註冊
登錄
論壇
搜索
幫助
導航
默認風格
默認風格_熄燈
默認風格_農曆新年
私人消息 (0)
公共消息 (0)
系統消息 (0)
好友消息 (0)
帖子消息 (0)
電訊茶室
»
VoIP 研究室
»
Others
» fail2ban sharing
返回列表
發帖
ckleea
發短消息
加為好友
ckleea
當前離線
UID
273
帖子
4390
精華
0
積分
1
閱讀權限
10
在線時間
2284 小時
註冊時間
2010-5-20
最後登錄
2023-11-27
新手上路
1
#
跳轉到
»
倒序看帖
打印
字體大小:
t
T
發表於 2010-12-3 19:40
|
只看該作者
fail2ban sharing
本帖最後由 ckleea 於 2010-12-3 21:10 編輯
Look interesting site
http://fail2ban.aleph-com.net/fail2ban_sharing
How to install fail2ban
http://www.voip-info.org/wiki/vi ... les%29+And+Asterisk
For rpm in centos, the rpm does not work because it needs shorewall.
收藏
分享
bubblestar
發短消息
加為好友
bubblestar
當前離線
UID
182
帖子
1959
精華
0
積分
1
閱讀權限
10
在線時間
891 小時
註冊時間
2010-4-29
最後登錄
2021-4-24
新手上路
2
#
發表於 2010-12-3 20:58
|
只看該作者
Thanks for sharing.
TOP
ckleea
發短消息
加為好友
ckleea
當前離線
UID
273
帖子
4390
精華
0
積分
1
閱讀權限
10
在線時間
2284 小時
註冊時間
2010-5-20
最後登錄
2023-11-27
新手上路
3
#
發表於 2010-12-3 21:19
|
只看該作者
我剛剛加咗fail2ban, 以為以前做咗,原來沒有裝shorewall。不過現在在source 裝,可以integrate iptables
TOP
bubblestar
發短消息
加為好友
bubblestar
當前離線
UID
182
帖子
1959
精華
0
積分
1
閱讀權限
10
在線時間
891 小時
註冊時間
2010-4-29
最後登錄
2021-4-24
新手上路
4
#
發表於 2010-12-9 00:19
|
只看該作者
我也剛剛裝了fail2ban,現正運行中,但仲未正式有工作做,因為暫時沒有不速之客;不過都唔想也唔歡迎這類客人。
但有一樣野想請教,就是在jail.conf 入面的 [DEFAULT],我已設定好了不會BAN咗自己 127.0.0.1 及 localnet xxx.xxx.xxx.xxx/24。
如果我是在戶外使用notebook 或 remote PC 連入黎自己的SERVER,一般都會是用Dynamic IP,咁樣好難能夠一併把notebook 等的IP address 都列入到 igoreip 的。 有沒有其他方法設定呢? 抑或是選擇不放在ignoreip 裡就咁算呢?
另外,用shorewall 是否比用 iptables 更強呢?
TOP
ckleea
發短消息
加為好友
ckleea
當前離線
UID
273
帖子
4390
精華
0
積分
1
閱讀權限
10
在線時間
2284 小時
註冊時間
2010-5-20
最後登錄
2023-11-27
新手上路
5
#
發表於 2010-12-9 05:46
|
只看該作者
本帖最後由 ckleea 於 2010-12-9 05:55 編輯
shorewall 好似難用D,我自已一路用開iptabes,比較易明。
For remote access,基本上如果唔係用VPN or fixed ip,有機會係fail2ban block,不過另一個因素是否經常login 錯。理論上正常users 唔會發生。
TOP
bubblestar
發短消息
加為好友
bubblestar
當前離線
UID
182
帖子
1959
精華
0
積分
1
閱讀權限
10
在線時間
891 小時
註冊時間
2010-4-29
最後登錄
2021-4-24
新手上路
6
#
發表於 2010-12-9 09:56
|
只看該作者
明白! 即是只要我是一位已在Asterisk Server 上註冊了的user,而又不會login 錯的話,是不會連自己都 BAN 埋。 這樣我也可以放心了。 因為Asterisk 的好處在於能讓我Remote Access 使用DISA,IVR、Auto Attendant 之類的功能,如果有問題就無咁方便。當然,針無兩利,防止不速之客是fail2ban一定要幫我做的最主要工作。
唔該晒。
TOP
lttliang
發短消息
加為好友
lttliang
當前離線
UID
158
帖子
1016
精華
0
積分
1
閱讀權限
10
在線時間
386 小時
註冊時間
2010-4-28
最後登錄
2018-10-17
新手上路
7
#
發表於 2012-10-2 16:08
|
只看該作者
可否举例写个例子出来?因为我vps中的freepbx刚装好个日就有人入侵,我都装左个fail2ban,但不懂setting
TOP
雯雯
發短消息
加為好友
雯雯
當前離線
UID
144
帖子
2795
精華
0
積分
1
閱讀權限
