[Voip] komischer Anruf ...

Wolfgang Matzek (spam-protected)
Thu May 29 09:19:42 CEST 2014


Hallo,
hatte das Problem auch vor einiger Zeit die Angriffe kamen aus gänzlich 
unterschiedlichen IP ranges.
Dieses Skript 
http://etel.wiki.oreilly.com/wiki/index.php/SIP_DoS/DDoS_Mitigation 
hatte ich versucht, hat aber nicht wirklich angesprochen. Letztendlich 
hatte ich den Port von 5060 auf 5062 umgestellt, seither ist auch ohne 
FW rules o.ä. Funkstille.
Weiß nicht genau, ob das ENUM-kompatibel ist.
LG Wolfgang



On 29/05/14 09:05, David Oppermann wrote:
> War klassisches war-dialing aufs SIP.
>
> Hintergrund hierzu ist dass wir wegen dem Enum anonyme SIP calls
> reinlassen muessen. Also ohne das der Client beu uns registriert ist.
>
> Um die enum attacken wenigstens nicht zum User durchzuschleifen haben
> wir beim SIP- Inbound bereits ein kurzes delay eingebaut und eie
> fail2ban rule. Diese kann aber natuerlich nur greifen wenn nicht
> zufaellig eine existierende DW erwscht  wird.
>
> Wenns haeufiger vorkommt muss ich mir da noch was ueberlegen.
>
>
> LG
>
> David
>   
>
>
>
> On Wed, 2014-05-28 at 12:01 +0200, Matthias Šubik wrote:
>> Hallo,
>> ich wurde gerade von mir selber am voip Host (spam-protected) angerufen (und niemand war dran)
>> Arbeitet gerade jemand am Server? Oder war das eine "enumeration-attack", zum testen welche Nummern existieren?
>>
>> bG
>> Matthias
>>
>
>
> _______________________________________________
> Voip mailing list
> (spam-protected)
> https://lists.funkfeuer.at/mailman/listinfo/voip





More information about the Voip mailing list