Size: a a a

2021 May 18

П

Пётр in Asterisker-ы
/stat@combot
источник

C

Combot in Asterisker-ы
Total messages: 95915
источник

IO

Ihor Olkhovskyi in Asterisker-ы
Господа, не уверен, что открою кому-то глаза, но вдруг.
Вот вам вектор атаки на такого типа конфигурацию

[main_users]

exten => _X.,1,GoTo(check_auth,${EXTEN},1)
....

[check_auth]

exten => _X.,1,GoSub(supercheck)
same => 2,GoTo(dial_next,${EXTEN},1)

Предположим, supercheck вешает звонок в случае неавторизованного направления.

А теперь мы звоним не просто на номер 1234567 , а на номер 1234567,2.
Результат не самый очевидный с первого взгляда )
источник

EK

Evgeniy K in Asterisker-ы
а _X. воспримет запятую?
источник

EK

Evgeniy K in Asterisker-ы
Х же 0-9
источник

TZ

Trushakov Zheny in Asterisker-ы
.  - Любой символ
источник

TZ

Trushakov Zheny in Asterisker-ы
Но вопрос там был видимо из-за GoSub именно
источник

IO

Ihor Olkhovskyi in Asterisker-ы
На самом деле все просто.
В варианте 1234567 строка exten => _X.,1,GoTo(check_auth,${EXTEN},1) разворачивается в
Goto("PJSIP/anonymous-00000579", "check_auth,123456,1")


А при 1234567,2 в
Goto("PJSIP/anonymous-00000579", "check_auth,123456,2,1")
источник

EK

Evgeniy K in Asterisker-ы
ага. это понятно. в госаб тупо подставляется запятая и доморощенный приоритет. мораль всей басни: не использовать _X. :D
источник

IO

Ihor Olkhovskyi in Asterisker-ы
GoSub вообще не выполнится тут. GoTo
источник

EK

Evgeniy K in Asterisker-ы
тьфу. да. goto
источник

IO

Ihor Olkhovskyi in Asterisker-ы
Не всегда есть возможность избежать _X. Особенно при переменной длине номера
источник

IO

Ihor Olkhovskyi in Asterisker-ы
В качестве развлечения в свои системы попробуйте еще посылать номера типа
123456&PJSIP/myprovider/<call_to_cuba> )
источник

DB

Dmitry Baryshnikov in Asterisker-ы
1 и более символ, но если вспомнить, есть паттерн веселее
источник

RP

Roman Pertsev in Asterisker-ы
Звонить на 123456,2 это бред, для этого есть функция FILTER что бы указать желамые символы и , там явно быть не должно.
источник

IO

Ihor Olkhovskyi in Asterisker-ы
Я же не говорю, что это правильно. Я предлагаю системы свои проверить. Что-то мне не кажется, что все вокруг так обмазаны FILTER )
источник

AF

Andrey Fishev in Asterisker-ы
Друзья, кто-нибудь сталкивался во FreePBX с таким: request URI в исходящеи вызове через SIP-trunk выглядит как extension%40trunk_name@domain, где '%40' это URL-decoded символ '@'
источник

AD

Andrey Davydov in Asterisker-ы
FMC
источник

Д

Дмитрий in Asterisker-ы
Добрый вечер! Подскажите есть ли на freepbx аналог домена как на fusionpbx
источник
2021 May 19

YG

Yuriy Gorlichenko in Asterisker-ы
Нет
источник