10
在線時間
4536 小時
註冊時間
2010-4-28
最後登錄
2016-11-28
新手上路
8
#
發表於 2012-10-2 16:13
|
只看該作者
回復
7#
lttliang
http://www.osslab.com.tw/VoIP/IP ... il2ban_for_Asterisk
Welcome to my TaoBao shop: http://mandymak520.taobao.com/
TOP
lttliang
發短消息
加為好友
lttliang
當前離線
UID
158
帖子
1016
精華
0
積分
1
閱讀權限
10
在線時間
386 小時
註冊時間
2010-4-28
最後登錄
2018-10-17
新手上路
9
#
發表於 2012-10-2 17:29
|
只看該作者
回復
8#
雯雯
这个我有睇过 但是不太明白,因为我一装好fail2ban 目录中就有/etc/fail2ban/filter.d/asterisk.conf了
# Fail2Ban configuration file
#
#
# $Revision: 250 $
#
[INCLUDES]
# Read common prefixes. If any customizations available -- read them from
# common.local
#before = common.conf
[Definition]
#_daemon = asterisk
# Option: failregex
# Notes.: regex to match the password failures messages in the logfile. The
# host must be matched by a group named "host". The tag "<HOST>" can
# be used for standard IP/hostname matching and is only an alias for
# (?:::f{4,6}:)?(?P<host>\S+)
# Values: TEXT
#
failregex = Registration from '.*' failed for '<HOST>(:[0-9]{1,5})?' - Wrong password
Registration from '.*' failed for '<HOST>(:[0-9]{1,5})?' - No matching peer found
Registration from '.*' failed for '<HOST>(:[0-9]{1,5})?' - Device does not match ACL
Registration from '.*' failed for '<HOST>(:[0-9]{1,5})?' - Username/auth name mismatch
Registration from '.*' failed for '<HOST>(:[0-9]{1,5})?' - Peer is not supposed to register
NOTICE.* <HOST> failed to authenticate as '.*'$
NOTICE.* .*: No registration for peer '.*' (from <HOST>)
NOTICE.* .*: Host <HOST> failed MD5 authentication for '.*' (.*)
VERBOSE.* logger.c: -- .*IP/<HOST>-.* Playing 'ss-noservice' (language '.*')
# Option: ignoreregex
# Notes.: regex to ignore. If this regex matches, the line is ignored.
# Values: TEXT
#
ignoreregex =
複製代碼
TOP
bubblestar
發短消息
加為好友
bubblestar
當前離線
UID
182
帖子
1959
精華
0
積分
1
閱讀權限
10
在線時間
891 小時
註冊時間
2010-4-29
最後登錄
2021-4-24
新手上路
10
#
發表於 2012-10-2 17:50
|
只看該作者
設定範例:
http://net.nthu.edu.tw/2009/security:fail2ban
TOP
返回列表
VoIP研究室(VoIP Lab)
VoIP 研究室
Asterisk
Elastix
FreeSWITCH
OBi
Linksys ATA
Other ATA
Hard/Soft Phone
VOIP Provider/Service
VOIP News
Others
網絡/寬頻及固網討論
VPN 研究室
網絡及寬頻討論
路由器討論 (Router)
MikroTik / RouterOS
DD-WRT
OpenWRT
Gargoyle
pfSense
ClearOS
Others
固網電話討論
流動通訊應用
視像通訊
流動寬頻/流動數據
網絡商討論
手機網絡商
Wi-Fi
手機討論
iPhone/iPad
Android系統
Symbian系統
手機討論
吹水閒聊
吹水茶座
合法集會
Project 0
新手報到
新手報到區
茶室董事廳
公告欄
意見收集站
[收藏此主題]
[關注此主題的新回復]
[通過 QQ、MSN 分享給朋友]