вторник, 19 апреля 2016 г.

Dodging Sipvicious Script Kiddies и не только

https://www.onsip.com/blog/dodging-sipvicious-script-kiddies
использовать svcrash.py, баг легко правится.

http://blog.kolmisoft.com/sip-attack-friendly-scanner/

Далее, есть фаерволы.
Защита от флуда:
iptables -A INPUT -p udp --dport 5060 -m recent --name sip --set
iptables -A INPUT -p udp --dport 5060 -m recent --name sip --rcheck --seconds 30 --hitcount 30 -j DROP
http://www.skypeclub.ru/viewtopic.php?p=30526

http://www.voip-info.org/wiki/view/Asterisk+security

http://www.kolmisoft.com/scripts/fail2ban-iptables-script
почта принимается левая, кода нет, лучше свою не светить.


Комментариев нет:

Отправить комментарий