AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 789825
Accepted
bloopiebloopie
bloopiebloopie
Asked: 2016-07-15 06:03:36 +0800 CST2016-07-15 06:03:36 +0800 CST 2016-07-15 06:03:36 +0800 CST

是否有人试图访问我们的 IP-PBX

  • 772

我们在 freePBX 发行版上运行星号。

该系统仅运行一天。

当我从终端登录到星号时,系统正在生成许多意外消息,如下所示。

 [2016-07-14 14:34:46] NOTICE[25546]: res_pjsip/pjsip_distributor.c:368      
log_unidentified_request: Request from '"90" <sip:[email protected]>' failed 
 for '91.236.74.186:5099' (callid: [email protected]) - 
No matching endpoint found

[2016-07-14 14:34:46] NOTICE[21748]: res_pjsip/pjsip_distributor.c:368    
log_unidentified_request: Request from '"90" <sip:[email protected]>' failed for 
'91.236.74.186:5099' (callid: [email protected]) - No 
matching endpoint found

[2016-07-14 14:34:46] NOTICE[25546]: res_pjsip/pjsip_distributor.c:368     
log_unidentified_request: Request from '"90" <sip:[email protected]>' failed 
for '91.236.74.186:5099' (callid: [email protected]) -   
No matching endpoint found

[2016-07-14 14:34:49] NOTICE[21748]: res_pjsip/pjsip_distributor.c:368 
log_unidentified_request: Request from '"66666" <sip:[email protected]>' 
failed for '91.236.74.186:5066' (callid: [email protected]) - 
No matching endpoint found

[2016-07-14 14:34:49] NOTICE[25546]: res_pjsip/pjsip_distributor.c:368 
log_unidentified_request: Request from '"66666" <sip:[email protected]>' failed 
for '91.236.74.186:5066' (callid: [email protected]) - No 
matching endpoint found

[2016-07-14 14:34:49] NOTICE[21748]: res_pjsip/pjsip_distributor.c:368
log_unidentified_request: Request from '"66666" 
<sip:[email protected]>' failed for '91.236.74.186:5066' 
(callid: [email protected]) - No matching endpoint found

[2016-07-14 14:34:49] NOTICE[25546]: res_pjsip/pjsip_distributor.c:368     
log_unidentified_request: Request from '"66666" <sip:[email protected]>' 
failed for '91.236.74.186:5066' (callid: cd692628-58a449e-
[email protected]) - No matching endpoint found

[2016-07-14 14:34:49] NOTICE[21748]: res_pjsip/pjsip_distributor.c:368 
log_unidentified_request: Request from '"66666" <sip:[email protected]>' 
failed for '91.236.74.186:5066' (callid: [email protected]) - 
No matching endpoint found

我们没有设置任何这些扩展,所以我不明白它们是如何生成请求的。

起初我在通知中阻止了来自 IP 地址的流量,通知停止了一会儿。然后通知再次开始,但通知正文中包含不同的 IP 地址。我也屏蔽了这个 IP,但它对消息出现的频率没有影响。

我使用 Sangoma 响应式防火墙阻止了这些地址。

在尝试了解正在发生的事情时,我将不胜感激。谢谢你。

注意:在每种情况下,xx.xx.xx.xx 都是同一个数字,它是我们的 IP 地址。

pbx asterisk freepbx
  • 2 2 个回答
  • 811 Views

2 个回答

  • Voted
  1. Best Answer
    Ryan Babchishin
    2016-07-15T06:55:04+08:002016-07-15T06:55:04+08:00

    因为我一直在评论中回答这个问题,所以我认为把它放在这里更合适:

    当您面向 Internet 时,您的 PBX(或任何服务)被机器人/黑客/任何东西探测到并不罕见……这种情况经常发生在 Web 服务器、SSH、SMTP 等……所有的时间。只要你不受限制地对互联网开放,你就会不断看到这样的东西。

    我不使用 res_pjsip 但听起来您尝试拨打不存在的目的地。查看您的其他日志、启用调试或在控制台上启用调试以查看这些请求的用途(如果您想知道)。

    有一次,我个人每天都尝试多次致电黎巴嫩(从未通过)。我也有人尝试拨打每个内部分机(有些人通过了!)...

    因此,如果这让您感到困扰,请将其锁定。使用 SSL,通过 IP 限制连接,不要为您的 SIP 帐户使用数字,也许使用 VPN。什么都行。如果您必须让它对 Internet 保持开放,请确保配置非常安全,并且这些尝试将无济于事。就像通过 HTTP/SMTP 入侵服务器的尝试在服务器配置安全时无济于事。

    至于你的最后一个问题,我不知道为什么 IP 在几次尝试失败后没有被阻止。他们应该这样做吗?

    • 5
  2. TSG
    2016-07-18T12:22:22+08:002016-07-18T12:22:22+08:00

    很多人认为防火墙是 PBX 的安全系统。它不是。如果您通过防火墙将 SIP 和 RTP 转发到您的 PBX,那么您的防火墙仅充当路由器(从 VoIP 的角度来看)。不检查有效用户、设备、地理位置、拨号模式、用户行为等。

    为 Asterisk 设置基本的安全性是必不可少的——Asterisk/SIP 中存在被利用的弱点,在配置生成器(Elastix/FreePBX/等)中甚至更多。例如,去年 FreePBX GUI 中的一个弱点允许攻击者重写拨号计划,允许他们随时随地呼叫任何人等(以及相应的 10 万美元以上的电话账单,由您负责)。同样,在这种情况下,防火墙对您没有任何作用。为了好玩,谷歌在一个周末进行 40 万美元的 Asterisk PBX 欺诈并观看视频(Astricon 演示)!

    查看Voip Info以获得保护 PBX 的良好介绍(这些是事实 - VoIP 安全的现实 - 不是意见/观点)。

    如果这是一个小型安装(我怀疑是这样),请安装免费版本的SecAst以保护您的 PBX。

    • 3

相关问题

  • 监控 Panasonic PBX 上的拨出电话 [关闭]

  • 语音广播选项[关闭]

  • 连接到外对的语音接线板

  • 定期 IVR 正常运行时间测试 [关闭]

  • 有稳定的跨平台软电话吗?还是只有 Linux 的?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve