Size: a a a

2021 June 09

N

Nikolay in ru_freeswitch
Как от этого защититься? и почему если я пробую авторизироваться по своему внешнему ip с учеткой 101 (которой нет) и неправильным паролем, то в логе неправильный логин и пароль и не существует такого пользователя.
источник

АФ

Анатолий Филиппов... in ru_freeswitch
есть такая штука в профиле accept-blind-auth и accept-blind-reg, читайте что это и используйте
источник

N

Nikolay in ru_freeswitch
Спасибо большое, сейчас почитаю. Посмотрел данная настройка стоит true но она отключена. Соответственно по умолчанию она не работает, верно?
источник

АФ

Анатолий Филиппов... in ru_freeswitch
как говорится если не уверен то надо принудительно прописать то или иное значение
источник

АФ

Анатолий Филиппов... in ru_freeswitch
еще есть такой парам auth-all-packets
источник

N

Nikolay in ru_freeswitch
Сейчас. А еще как такое возможно? [WARNING] sofia_reg.c:1794 SIP auth challenge (REGISTER) on sofia profile 'internal' for [me@мой внешний ip] from ip 89.163.221.63
источник

АФ

Анатолий Филиппов... in ru_freeswitch
что тогда логах должна писать есть была попытка регистрации?
источник

N

Nikolay in ru_freeswitch
Просто непонятно, почему нет error, но по всей видимости из-за  отключенных выше настроек
источник

YS

Yehor Smoliakov in ru_freeswitch
ставить fail2ban
источник

N

Nikolay in ru_freeswitch
В fusionpbx он стоит по умолчанию, видимо нужно добавлять какие-то настройки дополнительно
источник

YS

Yehor Smoliakov in ru_freeswitch
не подскажу по fpbx, не использовал его
источник

D

Denis 災 nobody in ru_freeswitch
Для начала, разделить профили и для сипфонов слушать строго локалку, а к прову - строго его сети слушать, фаером
источник

N

Nikolay in ru_freeswitch
Это все конечно здорово, но если нужна регистрация из внешки?
источник

е

енот in ru_freeswitch
создайте третий профиль)
источник

е

енот in ru_freeswitch
"законом не запрещено" ©
источник

D

Denis 災 nobody in ru_freeswitch
Впн
источник

D

Denis 災 nobody in ru_freeswitch
Или хотя бы ещё один профиль, Но это такое себе..
источник

D

Denis 災 nobody in ru_freeswitch
Вообще, лучше бы поставить каму на вход и туда регу, она на порядок крепче
источник

D

Denis 災 nobody in ru_freeswitch
Всякие селекты с инъекцией точно правильно обработает
источник

AM

Alexey Mishagin in ru_freeswitch
иньекции отрабатывают как надо?
источник