Re: [AsteriskBrasil] Invasão Russa

2014-05-08 Por tôpico Rafael Romaniecki
Bom dia prezados,

Venho já a algum tempo acompanhando a lista, mas nunca cheguei a postar algo. 
Trabalho em uma empresa que trabalha com telefonia IP, mas meu trabalho é mais 
voltado para area de segurança dentro dessa empresa. Para casos como esse 
encontramos uma solução muito interessante que gostaria de compartilhar com 
vocês. Trata-se de um script para o Iptables que a partir de ISO-CODES faz o 
bloqueio de ranges completos de países. Com este script é possível determinar 
países inteiros a serem bloqueados. Segue script:


 Script para bloqueio de países através de ISO-CODE no IPTABLES.

Onde pegar lista de códigos (ISO=CODES) : www.ipdeny.com


#!/bin/bash

### Block all em paises spammers Use ISO code ###
ISO=ua ru cn in id sg am az by ee ge kz kg lv lt md tj tm uz dz ao bj bw bf bi 
cm cf ci cd dj eg er et ga gm gh gw ke ls lr ly mg mw ml mr mu ma mz na ne ng 
rw sn sc sl za sd sz tz tg tn ug zm zw

### Set PATH ###
IPT=/sbin/iptables
WGET=/usr/bin/wget
EGREP=/bin/egrep

### No editing below ###
SPAMLIST=countrydrop
ZONEROOT=/root/iptables
DLROOT=http://www.ipdeny.com/ipblocks/data/countries;

cleanOldRules(){
$IPT -F
$IPT -X
$IPT -t nat -F
$IPT -t nat -X
$IPT -t mangle -F
$IPT -t mangle -X
$IPT -P INPUT ACCEPT
$IPT -P OUTPUT ACCEPT
$IPT -P FORWARD ACCEPT
}

# create a dir
[ ! -d $ZONEROOT ]  /bin/mkdir -p $ZONEROOT

# clean old rules
cleanOldRules

# create a new iptables list
$IPT -N $SPAMLIST

for c in $ISO
do
# local zone file
tDB=$ZONEROOT/$c.zone

# get fresh zone file
$WGET -O $tDB $DLROOT/$c.zone

# country specific log message
SPAMDROPMSG=$c Country Drop

# get
BADIPS=$(egrep -v ^#|^$ $tDB)
for ipblock in $BADIPS
do
$IPT -A $SPAMLIST -s $ipblock -j LOG --log-prefix $SPAMDROPMSG
$IPT -A $SPAMLIST -s $ipblock -j DROP
done
done

# Drop everything
$IPT -I INPUT -j $SPAMLIST
$IPT -I OUTPUT -j $SPAMLIST
$IPT -I FORWARD -j $SPAMLIST

# Coloque aqui o apontamento para outro script iptables se for o caso
# /etc/init.d/firewall.sh


exit 0



# / END OF SCRIPT 



Com este script aliado ao Fail2ban conseguimos resolver muitos problemas 
desagradáveis.

Meus 2 centavos.

Abraço,

Rafael Romaniecki

Em 07/05/2014, à(s) 22:32, Eduardo Boabaid eduardo.boab...@gmail.com escreveu:

 Seria interessante disponibilizar para incluir IPs também.  Assim poderia ser 
 algo colaborativo. 
 
 Ainda assim seria interessante alguém verificar os Ips sugeridos e 
 adicionados pois sempre há engraçadinhos pra zoar essas coisas. 
 
 
 Em quarta-feira, 7 de maio de 2014, Fabio H. Marques 
 fa...@supernovatelecom.com.br escreveu:
 Tenho uma lista de IPs grande aqui.
 
  
 
 Vou montar um txt e deixar disponível na internet para quem quiser pegar e 
 aplicar.
 
  
 
 Me deem 1 dia para aprontar isso para todos. E depois quem quiser vai 
 passando os IPs que vou adicionando.
 
  
 
  
 
  
 
 De: asteriskbrasil-boun...@listas.asteriskbrasil.org 
 [mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de 
 Mazzocato .
 Enviada em: quarta-feira, 7 de maio de 2014 20:51
 Para: asteriskbrasil@listas.asteriskbrasil.org
 Assunto: Re: [AsteriskBrasil] Invasão Russa
 
  
 
 
 O pessoal usa ips do brasil TAMBEM 
 
 Já tentei fazer isso teve uma hora que era tanta faixa de ip q estava 
 complicado e outra começou a vir ataques de ips do brasil de faixa de ips da 
 OI/Telemar que uso muito etc.. tive que adotar outras medidas pq ficar só 
 bloqueando estava ficando engessado. 
 
 Ips com tentativas de ataque a porta SIP na ultima meia hora 
 94.102.49.168
 125.96.160.190
 Tinha mais 2 da india mas apaquei sem querer .
 
 Paulo R. Mazzocato
 Acessória em Novas Tecnologias
  
 
  
 
 Date: Wed, 7 May 2014 19:21:33 -0300
 From: eduardo.boab...@gmail.com
 To: asteriskbrasil@listas.asteriskbrasil.org
 Subject: Re: [AsteriskBrasil] Invasão Russa
 
 Idéia boa. 
 
 Mas não seria vantajoso bloquear ips fora do Brasil como já falaram na lista ?
 
 Em quarta-feira, 7 de maio de 2014, Fabio H. Marques 
 fa...@supernovatelecom.com.br escreveu:
 
 Pessoal tive uma idéia simples e direta que irei disponibilizar para todos.
 
  
 
 Ao longo dos anos fui juntando IPs e faixas de IP que tentaram invadir os 
 meus sistemas.
 
 Com isso criei no firewall o bloqueio deles.
 
  
 
 Enviem os IPs que já invadiram que criarei uma lista para vocês carregarem 
 dentro do sistema de vocês, assim criamos uma comunidade de proteção.
 
  
 
 Podem me enviar no email fa...@supernovatelecom.com.br
 
  
 
 Abraço a todos.
 
  
 
 De: asteriskbrasil-boun...@listas.asteriskbrasil.org 
 [mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de 
 supo...@apexmic.com.br
 Enviada em: quarta-feira, 7 de maio de 2014 17:50
 Para:
 
 ___
 WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
 conhecimento na tecnologia e portfólio Khomp. Próxima edição
 em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
 sua vaga e saiba mais em: www.workoffee.com.br

Re: [AsteriskBrasil] Invasão Russa

2014-05-08 Por tôpico Elieser Junior
Rafael, parabéns pela iniciativa.



Em 8 de maio de 2014 08:44, Rafael Romaniecki
rafa.romanie...@gmail.comescreveu:

 Bom dia prezados,

 Venho já a algum tempo acompanhando a lista, mas nunca cheguei a postar
 algo.
 Trabalho em uma empresa que trabalha com telefonia IP, mas meu trabalho é
 mais voltado para area de segurança dentro dessa empresa. Para casos como
 esse encontramos uma solução muito interessante que gostaria de
 compartilhar com vocês. Trata-se de um script para o Iptables que a partir
 de ISO-CODES faz o bloqueio de ranges completos de países. Com este script
 é possível determinar países inteiros a serem bloqueados. Segue script:


  Script para bloqueio de países através de ISO-CODE no IPTABLES.

