*

fail2ban asterisk14

公開日: : asterisk, FreePBX

動作

このログファイル/var/log/asterisk/fail2ban2を監視して/etc/fail2ban/filter.d/asterisk.confに設定された条件に合致すると

iptablesで不正アクセスを停止させる

 

vi /etc/asterisk/logger.conf

[general]
#include logger_general_additional.conf
#include logger_general_custom.conf

dateformat=%F %T ; ISO 8601 date format
messages => security,notice,warning,error

[logfiles]
#include logger_logfiles_additional.conf
#include logger_logfiles_custom.conf

 

asterisk rx “logger reload”

aptget install fail2ban

cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

enabled =true だけが有効である

実際はsshとasterisk-iptablesだけが有効である

vi /etc/fail2ban/jail.local

[asterisk-tcp]

enabled = false
filter = asterisk
port = 5060,5061
protocol = tcp
logpath = /var/log/asterisk/messages

[asterisk-udp]

enabled = false
filter = asterisk
port = 5060,5061
protocol = udp
logpath = /var/log/asterisk/messages

#新規追記

[asterisk-iptables]
enabled = true
filter = asterisk
action = iptables-allports[name=ASTERISK, protocol=all]
sendmail[name=SIP, dest=ckenko25@gmail.com, sender=fail2ban@localhost]
logpath = /var/log/asterisk/fail2ban
maxretry = 4
findtime = 21600
bantime = 86400

#ホワイトリスト設定
ignoreip = 127.0.0.1 192.168.1.0/24

 

/var/log/asterisk/fail2ban がないときは空のファイルを作る

touch /var/log/asterisk/fail2ban

cd /etc/fail2ban/filter.d

mv asterisk.conf asterisk.conf.org

vi asterisk.conf

 

service fail2ban restart

freepbxの設定

設定→Asterisk SIP設定

chan SIP Setting→

フィールドを追加する

alwaysauthreject = yes

 

fail2banの起動確認

iptables -L

fail2banのstatusを確認する

systemctl status fail2ban

banされたIPアドレスの確認

fail2ban-client status asterisk-iptables

 

banされたIPアドレスの確認

apt-get install ipset

ipset –list

監視しているログファイル

/var/log/asterisk/fail2ban

 

関連記事

no image

HT-702  夜間 無言電話

スマホの充電が煩わしいので 昔に海外から輸入したパナソニックのコードレスホンをHT702に接続

記事を読む

no image

asteriskの運用

端末をasteriskに登録する 端末登録 設定→通話設定→アカウント→アカウントの追加

記事を読む

no image

raspbx 時刻が合わない

起動時に時刻を合わせる vi /etc/ppp/startpptp.sh pppd call

記事を読む

no image

freepbx 0120 選んだ番号に反応がない

少しいじっていたら気が付くと困った状態になっていた。 トランクで dtmfmode=in

記事を読む

asus chromebox asterisk11 freepbx12 for debian

apt-get install ssh apt-get install sudo sudo

記事を読む

no image

non-critical invite transaction

SIPゲストを許可 を はい に変更する そうすると 接続先IPが表示されるので これを

記事を読む

no image

fax ip電話回線 送信できない

解決 コーデックをPCMUオンリーにする Gain TX: 0dB  RX: 0dB

記事を読む

no image

asterisk chan_mobile

携帯電話本体をトランクできる chan_mobile 携帯電話とasteriskがblueto

記事を読む

no image

raspbx compile Asterisk install

apt-get remove asterisk11 asterisk13 apt-get inst

記事を読む

no image

x86 asterisk14 codec_g729

# apt-get update && apt-get upgrade # apt

記事を読む

Message

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

no image
libreofficeで年賀状ウラ面作成

年賀状のテンプレートをダウンロードしてくる 素材サイトから背景を

no image
libreoffice ubuntu 5.4にする

Ubuntuは、最新の安定版のLibreOfficeを標準的なアップデ

no image
libreoffice 年賀状の宛名を印刷する ubuntuで

sudo apt-get install libreoffice 差

no image
ttfファイル unzipで解凍 文字化けファイルができる

解決 unar KouzanMouhituFont.zip &

no image
monitでapache mysqlの監視

ubuntu 16.04 apt-get install mon

→もっと見る

PAGE TOP ↑