Size: a a a

2019 November 17

ⓚⓐⓡⓐⓜⓤⓛⓣⓤⓚ (黑色的步枪) in ru_freeswitch
У меня все великолепно работает
источник

ⓚⓐⓡⓐⓜⓤⓛⓣⓤⓚ (黑色的步枪) in ru_freeswitch
источник

BK

Boris Kovalenko in ru_freeswitch
Не не, regex я знаю - вопрос в другом, как не допустить фейкового звонка
источник

BK

Boris Kovalenko in ru_freeswitch
То есть проверить надо именно что шлюз имеет право звонить, за какой параметр можно зацепиться
источник

ⓚⓐⓡⓐⓜⓤⓛⓣⓤⓚ (黑色的步枪) in ru_freeswitch
Boris Kovalenko
Не не, regex я знаю - вопрос в другом, как не допустить фейкового звонка
Странный вопрос. Что под словом "фэйковый звонок" вы подразумеваете?
источник

ⓚⓐⓡⓐⓜⓤⓛⓣⓤⓚ (黑色的步枪) in ru_freeswitch
Boris Kovalenko
То есть проверить надо именно что шлюз имеет право звонить, за какой параметр можно зацепиться
Какой шлюз? У вас входящие на определенный номер идут?
источник

BK

Boris Kovalenko in ru_freeswitch
Звонок от "китайского брата", сканирующего номера
источник

BK

Boris Kovalenko in ru_freeswitch
Звонки идут на группу номеров
источник

BK

Boris Kovalenko in ru_freeswitch
Уже были прецеденты - без авторизации поступали звонки от сканеров
источник

ⓚⓐⓡⓐⓜⓤⓛⓣⓤⓚ (黑色的步枪) in ru_freeswitch
источник

ⓚⓐⓡⓐⓜⓤⓛⓣⓤⓚ (黑色的步枪) in ru_freeswitch
Это входящий.
источник

ⓚⓐⓡⓐⓜⓤⓛⓣⓤⓚ (黑色的步枪) in ru_freeswitch
На определенные номера вам звонят?
источник

BK

Boris Kovalenko in ru_freeswitch
Да
источник

ⓚⓐⓡⓐⓜⓤⓛⓣⓤⓚ (黑色的步枪) in ru_freeswitch
И в чем проблема тогда? При чем тут АТС и все остальное. Правила для этих номеров в inbound создаёте и задаёте проверку по маске допустимости номеров. Если подходит вызываете ансверт не подходит игнорируете. Все.
источник

BK

Boris Kovalenko in ru_freeswitch
Видимо я туплю, можно на пальцах тогда?
Мои номера скажем 100...150
Позвонить могут на них с любого номера. Какую проверку сделать?
источник

P

Pavel Balashov in ru_freeswitch
Boris Kovalenko
Видимо я туплю, можно на пальцах тогда?
Мои номера скажем 100...150
Позвонить могут на них с любого номера. Какую проверку сделать?
Может не совсем Ваш случай, но - Вам провайдер присылает в инвайте ар-юэрай в формате номер@айпи или номер@домен ?

Если номер@домен, то спам итд элементарно режется fail2ban-ом.
источник

P

Pavel Balashov in ru_freeswitch
ⓚⓐⓡⓐⓜⓤⓛⓣⓤⓚ (黑色的步枪)
И в чем проблема тогда? При чем тут АТС и все остальное. Правила для этих номеров в inbound создаёте и задаёте проверку по маске допустимости номеров. Если подходит вызываете ансверт не подходит игнорируете. Все.
Вы никогда не сталкивались с сип сканерами ? Любой порт 5060 (чаще UDP) выставленный (как-то проброшенный изнутри) наружу в интернет, почти мгновенно начинает "пробиваться" левыми инвайтами на предмет взлома.

Инвайты летят на относительно произвольные номера. Некоторые такие входящие вызовы будут валидными для вашего настроенного дайлплана.
источник

BK

Boris Kovalenko in ru_freeswitch
Pavel Balashov
Может не совсем Ваш случай, но - Вам провайдер присылает в инвайте ар-юэрай в формате номер@айпи или номер@домен ?

Если номер@домен, то спам итд элементарно режется fail2ban-ом.
Номер с доменом
Спасибо за наводку, обдумаю нюансы
Про Китай это же собирательный образ, кто угодно может сканить, так что не вариант, к сожалению
источник

P

Pavel Balashov in ru_freeswitch
Boris Kovalenko
Номер с доменом
Спасибо за наводку, обдумаю нюансы
Про Китай это же собирательный образ, кто угодно может сканить, так что не вариант, к сожалению
Я как раз по такому сценарию с доменом себе делал - левых вызовов не стало.
источник

ⓚⓐⓡⓐⓜⓤⓛⓣⓤⓚ (黑色的步枪) in ru_freeswitch
Pavel Balashov
Вы никогда не сталкивались с сип сканерами ? Любой порт 5060 (чаще UDP) выставленный (как-то проброшенный изнутри) наружу в интернет, почти мгновенно начинает "пробиваться" левыми инвайтами на предмет взлома.

Инвайты летят на относительно произвольные номера. Некоторые такие входящие вызовы будут валидными для вашего настроенного дайлплана.
Да постоянно кто то долбит. Но мне то пофиг. Я их сразу душу. Я знаю все про свою инфраструктуру и знаю кто откуда должен стучаться. Все остальное в топку.
источник