 Onde pegar lista de códigos (ISO=CODES) : www.ipdeny.com

 #!/bin/bash

 ### Block all em paises spammers Use ISO code ###
 ISO=ua ru cn in id sg am az by ee ge kz kg lv lt md tj tm uz dz ao bj bw bf 
 bi cm cf ci cd dj eg er et ga gm gh gw ke ls lr ly mg mw ml mr mu ma mz na ne 
 ng rw sn sc sl za sd sz tz tg tn ug zm zw

 ### Set PATH ###
 IPT=/sbin/iptables
 WGET=/usr/bin/wget
 EGREP=/bin/egrep

 ### No editing below ###
 SPAMLIST=countrydrop
 ZONEROOT=/root/iptables
 DLROOT=http://www.ipdeny.com/ipblocks/data/countries;

 cleanOldRules(){

 $IPT -F
 $IPT -X
 $IPT -t nat -F
 $IPT -t nat -X
 $IPT -t mangle -F
 $IPT -t mangle -X
 $IPT -P INPUT ACCEPT
 $IPT -P OUTPUT ACCEPT
 $IPT -P FORWARD ACCEPT
 }

 # create a dir
 [ ! -d $ZONEROOT ]  /bin/mkdir -p $ZONEROOT

 # clean old rules
 cleanOldRules

 # create a new iptables list
 $IPT -N $SPAMLIST

 for c in $ISO
 do
 # local zone file
 tDB=$ZONEROOT/$c.zone

 # get fresh zone file
 $WGET -O $tDB $DLROOT/$c.zone

 # country specific log message
 SPAMDROPMSG=$c Country Drop

 # get
 BADIPS=$(egrep -v ^#|^$ $tDB)
 for ipblock in $BADIPS
 do
 $IPT -A $SPAMLIST -s $ipblock -j LOG --log-prefix $SPAMDROPMSG
 $IPT -A $SPAMLIST -s $ipblock -j DROP
 done
 done

 # Drop everything
 $IPT -I INPUT -j $SPAMLIST
 $IPT -I OUTPUT -j $SPAMLIST
 $IPT -I FORWARD -j $SPAMLIST

 # Coloque aqui o apontamento para outro script iptables se for o caso
 # /etc/init.d/firewall.sh


 exit 0



 # / END OF SCRIPT




 Com este script aliado ao Fail2ban conseguimos resolver muitos problemas 
 desagradáveis.


 Meus 2 centavos.


 Abraço,


 Rafael Romaniecki


 Em 07/05/2014, à(s) 22:32, Eduardo Boabaid eduardo.boab...@gmail.com
 escreveu:

 Seria interessante disponibilizar para incluir IPs também.  Assim poderia
 ser algo colaborativo.

 Ainda assim seria interessante alguém verificar os Ips sugeridos e
 adicionados pois sempre há engraçadinhos pra zoar essas coisas.


 Em quarta-feira, 7 de maio de 2014, Fabio H. Marques 
 fa...@supernovatelecom.com.br escreveu:

 Tenho uma lista de IPs grande aqui.



 Vou montar um txt e deixar disponível na internet para quem quiser pegar
 e aplicar.



 Me deem 1 dia para aprontar isso para todos. E depois quem quiser vai
 passando os IPs que vou adicionando.







 *De:* asteriskbrasil-boun...@listas.asteriskbrasil.org [mailto:
 asteriskbrasil-boun...@listas.asteriskbrasil.org] *Em nome de *Mazzocato
 .
 *Enviada em:* quarta-feira, 7 de maio de 2014 20:51
 *Para:* asteriskbrasil@listas.asteriskbrasil.org
 *Assunto:* Re: [AsteriskBrasil] Invasão Russa




 O pessoal usa ips do brasil TAMBEM

 Já tentei fazer isso teve uma hora que era tanta faixa de ip q estava
 complicado e outra começou a vir ataques de ips do brasil de faixa de ips
 da OI/Telemar que uso muito etc.. tive que adotar outras medidas pq ficar
 só bloqueando estava ficando engessado.

 Ips com tentativas de ataque a porta SIP na ultima meia hora
 94.102.49.168
 125.96.160.190
 Tinha mais 2 da india mas apaquei sem querer .

 Paulo R. Mazzocato
 Acessória em Novas Tecnologias



 --

 Date: Wed, 7 May 2014 19:21:33 -0300
 From: eduardo.boab...@gmail.com
 To: asteriskbrasil@listas.asteriskbrasil.org
 Subject: Re: [AsteriskBrasil] Invasão Russa

 Idéia boa.

 Mas não seria vantajoso bloquear ips fora do Brasil como já falaram na
 lista ?

 Em quarta-feira, 7 de maio de 2014, Fabio H. Marques 
 fa...@supernovatelecom.com.br escreveu:

 Pessoal tive uma idéia simples e direta que irei disponibilizar para
 todos.



 Ao longo dos anos fui juntando IPs e faixas de IP que tentaram invadir os
 meus sistemas.

 Com isso criei no firewall o bloqueio deles.



 Enviem os IPs que já invadiram que criarei uma lista para vocês
 carregarem dentro do sistema de vocês, assim criamos uma comunidade de
 proteção.



 Podem me enviar no email fa...@supernovatelecom.com.br



 Abraço a todos.



 *De:* asteriskbrasil-boun...@listas.asteriskbrasil.org [
 mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] *Em nome de *
 supo...@apexmic.com.br
 *Enviada em:* quarta-feira, 7 de maio de 2014 17:50
 *Para:*

 ___
 WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu

Re: [AsteriskBrasil] Invasão Russa

2014-05-08 Por tôpico jefaokpta

Rafael, muito obrigado pela ajuda.

Flws

Em 08-05-2014 08:44, Rafael Romaniecki escreveu:

Bom dia prezados,

Venho já a algum tempo acompanhando a lista, mas nunca cheguei a 
postar algo.
Trabalho em uma empresa que trabalha com telefonia IP, mas meu 
trabalho é mais voltado para area de segurança dentro dessa empresa. 
Para casos como esse encontramos uma solução muito interessante que 
gostaria de compartilhar com vocês. Trata-se de um script para o 
Iptables que a partir de ISO-CODES faz o bloqueio de ranges completos 
de países. Com este script é possível determinar países inteiros a 
serem bloqueados. Segue script:



 Script para bloqueio de países através de ISO-CODE no IPTABLES.

