- Mitglied seit
- 15 Jun 2004
- Beiträge
- 812
- Punkte für Reaktionen
- 1
- Punkte
- 0
Hoi z'samme,
ich betreibe 2 asterisken auf vservern, und habe heute mal die logs studiert - normalerweise eher langweilig, aber heute war's mal recht ergiebig.
Da hat also irgendsoein heini versucht, sich auf meinen asterisken einzuloggen, erfolglos gluecklicherweise. Aber auf beiden so ziemlich gleichzeitig und angesichts der anzahl an versuchen eindeutig mit einem programm / skript. Sieht in etwa so aus (vserver anonymisiert):
... und so weiter, bis extension 990, und das auf beiden servern.
Eine suche nach dieser IP bei tante google ergibt ueber 12.000 treffer, ueberwiegend zum thema spam, und anscheinend ist es eine IP aus Belize. Wenn sie nicht eh gefaked ist.
Hat sonst noch jemand dieses phaenomen (schaut mal in /var/log/asterisk/messages ...)?
Ich habe bislang noch nicht von derartigen attacken gehoert. Gibt es da irgendwelche schutzmassnahmen? Etwa dass der asterisk nicht mehr als 3 register attempts pro minute von ein und derselben IP annimmt?
Fuer sachdienliche hinweise etc etc
Chris
ich betreibe 2 asterisken auf vservern, und habe heute mal die logs studiert - normalerweise eher langweilig, aber heute war's mal recht ergiebig.
Da hat also irgendsoein heini versucht, sich auf meinen asterisken einzuloggen, erfolglos gluecklicherweise. Aber auf beiden so ziemlich gleichzeitig und angesichts der anzahl an versuchen eindeutig mit einem programm / skript. Sieht in etwa so aus (vserver anonymisiert):
Code:
[Oct 12 22:03:19] NOTICE[4760] chan_sip.c: Registration from '"3306336983"<[EMAIL="sip%[email protected]"]sip:[email protected][/EMAIL]>' failed for '91.214.44.171' - No matching peer found
[Oct 12 22:03:19] NOTICE[4760] chan_sip.c: Registration from '"100"<[EMAIL="sip%[email protected]"]sip:[email protected][/EMAIL]>' failed for '91.214.44.171' - No matching peer found
[Oct 12 22:03:19] NOTICE[4760] chan_sip.c: Registration from '"101"<[EMAIL="sip%[email protected]"]sip:[email protected][/EMAIL]>' failed for '91.214.44.171' - No matching peer found
[Oct 12 22:03:19] NOTICE[4760] chan_sip.c: Registration from '"102"<[EMAIL="sip%[email protected]"]sip:[email protected][/EMAIL]>' failed for '91.214.44.171' - No matching peer found
[Oct 12 22:03:19] NOTICE[4760] chan_sip.c: Registration from '"103"<[EMAIL="sip%[email protected]"]sip:[email protected][/EMAIL]>' failed for '91.214.44.171' - No matching peer found
[Oct 12 22:03:19] NOTICE[4760] chan_sip.c: Registration from '"104"<[EMAIL="sip%[email protected]"]sip:[email protected][/EMAIL]>' failed for '91.214.44.171' - No matching peer found
[Oct 12 22:03:19] NOTICE[4760] chan_sip.c: Registration from '"105"<[EMAIL="sip%[email protected]"]sip:[email protected][/EMAIL]>' failed for '91.214.44.171' - No matching peer found
[Oct 12 22:03:19] NOTICE[4760] chan_sip.c: Registration from '"106"<[EMAIL="sip%[email protected]"]sip:[email protected][/EMAIL]>' failed for '91.214.44.171' - No matching peer found
[Oct 12 22:03:19] NOTICE[4760] chan_sip.c: Registration from '"107"<[EMAIL="sip%[email protected]"]sip:[email protected][/EMAIL]>' failed for '91.214.44.171' - No matching peer found
[Oct 12 22:03:19] NOTICE[4760] chan_sip.c: Registration from '"108"<[EMAIL="sip%[email protected]"]sip:[email protected][/EMAIL]>' failed for '91.214.44.171' - No matching peer found
[Oct 12 22:03:19] NOTICE[4760] chan_sip.c: Registration from '"109"<[EMAIL="sip%[email protected]"]sip:[email protected][/EMAIL]>' failed for '91.214.44.171' - No matching peer found
[Oct 12 22:03:19] NOTICE[4760] chan_sip.c: Registration from '"110"<[EMAIL="sip%[email protected]"]sip:[email protected][/EMAIL]>' failed for '91.214.44.171' - No matching peer found
[Oct 12 22:03:19] NOTICE[4760] chan_sip.c: Registration from '"111"<[EMAIL="sip%[email protected]"]sip:[email protected][/EMAIL]>' failed for '91.214.44.171' - No matching peer found
[Oct 12 22:03:19] NOTICE[4760] chan_sip.c: Registration from '"112"<[EMAIL="sip%[email protected]"]sip:[email protected][/EMAIL]>' failed for '91.214.44.171' - No matching peer found
[Oct 12 22:03:19] NOTICE[4760] chan_sip.c: Registration from '"113"<[EMAIL="sip%[email protected]"]sip:[email protected][/EMAIL]>' failed for '91.214.44.171' - No matching peer found
[Oct 12 22:03:19] NOTICE[4760] chan_sip.c: Registration from '"114"<[EMAIL="sip%[email protected]"]sip:[email protected][/EMAIL]>' failed for '91.214.44.171' - No matching peer found
[Oct 12 22:03:19] NOTICE[4760] chan_sip.c: Registration from '"115"<[EMAIL="sip%[email protected]"]sip:[email protected][/EMAIL]>' failed for '91.214.44.171' - No matching peer found
Eine suche nach dieser IP bei tante google ergibt ueber 12.000 treffer, ueberwiegend zum thema spam, und anscheinend ist es eine IP aus Belize. Wenn sie nicht eh gefaked ist.
Hat sonst noch jemand dieses phaenomen (schaut mal in /var/log/asterisk/messages ...)?
Ich habe bislang noch nicht von derartigen attacken gehoert. Gibt es da irgendwelche schutzmassnahmen? Etwa dass der asterisk nicht mehr als 3 register attempts pro minute von ein und derselben IP annimmt?
Fuer sachdienliche hinweise etc etc
Chris
Zuletzt bearbeitet: