Hallo Liebes IP Phone Forum,
Seit ein paar Tagen spielen sich seltsame Dinge in meiner Asterisk (11.8.1 - steht im Internet) ab. Zwei bis dreimal am tag schafft es jemand sich als Nebenstelle 101 bzw. 100 anzumelden (die auch existieren) und probiert fleißig drauf los zu telefonieren. Hier ein paar Auszüge aus den Logs:
Hier noch mein Dialplan für context intern
Da die Asterisk Installation nur zum testen ist habe ich erst einmal jeden Anruf der raus will auf die Nebenstelle 104 geschickt, damit ich mitbekomme wann und wie oft er es schafft.
Nun zu meinen Sicherheitseinstellungen:
- Passwörter der Clients sind 20 Zeichen lang (groß, klein, Sonderzeichen und Zahlen), dies habe ich auch schon mehrmals geändert
- Passwörter der Clients sind per md5 Hash gespeichert
- context Default legt einfach auf wenn jemand drin landen sollte
- allowguest = no
- Fail2ban ist installiert und setzt jeden auf die Blacklist der sein Passwort nach dem dritten Versuch immer noch nicht richtig schreiben kann
- Root Login auf dem Server ist deaktiviert und laut Logfile war auch immer nur ich auf dem Server angemeldet.
Hat jemand von euch eine Idee wie die da rein kommen und was ich dagegen machen kann???
Seit ein paar Tagen spielen sich seltsame Dinge in meiner Asterisk (11.8.1 - steht im Internet) ab. Zwei bis dreimal am tag schafft es jemand sich als Nebenstelle 101 bzw. 100 anzumelden (die auch existieren) und probiert fleißig drauf los zu telefonieren. Hier ein paar Auszüge aus den Logs:
Code:
[2014-03-19 01:24:57] NOTICE[13246][C-0000000d]: chan_sip.c:25399 handle_request_invite: Call from '101' (192.151.150.162:9845) to extension '00022892045278' rejected because extension not found in context 'intern'.
== Using SIP VIDEO CoS mark 6
== Using SIP RTP CoS mark 5
-- Executing [810972595148702@intern:1] Dial("SIP/101-0000000a", "SIP/810972595148702,30") in new stack
[2014-03-19 01:25:00] WARNING[13538][C-0000000e]: chan_sip.c:6159 create_addr: Purely numeric hostname (810972595148702), and not a peer--rejecting!
[2014-03-19 01:25:00] WARNING[13538][C-0000000e]: app_dial.c:2437 dial_exec_full: Unable to create channel of type 'SIP' (cause 20 - Subscriber absent)
== Everyone is busy/congested at this time (1:0/0/1)
-- Executing [810972595148702@intern:2] Hangup("SIP/101-0000000a", "") in new stack
== Spawn extension (intern, 810972595148702, 2) exited non-zero on 'SIP/101-0000000a'
[2014-03-19 01:25:15] NOTICE[13246]: chan_sip.c:27952 handle_request_register: Registration from '<sip:101@meineIP>' failed for '85.114.101.229:26466' - Wrong password
== Using SIP VIDEO CoS mark 6
== Using SIP RTP CoS mark 5
-- Executing [00972595660856@intern:1] Set("SIP/101-0000000b", "CALLERID(name)=Waehlt extern") in new stack
-- Executing [00972595660856@intern:2] Set("SIP/101-0000000b", "CALLFILENAME=/var/www/spam/Hack-Waehlt extern-101-19-03-2014 01:25:17") in new stack
-- Executing [00972595660856@intern:3] MixMonitor("SIP/101-0000000b", "/var/www/spam/Hack-Waehlt extern-101-19-03-2014 01:25:17.wav,V(-1)") in new stack
-- Executing [00972595660856@intern:4] Dial("SIP/101-0000000b", "SIP/104,10") in new stack
== Using SIP VIDEO CoS mark 6
== Using SIP RTP CoS mark 5
-- Called SIP/104
== Begin MixMonitor Recording SIP/101-0000000b
-- SIP/104-0000000c is ringing
-- Remote UNIX connection
-- Remote UNIX connection disconnected
== Spawn extension (intern, 00972595660856, 4) exited non-zero on 'SIP/101-0000000b'
== MixMonitor close filestream (mixed)
== End MixMonitor Recording SIP/101-0000000b
-- Remote UNIX connection
-- Remote UNIX connection disconnected
...
== Using SIP VIDEO CoS mark 6
== Using SIP RTP CoS mark 5
-- Executing [900972598601085@intern:1] Dial("SIP/100-00000001", "SIP/900972598601085,30") in new stack
[2014-03-19 09:51:45] WARNING[2029][C-00000029]: chan_sip.c:6162 create_addr: Purely numeric hostname (900972598601085), and not a peer--rejecting!
[2014-03-19 09:51:45] WARNING[2029][C-00000029]: app_dial.c:2437 dial_exec_full: Unable to create channel of type 'SIP' (cause 20 - Subscriber absent)
== Everyone is busy/congested at this time (1:0/0/1)
-- Executing [900972598601085@intern:2] Hangup("SIP/100-00000001", "") in new stack
== Spawn extension (intern, 900972598601085, 2) exited non-zero on 'SIP/100-00000001'
Code:
'_0XZ.' =>1. Set(CALLERID(name)=Waehlt extern) [pbx_ael]
2. Set(CALLFILENAME=/var/www/spam/Hack-${CALLERID(name)}-${CALLERID(number)}-${STRFTIME(${EPOCH},,%d-%m-%Y %H:%M:%S)}) [pbx_ael]
3. MixMonitor(${CALLFILENAME}.wav,V(-1)) [pbx_ael]
4. Dial(SIP/104,10) [pbx_ael]
5. Ringing() [pbx_ael]
6. Wait(30) [pbx_ael]
7. Answer() [pbx_ael]
8. Echo() [pbx_ael]
'_Z.' => 1. Dial(SIP/${EXTEN},30) [pbx_ael]
2. Hangup() [pbx_ael]
Nun zu meinen Sicherheitseinstellungen:
- Passwörter der Clients sind 20 Zeichen lang (groß, klein, Sonderzeichen und Zahlen), dies habe ich auch schon mehrmals geändert
- Passwörter der Clients sind per md5 Hash gespeichert
- context Default legt einfach auf wenn jemand drin landen sollte
- allowguest = no
- Fail2ban ist installiert und setzt jeden auf die Blacklist der sein Passwort nach dem dritten Versuch immer noch nicht richtig schreiben kann
- Root Login auf dem Server ist deaktiviert und laut Logfile war auch immer nur ich auf dem Server angemeldet.
Hat jemand von euch eine Idee wie die da rein kommen und was ich dagegen machen kann???
Zuletzt bearbeitet von einem Moderator: