021-04-16 15:26:05,534 fail2ban.actions        [931842]: DEBUG   asterisk: action iptables-allports terminated
Это нормально?
источник