mi asterisk atacado

The End

Lanero Reconocido
27 May 2004
143
tengo instalado un asterisk y desde el cli me aparece que desde una dirección ip están tratando de logearse en una extensión pero no han podido por que no han descubierto la clave, mi pregunta es como poder bloquear esa dirección ip para que no me siga atacando mi servidor, por que despues de tantos intentos depronto consiguen la clave y podrán hacer cualquier tipo de llamadas al exterior o a celulares. tengo router dlink n750 con una dirección ip publica, no tengo firewall
 
tengo instalado un asterisk y desde el cli me aparece que desde una dirección ip están tratando de logearse en una extensión pero no han podido por que no han descubierto la clave, mi pregunta es como poder bloquear esa dirección ip para que no me siga atacando mi servidor, por que despues de tantos intentos depronto consiguen la clave y podrán hacer cualquier tipo de llamadas al exterior o a celulares. tengo router dlink n750 con una dirección ip publica, no tengo firewall

Ese router debe tener firewall, pero si usted tiene publicado externamente el servicio para todo el mundo le cambian la IP y vuelve el problema.
 
Offtopic cuando desprevenidamente leí el encabezado de este foro, pensé... " a éste man le dieron por el q lo?... joder lo que publican en laneros ahora!" Jajajajaja
 
  • Me gusta
Reacciones: Otolap
Una solucion que por lo menos a mi me parece bastante creativa y efectiva en servicios como postgres y tal vez se pueda implementar en este caso es restringir el acceso a un bloque de ips o red especifica y en una maquina que se encuentre metida en esa LAN activo un servicio SSH para hacer tunneling por un puerto distinto al 22 y por medio de ese tunel accedo a la gestion de ese tipo de servicios. Es menos atractivo para un posible intruso ver una maquina X corriendo un servicio SSH que ver un servidor VoIP corriendo Asterisk y mas si es en un puerto distinto al default
 
Hola la mejor solución es que el servidor no este expuesto a internet. Debes impedir que se accesible desde afuera. Pero si se da el caso que tienes líneas externas o agentes de teletrabajo o sucursales las cuales requieren conexión al servidor lo que debes hacer es implementar soluciones como VPN o túneles IPSEC conozco el caso de dos empresas que sufrieron ataques en sus servicios de telefonía y de pusieron a hacer llamadas internacionales. La facturación salió casi por 60 millones. Cualquier cosa mi número es 311 290 5745
 

Los últimos temas