Onde pegar lista de códigos (ISO=CODES) : www.ipdeny.com 
http://www.ipdeny.com



#!/bin/bash

### Block all em paises spammers Use ISO code ###
ISO=ua ru cn in id sg am az by ee ge kz kg lv lt md tj tm uz dz ao bj bw bf bi cm 
cf ci cd dj eg er et ga gm gh gw ke ls lr ly mg mw ml mr mu ma mz na ne ng rw sn sc sl za 
sd sz tz tg tn ug zm zw

### Set PATH ###
IPT=/sbin/iptables
WGET=/usr/bin/wget
EGREP=/bin/egrep

### No editing below ###
SPAMLIST=countrydrop
ZONEROOT=/root/iptables
DLROOT=http://www.ipdeny.com/ipblocks/data/countries;

cleanOldRules(){
$IPT -F
$IPT -X
$IPT -t nat -F
$IPT -t nat -X
$IPT -t mangle -F
$IPT -t mangle -X
$IPT -P INPUT ACCEPT
$IPT -P OUTPUT ACCEPT
$IPT -P FORWARD ACCEPT
}

# create a dir
[ ! -d $ZONEROOT ]  /bin/mkdir -p $ZONEROOT

# clean old rules
cleanOldRules

# create a new iptables list
$IPT -N $SPAMLIST

for c in $ISO
do
# local zone file
tDB=$ZONEROOT/$c.zone

# get fresh zone file
$WGET -O $tDB $DLROOT/$c.zone

# country specific log message
SPAMDROPMSG=$c Country Drop

# get
BADIPS=$(egrep -v ^#|^$ $tDB)
for ipblock in $BADIPS
do
$IPT -A $SPAMLIST -s $ipblock -j LOG --log-prefix $SPAMDROPMSG
$IPT -A $SPAMLIST -s $ipblock -j DROP
done
done

# Drop everything
$IPT -I INPUT -j $SPAMLIST
$IPT -I OUTPUT -j $SPAMLIST
$IPT -I FORWARD -j $SPAMLIST

# Coloque aqui o apontamento para outro script iptables se for o caso
# /etc/init.d/firewall.sh


exit 0



# / END OF SCRIPT
Com este script aliado ao Fail2ban conseguimos resolver muitos problemas 
desagradáveis.
Meus 2 centavos.
Abraço,
Rafael Romaniecki

Em 07/05/2014, à(s) 22:32, Eduardo Boabaid eduardo.boab...@gmail.com 
mailto:eduardo.boab...@gmail.com escreveu:


Seria interessante disponibilizar para incluir IPs também.  Assim 
poderia ser algo colaborativo.


Ainda assim seria interessante alguém verificar os Ips sugeridos e 
adicionados pois sempre há engraçadinhos pra zoar essas coisas.



Em quarta-feira, 7 de maio de 2014, Fabio H. Marques 
fa...@supernovatelecom.com.br 
mailto:fa...@supernovatelecom.com.br escreveu:


Tenho uma lista de IPs grande aqui.

Vou montar um txt e deixar disponível na internet para quem
quiser pegar e aplicar.

Me deem 1 dia para aprontar isso para todos. E depois quem quiser
vai passando os IPs que vou adicionando.

*De:*asteriskbrasil-boun...@listas.asteriskbrasil.org

javascript:_e(%7B%7D,'cvml','asteriskbrasil-boun...@listas.asteriskbrasil.org');
[mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org

javascript:_e(%7B%7D,'cvml','asteriskbrasil-boun...@listas.asteriskbrasil.org');]
*Em nome de *Mazzocato .
*Enviada em:* quarta-feira, 7 de maio de 2014 20:51
*Para:* asteriskbrasil@listas.asteriskbrasil.org
javascript:_e(%7B%7D,'cvml','asteriskbrasil@listas.asteriskbrasil.org');
*Assunto:* Re: [AsteriskBrasil] Invasão Russa


O pessoal usa ips do brasil TAMBEM

Já tentei fazer isso teve uma hora que era tanta faixa de ip q
estava complicado e outra começou a vir ataques de ips do brasil
de faixa de ips da OI/Telemar que uso muito etc.. tive que adotar
outras medidas pq ficar só bloqueando estava ficando engessado.

Ips com tentativas de ataque a porta SIP na ultima meia hora
94.102.49.168
125.96.160.190
Tinha mais 2 da india mas apaquei sem querer .

Paulo R. Mazzocato
Acessória em Novas Tecnologias




Date: Wed, 7 May 2014 19:21:33 -0300
From: eduardo.boab...@gmail.com
To: asteriskbrasil@listas.asteriskbrasil.org
Subject: Re: [AsteriskBrasil] Invasão Russa

Idéia boa.

Mas não seria vantajoso bloquear ips fora do Brasil como já
falaram na lista ?

Em quarta-feira, 7 de maio de 2014, Fabio H. Marques
fa...@supernovatelecom.com.br escreveu:

Pessoal tive uma idéia simples e direta que irei disponibilizar
para todos.

Ao longo dos anos fui juntando IPs e faixas de IP que tentaram
invadir os meus sistemas.

Com isso criei no firewall o bloqueio deles.

Enviem os IPs que já invadiram que criarei uma lista para vocês
carregarem dentro do sistema de vocês, assim criamos uma
comunidade de proteção.

Podem me enviar no email fa

[AsteriskBrasil] Invasão Russa

2014-05-07 Por tôpico jefaokpta

Bom dia amigos.

Um de meus servidores está sendo atacado a semanas pelo IP:

81.200.81.173 callto:81.200.81.173

Encontrei pelo mtr o último salto:

Business Sviaz Holding na Russia.

Estou dropando esse cara no iptables mas o cara fica me tomando 200k 
constantes (cara chato).


Acredito q não tenha oq fazer sobre isso.

Alguém já passou por isso?

Flws
___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  – Appliance Asterisk
 Acesse www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] Invasão Russa

2014-05-07 Por tôpico Elizandro Medina
Se o teu asterisk não estiver aberto direto para a internet, caso tenha um
firewall ou roteador antes do teu asterisk, voce pode barrar o IP em uma
das opções citadas assim elimina o tráfego que esse desocupado está
causando.

Elizandro Medina


Em 7 de maio de 2014 11:45, Rafael dos Santos Saraiva
rafaels...@gmail.comescreveu:

 Ja tentou acessar esse ip pelo browser?? Ta com a senha default
 admin/admin.


 Att,
 *Rafael dos Santos Saraiva*
  http://br.linkedin.com/pub/rafael-saraiva/52/aab/230


 Em 7 de maio de 2014 11:41, jefaokpta jefaok...@hotmail.com escreveu:

  Bom dia amigos.

 Um de meus servidores está sendo atacado a semanas pelo IP:

   81.200.81.173 callto:81.200.81.173

 Encontrei pelo mtr o último salto:

 Business Sviaz Holding na Russia.

 Estou dropando esse cara no iptables mas o cara fica me tomando 200k
 constantes (cara chato).

 Acredito q não tenha oq fazer sobre isso.

 Alguém já passou por isso?

