<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: перебор паролей на sip</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4661.html</link>
    <description>Повадились хацкеры подбирать пароли на sip сервере.&lt;br&gt;Написал пару правил на iptables v1.3.6&lt;br&gt;=================================================================&lt;br&gt;SIPPORTS=&quot;5060:5080&quot;&lt;br&gt;&lt;br&gt;$IPTABLES -N sip_check&lt;br&gt;$IPTABLES -A sip_check -m recent --rcheck --seconds 600 --hitcount 2 -j DROP&lt;br&gt;$IPTABLES -A sip_check -m recent --set -j ACCEPT&lt;br&gt;#$IPTABLES -A INPUT -i $INET_IFACE -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;#$IPTABLES -A INPUT -i $INET_IFACE -m conntrack --ctstate NEW -p udp -m multiport --dport $SIPPORTS -j sip_check&lt;br&gt;================================================================&lt;br&gt;Эта связка правил -- работает.Только одно но.SIP клиент логиниться на сервер,начинает говорить и попадает в набор этих правил.И iptables начинает лочить.Не подскажите, как отделить нормальный разговор от процесса подбора паролей?&lt;br&gt;</description>

<item>
    <title>перебор паролей на sip (Xaionaro)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4661.html#6</link>
    <pubDate>Sun, 19 Sep 2010 14:48:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Хотелось бы реализовать это чисто на iptables. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если по заголовкам пакета не видно разговор это или ввод пароля, то &lt;br&gt;&amp;gt;&quot;чисто на iptables&quot; &lt;br&gt;&amp;gt; остается -m string, при условии что в пакете для ввода пароля &lt;br&gt;&amp;gt;всегда есть определенная последовательность кодов, но это может быть ресурсоемко &lt;br&gt;&lt;br&gt;В дополнение могу сказать, что я буквально недавно видел готовую реализацию данных правил, прекрасно работает при поиске по &quot;REGISTER&quot; или &quot;sipчто-тотамREGISTER&quot;. :)&lt;br&gt;</description>
</item>

<item>
    <title>перебор паролей на sip (varag)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4661.html#5</link>
    <pubDate>Mon, 16 Aug 2010 17:48:53 GMT</pubDate>
    <description>Большое спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>перебор паролей на sip (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4661.html#4</link>
    <pubDate>Sun, 15 Aug 2010 08:46:36 GMT</pubDate>
    <description>&amp;gt;Хотелось бы реализовать это чисто на iptables. &lt;br&gt;&lt;br&gt;если по заголовкам пакета не видно разговор это или ввод пароля, то &quot;чисто на iptables&quot;&lt;br&gt; остается -m string, при условии что в пакете для ввода пароля всегда есть определенная последовательность кодов, но это может быть ресурсоемко&lt;br&gt;</description>
</item>

<item>
    <title>перебор паролей на sip (varag)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4661.html#3</link>
    <pubDate>Sat, 14 Aug 2010 19:13:57 GMT</pubDate>
    <description>Хотелось бы реализовать это чисто на iptables.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>перебор паролей на sip (varag)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4661.html#2</link>
    <pubDate>Fri, 13 Aug 2010 13:08:02 GMT</pubDate>
    <description>Thank.Посмотрю, что за зверь.&lt;br&gt;</description>
</item>

<item>
    <title>перебор паролей на sip (jaybee)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4661.html#1</link>
    <pubDate>Fri, 13 Aug 2010 12:59:41 GMT</pubDate>
    <description>эмм а в сторону fail2ban не смотрели?!&lt;br&gt;или же, например, самописный скрипт, парсящий логи астериска на предмет перебора паролей и банящий эти ip iptables&apos;ом&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
