[Frage] Wie kann ich rausfinden woher registrierungsversuche am Asterisk herkommen?

robin26

Neuer User
Mitglied seit
20 Mrz 2007
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
Hallo Forum,
ich habe gerade begonnen einen Asterisk Server auf meinem frisch erworbenen VServer einzurichten. Also blutiger Anfänger. Es handelt sich um ein CentOS 6.5 auf dem natürlich schon Mail/HTTP/FTP/SSH/mysql und DNS konfiguriert sind und entsprechend offene Ports aufweisen. Na ich denke ich muss mich mit IP-Tables beschäftigen.
Aber zum Kern der Frage. Ich habe einen Asterisk per rpm installiert bekommen und er funktioniert auch mit meiner Grundkonfiguration.
Folgende Sicherheitsmassnahmen habe ich getroffen:

Nur prepaid account eingerichtet (max Schaden begrenzt)

User und Passwort nicht trivial

sip.conf
Im general Context kann nicht extern angerufen werden
allowguest=no
contactdeny=0.0.0.0/0.0.0.0
contactpermit=IP meines Arbeitsplatzes/255.255.0.0
alwaysauthreject = yes


manager.conf
[general]
enabled = no
webenabled = no

fail2ban aktiviert für SSH und asterisk

Dennoch sehe ich folgende Zeilen im Asterisklog
[Dec 24 09:33:54] NOTICE[26886][C-00000001]: chan_sip.c:25300 handle_request_invite: Failed to authenticate device 2010<sip:2010@IP_MEINES_VSERVERS>;tag=06be51a5

Wieso sehe ich diese registrierungsversuche mit der Absendeadresse meines VServers?
Sind das gefakte UDP Packete?
Welche Tür muss da zu?

Danke

Gruss

Jörg
 
Zuletzt bearbeitet:
Hallo Jörg,

leider bietet Asterisk erst ab der Version 11 das neue Security Framework an. Damit kannst du entsprechend filtern. Da es sich um eine LTS-Version handelt, lohnt sich ein Umstieg. Vielleicht hilft dir das weiter.
Übrigens, bei Fragen zu Asterisk ist es immer sinnvoll, die verwendete Version anzugeben. Am besten legst du dir eine Signatur an.


VG!
 
Hallo rmh,
ich habe die Version 11.6.1 laufen. Ich pack das dann mal in meine Signatur und werde mir das zum Security Framework mal durchlesen
Danke
und Frohe Weihnachten nach Bayern

Gruss
Jörg
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.