 Flws

 ___
 WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
 conhecimento na tecnologia e portfólio Khomp. Próxima edição
 em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
 sua vaga e saiba mais em: www.workoffee.com.br
 ___
 ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia
 IP .
 Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Banco de Canais Analógicos  – Appliance Asterisk
  Acesse www.aligera.com.br
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



 ___
 WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
 conhecimento na tecnologia e portfólio Khomp. Próxima edição
 em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
 sua vaga e saiba mais em: www.workoffee.com.br
 ___
 ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia
 IP .
 Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Banco de Canais Analógicos  – Appliance Asterisk
  Acesse www.aligera.com.br
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  – Appliance Asterisk
 Acesse www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] Invasão Russa

2014-05-07 Por tôpico Mike Tesliuk



Bom, se você não estiver em um link adsl você consegue solicitar a sua 
operadora algum tipo de bloqueio para este trafego, no mais, fazendo o 
drop dos pacotes (e nao reject) ele deverá parar logo


ontem coloquei este tutorial no meu site, pode ajudar para você evitando 
coisas do tipo no futuro.


http://tesliuk.com/wiki/index.php/Script_Iptables_para_IPS_por_regi%C3%A3o


Em 07/05/14 11:58, Elizandro Medina escreveu:
Se o teu asterisk não estiver aberto direto para a internet, caso 
tenha um firewall ou roteador antes do teu asterisk, voce pode barrar 
o IP em uma das opções citadas assim elimina o tráfego que esse 
desocupado está causando.


Elizandro Medina


Em 7 de maio de 2014 11:45, Rafael dos Santos Saraiva 
rafaels...@gmail.com mailto:rafaels...@gmail.com escreveu:


Ja tentou acessar esse ip pelo browser?? Ta com a senha default
admin/admin.


Att,
*Rafael dos Santos Saraiva*
http://br.linkedin.com/pub/rafael-saraiva/52/aab/230


Em 7 de maio de 2014 11:41, jefaokpta jefaok...@hotmail.com
mailto:jefaok...@hotmail.com escreveu:

Bom dia amigos.

Um de meus servidores está sendo atacado a semanas pelo IP:

81.200.81.173 callto:81.200.81.173

Encontrei pelo mtr o último salto:

Business Sviaz Holding na Russia.

Estou dropando esse cara no iptables mas o cara fica me
tomando 200k constantes (cara chato).

Acredito q não tenha oq fazer sobre isso.

Alguém já passou por isso?

Flws

___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
http://www.workoffee.com.br
___
ALIGERA -- Fabricante e desenvolvedor nacional de Soluções
para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI
Express.
Banco de Canais Analógicos  -- Appliance Asterisk
 Acesse www.aligera.com.br http://www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em
branco para
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
mailto:asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
http://www.workoffee.com.br
___
ALIGERA -- Fabricante e desenvolvedor nacional de Soluções para
telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  -- Appliance Asterisk
 Acesse www.aligera.com.br http://www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em
branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
mailto:asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA -- Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  -- Appliance Asterisk
  Acesse www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org


___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  – Appliance Asterisk
 Acesse www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] Invasão Russa

2014-05-07 Por tôpico Julio Cesar Rangel
Implementa o GEOIP no teu firewall e libera apenas conexões originadas no
Brasil, já vai ajudar muito.


Em 7 de maio de 2014 11:45, Rafael dos Santos Saraiva
rafaels...@gmail.comescreveu:

 Ja tentou acessar esse ip pelo browser?? Ta com a senha default
 admin/admin.


 Att,
 *Rafael dos Santos Saraiva*
  http://br.linkedin.com/pub/rafael-saraiva/52/aab/230


 Em 7 de maio de 2014 11:41, jefaokpta jefaok...@hotmail.com escreveu:

  Bom dia amigos.

 Um de meus servidores está sendo atacado a semanas pelo IP:

   81.200.81.173 callto:81.200.81.173

 Encontrei pelo mtr o último salto:

 Business Sviaz Holding na Russia.

 Estou dropando esse cara no iptables mas o cara fica me tomando 200k
 constantes (cara chato).

 Acredito q não tenha oq fazer sobre isso.

 Alguém já passou por isso?

 Flws

 ___
 WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
 conhecimento na tecnologia e portfólio Khomp. Próxima edição
 em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
 sua vaga e saiba mais em: www.workoffee.com.br
 ___
 ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia
 IP .
 Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Banco de Canais Analógicos  – Appliance Asterisk
  Acesse www.aligera.com.br
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



 ___
 WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
 conhecimento na tecnologia e portfólio Khomp. Próxima edição
 em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
 sua vaga e saiba mais em: www.workoffee.com.br
 ___
 ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia
 IP .
 Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Banco de Canais Analógicos  – Appliance Asterisk
  Acesse www.aligera.com.br
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




-- 
Julio Rangel
Analista de Suporte
___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  – Appliance Asterisk
 Acesse www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] Invasão Russa

2014-05-07 Por tôpico Glauber
Coloca o fail2ban

Enviada do meu iPhone

 Em 07/05/2014, às 11:45, Rafael dos Santos Saraiva rafaels...@gmail.com 
 escreveu:
 
 Ja tentou acessar esse ip pelo browser?? Ta com a senha default admin/admin. 
 
 
 Att,
 Rafael dos Santos Saraiva
 
 
 
 Em 7 de maio de 2014 11:41, jefaokpta jefaok...@hotmail.com escreveu:
 Bom dia amigos.
 
 Um de meus servidores está sendo atacado a semanas pelo IP:
 
   81.200.81.173
 
 Encontrei pelo mtr o último salto:
 
 Business Sviaz Holding na Russia.
 
 Estou dropando esse cara no iptables mas o cara fica me tomando 200k 
 constantes (cara chato).
 
 Acredito q não tenha oq fazer sobre isso.
 
 Alguém já passou por isso?
 
 Flws
 
 ___
 WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
 conhecimento na tecnologia e portfólio Khomp. Próxima edição
 em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
 sua vaga e saiba mais em: www.workoffee.com.br
 ___
 ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
 Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Banco de Canais Analógicos  – Appliance Asterisk
  Acesse www.aligera.com.br
 ___
 Para remover seu email desta lista, basta enviar um email em branco para 
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
 
 ___
 WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
 conhecimento na tecnologia e portfólio Khomp. Próxima edição
 em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
 sua vaga e saiba mais em: www.workoffee.com.br
 ___
 ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
 Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Banco de Canais Analógicos  – Appliance Asterisk
 Acesse www.aligera.com.br
 ___
 Para remover seu email desta lista, basta enviar um email em branco para 
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  – Appliance Asterisk
 Acesse www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] Invasão Russa

2014-05-07 Por tôpico Danilo Almeida
Fail2ban não resolve nesses casos... estava com uma tentativa de invasão
vindo de um IP da Korea da mesma forma que o amigo esta sofrendo, a única
forma que consegui resolver foi bloquear as portas SIP Geral e liberar
somente para IPs do Brasil.

