Size: a a a

2019 November 29

IM

Igor Mudretskiy in Asterisker-ы
#вопрос Firewall FreePBX - это IP tables на линуксе?
источник

R

Ramzes in Asterisker-ы
Максим Неустроев
#Замечание Лучше использовать jail.local, так как при обновлении пакетов велика вероятность, что правила обнулятся (установятся из пакета)
👍
источник

МО

Михаил Ощепков in Asterisker-ы
#вопрос нужно ли блокировать sip friendly scanner
источник

VK

Vladimir Kuznetsov in Asterisker-ы
Igor Mudretskiy
#вопрос Firewall FreePBX - это IP tables на линуксе?
естественно
источник

Ab

Alexey b_aalexx in Asterisker-ы
Михаил Ощепков
#вопрос нужно ли блокировать sip friendly scanner
по useragent обычно
источник

SR

Sergey Repp in Asterisker-ы
#вопрос/для fail2ban можно ли написать экшен, который будет совершать звонок и проговаривать сообщение.
источник

IM

Igor Mudretskiy in Asterisker-ы
Vladimir Kuznetsov
естественно
Я имею ввиду тот который с веб интерфейса включается
источник

R

Ramzes in Asterisker-ы
Sergey Repp
#вопрос/для fail2ban можно ли написать экшен, который будет совершать звонок и проговаривать сообщение.
да
источник

R

Roman in Asterisker-ы
по fail2ban, если настраивать на nftables (у меня еще + firewalld) есть проблемы с уже установленными соединениям (estabilished,related) пришлость менять цепочки где баним (в PREROUTING)
источник

VP

Valery Potyomkin in Asterisker-ы
Михаил Ощепков
#вопрос нужно ли блокировать sip friendly scanner
я выше написал строку для iptables
источник

Р

Роман in Asterisker-ы
#вопрос   iptables кстати выбран  как наиболее универсальное решение доступное в каждом дистрибутиве? Есть например firewalld centos и прочие придумки в каждом дистрибутиве.
источник

МН

Максим Неустроев in Asterisker-ы
#вопрос как осуществить защиту от сканеров в nftables?
источник

R

Roman in Asterisker-ы
Роман
#вопрос   iptables кстати выбран  как наиболее универсальное решение доступное в каждом дистрибутиве? Есть например firewalld centos и прочие придумки в каждом дистрибутиве.
iptables deprecated в современных дистрибутивах, пора переходить на nftables
источник

R

Ramzes in Asterisker-ы
Роман
#вопрос   iptables кстати выбран  как наиболее универсальное решение доступное в каждом дистрибутиве? Есть например firewalld centos и прочие придумки в каждом дистрибутиве.
решение - netfilter, iptables и  firewalld - надстройки над ним
источник

МО

Михаил Ощепков in Asterisker-ы
Valery Potyomkin
я выше написал строку для iptables
есть атаки без попытки передачи auth
источник

ВК

Владимир Колыхалов in Asterisker-ы
кружок новичков просто какой-то
источник

ah

alex hidden in Asterisker-ы
есть чуть перепиленный f2b
на гитхабе sebres/fail2ban forked from fail2ban/fail2ban
он делает прогрессивный бан, т.е. чем чаще ломится, тем на дольше банится. плюс как-то препятствует подбору интервалов ботнетами
источник

SR

Sergey Repp in Asterisker-ы
Ramzes
да
То есть и сервак ребутнуть можно 😊
источник

VP

Valery Potyomkin in Asterisker-ы
alex hidden
есть чуть перепиленный f2b
на гитхабе sebres/fail2ban forked from fail2ban/fail2ban
он делает прогрессивный бан, т.е. чем чаще ломится, тем на дольше банится. плюс как-то препятствует подбору интервалов ботнетами
я его как раз и использую
источник

R

Ramzes in Asterisker-ы
Sergey Repp
То есть и сервак ребутнуть можно 😊
да
источник