Ð”Ð½ÐµÑ Ñ…Ð²Ð°Ð½Ð°Ñ… как ни опитват SIP brute force attack.
Случайно погледнах в аÑтериÑка и видÑÑ… че Ñе пробват Ñ Ð¿Ð°Ñ€Ð¾Ð»Ð¸ да Ñе логнат на екÑтеншъните 116 и др. Ð’ÑъщноÑÑ‚ не беше Ñлучайно защото търÑех причина за ÑÐ»Ð°Ð±Ð¸Ñ ÑŠÐ¿Ð»Ð¾ÑƒÐ´ тези дни. Утре Ñлед обÑд Comcast ще пратÑÑ‚ техник на мÑÑто защото ъплоуда едва доÑтига 300кбпÑ.
Спомних Ñи че имах инÑталиран fail2ban но Ñе оказа че не работи Ñ Ð°ÑтериÑк.
ПоÑле по Ñледното хоуто конфигурирах fail2ban за работа Ñ Ð°ÑтериÑка.
След като го конфигурирах и реÑтартирах веднага Ñи намери въпроÑното аи-пи 🙂
[root@triton filter.d]# [root@triton filter.d]# iptables -L -v
pkts bytes target prot opt in out source destination
24 1528 fail2ban-ssh tcp — any any anywhere anywhere multiport dports ssh
4002 867K fail2ban-ASTERISK all — any any anywhere anywhere
84913 31M DROP all — any any server88-208-211-73.live-servers.net anywhere
Ðаздраве 🙂
Leave a Reply