Att
Danilo Almeida


Em 7 de maio de 2014 13:00, Glauber glau...@discfone.com.br escreveu:

 Coloca o fail2ban

 Enviada do meu iPhone

 Em 07/05/2014, às 11:45, Rafael dos Santos Saraiva rafaels...@gmail.com
 escreveu:

 Ja tentou acessar esse ip pelo browser?? Ta com a senha default
 admin/admin.


 Att,
 *Rafael dos Santos Saraiva*
  http://br.linkedin.com/pub/rafael-saraiva/52/aab/230


 Em 7 de maio de 2014 11:41, jefaokpta jefaok...@hotmail.com escreveu:

  Bom dia amigos.

 Um de meus servidores está sendo atacado a semanas pelo IP:

   81.200.81.173 callto:81.200.81.173

 Encontrei pelo mtr o último salto:

 Business Sviaz Holding na Russia.

 Estou dropando esse cara no iptables mas o cara fica me tomando 200k
 constantes (cara chato).

 Acredito q não tenha oq fazer sobre isso.

 Alguém já passou por isso?

 Flws

 ___
 WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
 conhecimento na tecnologia e portfólio Khomp. Próxima edição
 em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
 sua vaga e saiba mais em: www.workoffee.com.br
 ___
 ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia
 IP .
 Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Banco de Canais Analógicos  – Appliance Asterisk
  Acesse www.aligera.com.br
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org


 ___
 WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
 conhecimento na tecnologia e portfólio Khomp. Próxima edição
 em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
 sua vaga e saiba mais em: www.workoffee.com.br
 ___
 ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia
 IP .
 Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Banco de Canais Analógicos  – Appliance Asterisk
 Acesse www.aligera.com.br
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org


 ___
 WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
 conhecimento na tecnologia e portfólio Khomp. Próxima edição
 em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
 sua vaga e saiba mais em: www.workoffee.com.br
 ___
 ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia
 IP .
 Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Banco de Canais Analógicos  – Appliance Asterisk
  Acesse www.aligera.com.br
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




-- 
*att*
*Danilo Almeida*
___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  – Appliance Asterisk
 Acesse www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] Invasão Russa

2014-05-07 Por tôpico Henrique Oliveira
Cara, fecha teu PabxIP para internet e usa uma vpn!

*Henrique Antonio de Oliveira*

*Tel: 14-991365159*
*E-Mail: haoolive...@gmail.com haoolive...@gmail.com*
*Skype: henrique-o*



Em 7 de maio de 2014 11:45, Rafael dos Santos Saraiva
rafaels...@gmail.comescreveu:

 Ja tentou acessar esse ip pelo browser?? Ta com a senha default
 admin/admin.


 Att,
 *Rafael dos Santos Saraiva*
  http://br.linkedin.com/pub/rafael-saraiva/52/aab/230


 Em 7 de maio de 2014 11:41, jefaokpta jefaok...@hotmail.com escreveu:

  Bom dia amigos.

 Um de meus servidores está sendo atacado a semanas pelo IP:

   81.200.81.173 callto:81.200.81.173

 Encontrei pelo mtr o último salto:

 Business Sviaz Holding na Russia.

 Estou dropando esse cara no iptables mas o cara fica me tomando 200k
 constantes (cara chato).

 Acredito q não tenha oq fazer sobre isso.

 Alguém já passou por isso?

 Flws

 ___
 WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
 conhecimento na tecnologia e portfólio Khomp. Próxima edição
 em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
 sua vaga e saiba mais em: www.workoffee.com.br
 ___
 ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia
 IP .
 Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Banco de Canais Analógicos  – Appliance Asterisk
  Acesse www.aligera.com.br
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



 ___
 WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
 conhecimento na tecnologia e portfólio Khomp. Próxima edição
 em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
 sua vaga e saiba mais em: www.workoffee.com.br
 ___
 ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia
 IP .
 Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Banco de Canais Analógicos  – Appliance Asterisk
  Acesse www.aligera.com.br
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  – Appliance Asterisk
 Acesse www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] Invasão Russa

2014-05-07 Por tôpico jefaokpta

Caras infelizmente meu asterisk está sim direto na internet.
Não tenho ainda um firewall a frente.

Por isso tentarei aplicar o script do Mike.
Vou tentar pedir o bloqueio para a operadora.

Rafael dos Santos, por acaso vc acessou?
Tentei acessar mas não responde, estranhamente deois do seu email parou...

Obrigado a todos pelas idéias.


Em 07-05-2014 12:07, Mike Tesliuk escreveu:



Bom, se você não estiver em um link adsl você consegue solicitar a sua 
operadora algum tipo de bloqueio para este trafego, no mais, fazendo o 
drop dos pacotes (e nao reject) ele deverá parar logo


ontem coloquei este tutorial no meu site, pode ajudar para você 
evitando coisas do tipo no futuro.


http://tesliuk.com/wiki/index.php/Script_Iptables_para_IPS_por_regi%C3%A3o


Em 07/05/14 11:58, Elizandro Medina escreveu:
Se o teu asterisk não estiver aberto direto para a internet, caso 
tenha um firewall ou roteador antes do teu asterisk, voce pode barrar 
o IP em uma das opções citadas assim elimina o tráfego que esse 
desocupado está causando.


Elizandro Medina


Em 7 de maio de 2014 11:45, Rafael dos Santos Saraiva 
rafaels...@gmail.com mailto:rafaels...@gmail.com escreveu:


Ja tentou acessar esse ip pelo browser?? Ta com a senha default
admin/admin.


Att,
*Rafael dos Santos Saraiva*
http://br.linkedin.com/pub/rafael-saraiva/52/aab/230


Em 7 de maio de 2014 11:41, jefaokpta jefaok...@hotmail.com
mailto:jefaok...@hotmail.com escreveu:

Bom dia amigos.

Um de meus servidores está sendo atacado a semanas pelo IP:

81.200.81.173 callto:81.200.81.173

Encontrei pelo mtr o último salto:

Business Sviaz Holding na Russia.

Estou dropando esse cara no iptables mas o cara fica me
tomando 200k constantes (cara chato).

Acredito q não tenha oq fazer sobre isso.

Alguém já passou por isso?

Flws

___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
http://www.workoffee.com.br
___
ALIGERA -- Fabricante e desenvolvedor nacional de Soluções
para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI
Express.
Banco de Canais Analógicos  -- Appliance Asterisk
 Acesse www.aligera.com.br http://www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em
branco para
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
mailto:asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
http://www.workoffee.com.br
___
ALIGERA -- Fabricante e desenvolvedor nacional de Soluções para
telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  -- Appliance Asterisk
 Acesse www.aligera.com.br http://www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em
branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
mailto:asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em:www.workoffee.com.br
___
ALIGERA -- Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  -- Appliance Asterisk
  Acessewww.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em branco 
paraasteriskbrasil-unsubscr...@listas.asteriskbrasil.org




___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA -- Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.

Re: [AsteriskBrasil] Invasão Russa

2014-05-07 Por tôpico jefaokpta
Henrique, por acaso vc tem algum cenário onde vc utiliza VPN trafegando 
VOIP?


