Size: a a a

2020 May 10

in ru_freeswitch
а какая разница? типа чуть чуть меньше ботов будет добиться с целью подобрать учётку или просто инвайты на шару кидать? защита должна быть какая нибудь
источник

in ru_freeswitch
я через SBC регу извне фильтрую по юзерагенту - разрешены только те, что в списке… иначе дроп.
источник

AS

Alex Sibyakin in ru_freeswitch
abcd_QWEasd
подскажите SIP профиль для регистраций снаружи лучше делать с иным портом, например 5090? Сейчас internal - 5060, external - 5080
конечно лучше, это хорошая практика
источник

a

abcd_QWEasd in ru_freeswitch
а какая разница? типа чуть чуть меньше ботов будет добиться с целью подобрать учётку или просто инвайты на шару кидать? защита должна быть какая нибудь
просто иду по этой инструкции https://asterisk-pbx.ru/wiki/freeswitch/sip/fs_multi_domain
источник

a

abcd_QWEasd in ru_freeswitch
Alex Sibyakin
конечно лучше, это хорошая практика
спасибо!
источник

a

abcd_QWEasd in ru_freeswitch
а какая разница? типа чуть чуть меньше ботов будет добиться с целью подобрать учётку или просто инвайты на шару кидать? защита должна быть какая нибудь
на мой взгляд дилетанта понял что разные настройки для профилей
источник

in ru_freeswitch
ну суть смены порта в том, что бы уйти с дефолта. но эта тема спасает только от совсем тупых ботов. популярные варианты открытых сокетов на SIP и так уже забиты наверняка в список того, что долбить… а если это более или менее персональный запрос будет, то скан портов опять же что нибудь покажет.

Если и менять, то на что нибудь совсем неожиданное.

и firewalld всё равно настроить )
источник

AS

Alex Sibyakin in ru_freeswitch
у меня есть серваки с нестандартными портами, которые >5 лет никто не пытался подобрать.
источник

AS

Alex Sibyakin in ru_freeswitch
там где, 5060, обычно с первой недели долбят
источник

AS

Alex Sibyakin in ru_freeswitch
fail2ban грешит ложными срабатываниями если юзеров много или они не оч умные
источник

P

Pavel Balashov in ru_freeswitch
я через SBC регу извне фильтрую по юзерагенту - разрешены только те, что в списке… иначе дроп.
Ваши легальные клиенты могут ip присылать в ruri ?
источник

a

abcd_QWEasd in ru_freeswitch
ну суть смены порта в том, что бы уйти с дефолта. но эта тема спасает только от совсем тупых ботов. популярные варианты открытых сокетов на SIP и так уже забиты наверняка в список того, что долбить… а если это более или менее персональный запрос будет, то скан портов опять же что нибудь покажет.

Если и менять, то на что нибудь совсем неожиданное.

и firewalld всё равно настроить )
спасибо буду изучать)
источник

AS

Alex Sibyakin in ru_freeswitch
Alex Sibyakin
fail2ban грешит ложными срабатываниями если юзеров много или они не оч умные
и никак не помогает при заказах и распределенных ботнетах
источник

a

abcd_QWEasd in ru_freeswitch
Alex Sibyakin
fail2ban грешит ложными срабатываниями если юзеров много или они не оч умные
много это сколько?
источник

AS

Alex Sibyakin in ru_freeswitch
abcd_QWEasd
много это сколько?
тут по-разному, пусть будет несколько тысяч
источник

in ru_freeswitch
Pavel Balashov
Ваши легальные клиенты могут ip присылать в ruri ?
только IP? без юзернейма?
источник

in ru_freeswitch
ну точнее sipid
источник

a

abcd_QWEasd in ru_freeswitch
Alex Sibyakin
тут по-разному, пусть будет несколько тысяч
блин хотяб одного подключить для начала через внешку))
источник

P

Pavel Balashov in ru_freeswitch
только IP? без юзернейма?
Нет. Запросы от Ваших легальных клиентов могут иметь ruri типа sip:user@1.2.3.4 ?
источник

in ru_freeswitch
могут
источник