--
Este email pertenece a la lista de Asterisk-ES (http://www.asterisk-es.org)
Normas de la lista Asterisk-ES: http://comunidad.asterisk-es.org/index.php?title=Lista:normas-asterisk-es
---
Has recibido este mensaje porque estás suscrito al grupo "asterisk-es" de Grupos de Google.
Para anular la suscripción a este grupo y dejar de recibir sus mensajes, envía un correo electrónico a asterisk-es...@googlegroups.com.
Para publicar en este grupo, envía un correo electrónico a aster...@googlegroups.com.
Visita este grupo en https://groups.google.com/group/asterisk-es.
Para acceder a más opciones, visita https://groups.google.com/d/optout.
Ricardo Peironcely
Enviado desde mi móvil, disculpas por la brevedad.
This mail was sended from mobile, sorry for being brief.
Посланный из телефона, извините за быть кратким.
En realidad me daria igual que aplicara las rglas en el kamailio o en el asterisk. El problema es como hacer para que el Fail2ban en el asterisk se de cuenta que el "atacante" no es la IP del kamailio?
El domingo, 17 de enero de 2016, 18:08:25 (UTC+1), RPR escribió:
Un fail2ban modificando el script para que aplique las reglas en el kamailo, o que apunte las ips en una BBDD y que el kam las rechace?
воскресенье, 17 января 2016 г. пользователь Manuel Camargo написал:
Resulta que tengo una conexion con Kamailio como proxy y Asterisk como autenticacion.
Ambos estan conectados mutuamente y los usuarios pasan por el proxy y este los deriva a un Asterisk u a otro balanceado, pero la autenticacion la hace contra una base de datos de los Asterisk.El tema es que claro, yo miro los Asterisk y veo constantemente, usuarios intentando usar el servicio sin autenticacion (bots supongo) y me gustaria restringirlos, pero el problema que a nivel de IP no puedo pararlos porque evidentemente intentan "logearse" en el Asterisk a traves de Kamailio por lo que la unica IP que aparece es la del Kamailio ( a nivel de transporte).Yo solo se la IP del "atacante" a nivel SIP porque en el mensaje aparece la ip del emisor. Si la IP fuera la que se registrara directamente con el Asterisk con el Fail2Ban tendria resuelta esta papeleta, pero no es este el caso. ¿Sabeis alguna solucion para hacer algo tipo fail2ban, pero mirando los paquetes SIP?Basicamente el mensaje que se repite es:[Jan 17 17:55:28] NOTICE[1191][C-000023d3]: chan_sip.c:25469 handle_request_invite: Failed to authenticate device (USUARIO_QUE_INTENTA_REGISTRARSE)<sip:(USUARIO_QUE_INTENTA_REGISTRARSE)@IP_DEL_KAMAILIO>;tag=fb246b53En el Kamailio no puedo hacer nada, porque para el kamailio, todo el trafico es bueno (especialmente el trafico que no es demasiado agresivo, en plan ataque DDOS), estos intentos de registro suelen ser suaves, con peticiones cada 10 o cada 20 segundos y para el Kamailio son Invites totalmente aceptables. Si meto el Fail2ban en el asterisk, lo que pasa evidentemente, es que acaba baneando al Servidor de Kamailio.
--
Este email pertenece a la lista de Asterisk-ES (http://www.asterisk-es.org)
Normas de la lista Asterisk-ES: http://comunidad.asterisk-es.org/index.php?title=Lista:normas-asterisk-es
---
Has recibido este mensaje porque estás suscrito al grupo "asterisk-es" de Grupos de Google.
Para anular la suscripción a este grupo y dejar de recibir sus mensajes, envía un correo electrónico a asterisk-es...@googlegroups.com.
Para publicar en este grupo, envía un correo electrónico a aster...@googlegroups.com.
Visita este grupo en https://groups.google.com/group/asterisk-es.
Para acceder a más opciones, visita https://groups.google.com/d/optout.
--
Este email pertenece a la lista de Asterisk-ES (http://www.asterisk-es.org)
Normas de la lista Asterisk-ES: http://comunidad.asterisk-es.org/index.php?title=Lista:normas-asterisk-es
---
Has recibido este mensaje porque estás suscrito al grupo "asterisk-es" de Grupos de Google.
Para anular la suscripción a este grupo y dejar de recibir sus mensajes, envía un correo electrónico a asterisk-es...@googlegroups.com.
Para publicar una entrada en este grupo, envía un correo electrónico a aster...@googlegroups.com.
Visita este grupo en https://groups.google.com/group/asterisk-es.
De: "jorge montero" <cot...@gmail.com>
Para: aster...@googlegroups.com
Enviados: Lunes, 18 de Enero 2016 8:36:17
Asunto: Re: [Asterisk-ES] Como bloquear una IP en una conexion entre Kamailio y Asterisk
hola,
Para publicar en este grupo, envía un correo electrónico a aster...@googlegroups.com.
Visita este grupo en https://groups.google.com/group/asterisk-es.
Para acceder a más opciones, visita https://groups.google.com/d/optout.