Existe atraso?

No meu cenário tenho muitos ramais externos e ainda não havia pensado em 
VPN.


Vlw


Em 07-05-2014 14:29, Henrique Oliveira escreveu:

Cara, fecha teu PabxIP para internet e usa uma vpn!

*Henrique Antonio de Oliveira*

*Tel: 14-991365159*
*E-Mail: haoolive...@gmail.com mailto:haoolive...@gmail.com*
*Skype: henrique-o*



Em 7 de maio de 2014 11:45, Rafael dos Santos Saraiva 
rafaels...@gmail.com mailto:rafaels...@gmail.com escreveu:


Ja tentou acessar esse ip pelo browser?? Ta com a senha default
admin/admin.


Att,
*Rafael dos Santos Saraiva*
http://br.linkedin.com/pub/rafael-saraiva/52/aab/230


Em 7 de maio de 2014 11:41, jefaokpta jefaok...@hotmail.com
mailto:jefaok...@hotmail.com escreveu:

Bom dia amigos.

Um de meus servidores está sendo atacado a semanas pelo IP:

81.200.81.173 callto:81.200.81.173

Encontrei pelo mtr o último salto:

Business Sviaz Holding na Russia.

Estou dropando esse cara no iptables mas o cara fica me
tomando 200k constantes (cara chato).

Acredito q não tenha oq fazer sobre isso.

Alguém já passou por isso?

Flws

___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
http://www.workoffee.com.br
___
ALIGERA -- Fabricante e desenvolvedor nacional de Soluções
para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI
Express.
Banco de Canais Analógicos  -- Appliance Asterisk
 Acesse www.aligera.com.br http://www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em
branco para
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
mailto:asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
http://www.workoffee.com.br
___
ALIGERA -- Fabricante e desenvolvedor nacional de Soluções para
telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  -- Appliance Asterisk
 Acesse www.aligera.com.br http://www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em
branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
mailto:asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA -- Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  -- Appliance Asterisk
  Acesse www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org


___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  – Appliance Asterisk
 Acesse www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] Invasão Russa

2014-05-07 Por tôpico Rafael dos Santos Saraiva
Cara, eu acessei, é uma solução de voz da Cisco, parece recem instalado
pois não tem configuração nenhuma. O que deve estar te atacando deve ser
alguma coisa que está na mesma rede. No momento que eu estava acessando
caiu a conexão, alguem deve ter se ligado.


Att,
*Rafael dos Santos Saraiva*
http://br.linkedin.com/pub/rafael-saraiva/52/aab/230


Em 7 de maio de 2014 15:00, jefaokpta jefaok...@hotmail.com escreveu:

  Caras infelizmente meu asterisk está sim direto na internet.
 Não tenho ainda um firewall a frente.

 Por isso tentarei aplicar o script do Mike.
 Vou tentar pedir o bloqueio para a operadora.

 Rafael dos Santos, por acaso vc acessou?
 Tentei acessar mas não responde, estranhamente deois do seu email parou...

 Obrigado a todos pelas idéias.


 Em 07-05-2014 12:07, Mike Tesliuk escreveu:



 Bom, se você não estiver em um link adsl você consegue solicitar a sua
 operadora algum tipo de bloqueio para este trafego, no mais, fazendo o drop
 dos pacotes (e nao reject) ele deverá parar logo

 ontem coloquei este tutorial no meu site, pode ajudar para você evitando
 coisas do tipo no futuro.

 http://tesliuk.com/wiki/index.php/Script_Iptables_para_IPS_por_regi%C3%A3o


 Em 07/05/14 11:58, Elizandro Medina escreveu:

 Se o teu asterisk não estiver aberto direto para a internet, caso tenha um
 firewall ou roteador antes do teu asterisk, voce pode barrar o IP em uma
 das opções citadas assim elimina o tráfego que esse desocupado está
 causando.

  Elizandro Medina


 Em 7 de maio de 2014 11:45, Rafael dos Santos Saraiva 
 rafaels...@gmail.com escreveu:

 Ja tentou acessar esse ip pelo browser?? Ta com a senha default
 admin/admin.


  Att,
 *Rafael dos Santos Saraiva*
  http://br.linkedin.com/pub/rafael-saraiva/52/aab/230


 Em 7 de maio de 2014 11:41, jefaokpta jefaok...@hotmail.com escreveu:

  Bom dia amigos.

 Um de meus servidores está sendo atacado a semanas pelo IP:

   81.200.81.173 callto:81.200.81.173

 Encontrei pelo mtr o último salto:

 Business Sviaz Holding na Russia.

 Estou dropando esse cara no iptables mas o cara fica me tomando 200k
 constantes (cara chato).

 Acredito q não tenha oq fazer sobre isso.

 Alguém já passou por isso?

 Flws

 ___
 WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
 conhecimento na tecnologia e portfólio Khomp. Próxima edição
 em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
 sua vaga e saiba mais em: www.workoffee.com.br
 ___
 ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia
 IP .
 Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Banco de Canais Analógicos  – Appliance Asterisk
  Acesse www.aligera.com.br
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



 ___
 WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
 conhecimento na tecnologia e portfólio Khomp. Próxima edição
 em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
 sua vaga e saiba mais em: www.workoffee.com.br
 ___
 ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia
 IP .
 Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Banco de Canais Analógicos  – Appliance Asterisk
  Acesse www.aligera.com.br
 ___
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




 ___
 WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
 conhecimento na tecnologia e portfólio Khomp. Próxima edição
 em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
 sua vaga e saiba mais em: www.workoffee.com.br
 ___
 ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
 Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Banco de Canais Analógicos  – Appliance Asterisk
  Acesse www.aligera.com.br
 ___
 Para remover seu email desta lista, basta enviar um email em branco para 
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




 ___
 WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
 conhecimento na tecnologia e portfólio Khomp. Próxima edição
 em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
 sua vaga e saiba mais em: www.workoffee.com.br
 ___
 ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
 Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
 Banco de Canais Analógicos  – Appliance Asterisk
  Acesse www.aligera.com.br
 

Re: [AsteriskBrasil] Invasão Russa

2014-05-07 Por tôpico jefaokpta

Valeu msm Rafa.


Em 07-05-2014 15:08, Rafael dos Santos Saraiva escreveu:
Cara, eu acessei, é uma solução de voz da Cisco, parece recem 
instalado pois não tem configuração nenhuma. O que deve estar te 
atacando deve ser alguma coisa que está na mesma rede. No momento que 
eu estava acessando caiu a conexão, alguem deve ter se ligado.



Att,
*Rafael dos Santos Saraiva*
http://br.linkedin.com/pub/rafael-saraiva/52/aab/230


Em 7 de maio de 2014 15:00, jefaokpta jefaok...@hotmail.com 
mailto:jefaok...@hotmail.com escreveu:


Caras infelizmente meu asterisk está sim direto na internet.
Não tenho ainda um firewall a frente.

Por isso tentarei aplicar o script do Mike.
Vou tentar pedir o bloqueio para a operadora.

Rafael dos Santos, por acaso vc acessou?
Tentei acessar mas não responde, estranhamente deois do seu email
parou...

Obrigado a todos pelas idéias.


Em 07-05-2014 12:07, Mike Tesliuk escreveu:



Bom, se você não estiver em um link adsl você consegue solicitar
a sua operadora algum tipo de bloqueio para este trafego, no
mais, fazendo o drop dos pacotes (e nao reject) ele deverá parar logo

ontem coloquei este tutorial no meu site, pode ajudar para você
evitando coisas do tipo no futuro.

http://tesliuk.com/wiki/index.php/Script_Iptables_para_IPS_por_regi%C3%A3o


Em 07/05/14 11:58, Elizandro Medina escreveu:

Se o teu asterisk não estiver aberto direto para a internet,
caso tenha um firewall ou roteador antes do teu asterisk, voce
pode barrar o IP em uma das opções citadas assim elimina o
tráfego que esse desocupado está causando.

Elizandro Medina


Em 7 de maio de 2014 11:45, Rafael dos Santos Saraiva
rafaels...@gmail.com mailto:rafaels...@gmail.com escreveu:

Ja tentou acessar esse ip pelo browser?? Ta com a senha
default admin/admin.


Att,
*Rafael dos Santos Saraiva*
http://br.linkedin.com/pub/rafael-saraiva/52/aab/230


Em 7 de maio de 2014 11:41, jefaokpta jefaok...@hotmail.com
mailto:jefaok...@hotmail.com escreveu:

Bom dia amigos.

Um de meus servidores está sendo atacado a semanas pelo IP:

81.200.81.173 callto:81.200.81.173

Encontrei pelo mtr o último salto:

Business Sviaz Holding na Russia.

Estou dropando esse cara no iptables mas o cara fica me
tomando 200k constantes (cara chato).

Acredito q não tenha oq fazer sobre isso.

Alguém já passou por isso?

Flws

___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
http://www.workoffee.com.br
___
ALIGERA -- Fabricante e desenvolvedor nacional de
Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou
PCI Express.
Banco de Canais Analógicos  -- Appliance Asterisk
 Acesse www.aligera.com.br http://www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um
email em branco para
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
mailto:asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
http://www.workoffee.com.br
___
ALIGERA -- Fabricante e desenvolvedor nacional de Soluções
para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI
Express.
Banco de Canais Analógicos  -- Appliance Asterisk
 Acesse www.aligera.com.br http://www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em
branco para
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
mailto:asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em:www.workoffee.com.br  http://www.workoffee.com.br

[AsteriskBrasil] Invasão Russa

2014-05-07 Por tôpico supo...@apexmic.com.br
Eu estava sendo atacado por um palestino pilantra nos mesmos moldes, 
primeira coisa, mandei um email pedindo ajuda pro dono do IP (email 
abuse informado pelo whois) Na maioria dos casos resolve, como não 
resolveu, coloquei o safado no hosts.deny, do primeiro octeto pra 
frente, tipo 81.0.0.0  pq o ip do cara mudava conforme o fail2ban 
barrava, ele fazia cinco tentativas de cada vez. já que o Iptables nao 
tava ajudando muito tb... Agora após 2 dias parou. Esses goiabas 
geralmente rodam scripts por dias sem supervisão e olham o resultado 
depois.



Em 07-05-2014 11:41, jefaokpta escreveu:

Bom dia amigos.

Um de meus servidores está sendo atacado a semanas pelo IP:

81.200.81.173 callto:81.200.81.173

Encontrei pelo mtr o último salto:

Business Sviaz Holding na Russia.

Estou dropando esse cara no iptables mas o cara fica me tomando 200k 
constantes (cara chato).


Acredito q não tenha oq fazer sobre isso.

Alguém já passou por isso?

Flws


___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA -- Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  -- Appliance Asterisk
  Acesse www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org


___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  – Appliance Asterisk
 Acesse www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] Invasão Russa

2014-05-07 Por tôpico Eduardo Boabaid
Idéia boa.
Mas não seria vantajoso bloquear ips fora do Brasil como já falaram na
lista ?

Em quarta-feira, 7 de maio de 2014, Fabio H. Marques 
fa...@supernovatelecom.com.br escreveu:

 Pessoal tive uma idéia simples e direta que irei disponibilizar para todos.



 Ao longo dos anos fui juntando IPs e faixas de IP que tentaram invadir os
 meus sistemas.

 Com isso criei no firewall o bloqueio deles.



 Enviem os IPs que já invadiram que criarei uma lista para vocês carregarem
 dentro do sistema de vocês, assim criamos uma comunidade de proteção.



 Podem me enviar no email 
 fa...@supernovatelecom.com.brjavascript:_e(%7B%7D,'cvml','fa...@supernovatelecom.com.br');



 Abraço a todos.



 *De:* 
 asteriskbrasil-boun...@listas.asteriskbrasil.orgjavascript:_e(%7B%7D,'cvml','asteriskbrasil-boun...@listas.asteriskbrasil.org');[mailto:
 asteriskbrasil-boun...@listas.asteriskbrasil.orgjavascript:_e(%7B%7D,'cvml','asteriskbrasil-boun...@listas.asteriskbrasil.org');]
 *Em nome de 
 *supo...@apexmic.com.brjavascript:_e(%7B%7D,'cvml','supo...@apexmic.com.br');
 *Enviada em:* quarta-feira, 7 de maio de 2014 17:50
 *Para:* 
 asteriskbrasil@listas.asteriskbrasil.orgjavascript:_e(%7B%7D,'cvml','asteriskbrasil@listas.asteriskbrasil.org');
 *Assunto:* [AsteriskBrasil] Invasão Russa



 Eu estava sendo atacado por um palestino pilantra nos mesmos moldes,
 primeira coisa, mandei um email pedindo ajuda pro dono do IP (email abuse
 informado pelo whois) Na maioria dos casos resolve, como não resolveu,
 coloquei o safado no hosts.deny, do primeiro octeto pra frente, tipo
 81.0.0.0  pq o ip do cara mudava conforme o fail2ban barrava, ele fazia
 cinco tentativas de cada vez. já que o Iptables nao tava ajudando muito
 tb... Agora após 2 dias parou. Esses goiabas geralmente rodam scripts por
 dias sem supervisão e olham o resultado depois.


 Em 07-05-2014 11:41, jefaokpta escreveu:

 Bom dia amigos.

 Um de meus servidores está sendo atacado a semanas pelo IP:

   81.200.81.173 callto:81.200.81.173

 Encontrei pelo mtr o último salto:

 Business Sviaz Holding na Russia.

 Estou dropando esse cara no iptables mas o cara fica me tomando 200k
 constantes (cara chato).

 Acredito q não tenha oq fazer sobre isso.

 Alguém já passou por isso?

 Flws



 ___

 WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu

 conhecimento na tecnologia e portfólio Khomp. Próxima edição

 em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a

 sua vaga e saiba mais em: www.workoffee.com.br

 ___

 ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .

 Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.

 Banco de Canais Analógicos  – Appliance Asterisk

  Acesse www.aligera.com.br

 ___

 Para remover seu email desta lista, basta enviar um email em branco para 
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org 
 javascript:_e(%7B%7D,'cvml','asteriskbrasil-unsubscr...@listas.asteriskbrasil.org');



___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  – Appliance Asterisk
 Acesse www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] Invasão Russa

2014-05-07 Por tôpico Mazzocato .



O pessoal usa ips do brasil
TAMBEM 



Já tentei fazer isso teve
uma hora que era tanta faixa de ip q estava complicado e outra começou a vir
ataques de ips do brasil de faixa de ips da OI/Telemar que uso muito etc.. tive
que adotar outras medidas pq ficar só bloqueando estava ficando engessado. 



Ips com tentativas de ataque a porta SIP na ultima meia hora 
94.102.49.168
125.96.160.190
Tinha mais 2 da india mas apaquei sem querer .

Paulo R. Mazzocato
Acessória em Novas Tecnologias
 

 
Date: Wed, 7 May 2014 19:21:33 -0300
From: eduardo.boab...@gmail.com
To: asteriskbrasil@listas.asteriskbrasil.org
Subject: Re: [AsteriskBrasil] Invasão Russa

Idéia boa. Mas não seria vantajoso bloquear ips fora do Brasil como já falaram 
na lista ?

Em quarta-feira, 7 de maio de 2014, Fabio H. Marques 
fa...@supernovatelecom.com.br escreveu:


Pessoal tive uma idéia simples e direta que irei disponibilizar para todos.
 Ao longo dos anos fui juntando IPs e faixas de IP que tentaram invadir os meus 
sistemas.
Com isso criei no firewall o bloqueio deles. 
Enviem os IPs que já invadiram que criarei uma lista para vocês carregarem 
dentro do sistema de vocês, assim criamos uma comunidade de proteção.
 Podem me enviar no email fa...@supernovatelecom.com.br
 Abraço a todos.
 
De: asteriskbrasil-boun...@listas.asteriskbrasil.org 
[mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de 
supo...@apexmic.com.br

Enviada em: quarta-feira, 7 de maio de 2014 17:50
Para: asteriskbrasil@listas.asteriskbrasil.org

Assunto: [AsteriskBrasil] Invasão Russa Eu estava sendo atacado por um 
palestino pilantra nos mesmos moldes, primeira coisa, mandei um email pedindo 
ajuda pro dono do IP (email abuse informado pelo whois) Na maioria dos casos 
resolve, como não resolveu, coloquei o safado no hosts.deny, do primeiro octeto 
pra frente, tipo 81.0.0.0  pq o ip do cara mudava conforme o fail2ban barrava, 
ele fazia cinco tentativas de cada vez. já que o Iptables nao tava ajudando 
muito tb... Agora após 2 dias parou. Esses goiabas geralmente rodam scripts por 
dias sem supervisão e olham o resultado depois. 



Em 07-05-2014 11:41, jefaokpta escreveu:Bom dia amigos.

Um de meus servidores está sendo atacado a semanas pelo IP:


  81.200.81.173

Encontrei pelo mtr o último salto:

Business Sviaz Holding na Russia.

Estou dropando esse cara no iptables mas o cara fica me tomando 200k constantes 
(cara chato).


Acredito q não tenha oq fazer sobre isso.

Alguém já passou por isso?

Flws



___WORKOFFEE KHOMP: Eventos Khomp 
na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima ediçãoem PORTO ALEGRE, 8 
de maio. Inscrições GRATUITAS. Garanta asua vaga e saiba mais em: 
www.workoffee.com.br
___ALIGERA – Fabricante e 
desenvolvedor nacional de Soluções para telefonia IP .Gateway Sip, Placas de 
1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  – Appliance Asterisk Acesse 
www.aligera.com.br___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
 

___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portf�lio Khomp. Pr�xima edi��o
em PORTO ALEGRE, 8 de maio. Inscri��es GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA � Fabricante e desenvolvedor nacional de Solu��es para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Anal�gicos  � Appliance Asterisk
 Acesse www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
 ___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  – Appliance Asterisk
 Acesse www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] Invasão Russa

2014-05-07 Por tôpico Eduardo Boabaid
Seria interessante disponibilizar para incluir IPs também.  Assim poderia
ser algo colaborativo.

Ainda assim seria interessante alguém verificar os Ips sugeridos e
adicionados pois sempre há engraçadinhos pra zoar essas coisas.


Em quarta-feira, 7 de maio de 2014, Fabio H. Marques 
fa...@supernovatelecom.com.br escreveu:

 Tenho uma lista de IPs grande aqui.



 Vou montar um txt e deixar disponível na internet para quem quiser pegar e
 aplicar.



 Me deem 1 dia para aprontar isso para todos. E depois quem quiser vai
 passando os IPs que vou adicionando.







 *De:* 
 asteriskbrasil-boun...@listas.asteriskbrasil.orgjavascript:_e(%7B%7D,'cvml','asteriskbrasil-boun...@listas.asteriskbrasil.org');[mailto:
 asteriskbrasil-boun...@listas.asteriskbrasil.orgjavascript:_e(%7B%7D,'cvml','asteriskbrasil-boun...@listas.asteriskbrasil.org');]
 *Em nome de *Mazzocato .
 *Enviada em:* quarta-feira, 7 de maio de 2014 20:51
 *Para:* 
 asteriskbrasil@listas.asteriskbrasil.orgjavascript:_e(%7B%7D,'cvml','asteriskbrasil@listas.asteriskbrasil.org');
 *Assunto:* Re: [AsteriskBrasil] Invasão Russa




 O pessoal usa ips do brasil TAMBEM

 Já tentei fazer isso teve uma hora que era tanta faixa de ip q estava
 complicado e outra começou a vir ataques de ips do brasil de faixa de ips
 da OI/Telemar que uso muito etc.. tive que adotar outras medidas pq ficar
 só bloqueando estava ficando engessado.

 Ips com tentativas de ataque a porta SIP na ultima meia hora
 94.102.49.168
 125.96.160.190
 Tinha mais 2 da india mas apaquei sem querer .

 Paulo R. Mazzocato
 Acessória em Novas Tecnologias



 --

 Date: Wed, 7 May 2014 19:21:33 -0300
 From: eduardo.boab...@gmail.com
 To: asteriskbrasil@listas.asteriskbrasil.org
 Subject: Re: [AsteriskBrasil] Invasão Russa

 Idéia boa.

 Mas não seria vantajoso bloquear ips fora do Brasil como já falaram na
 lista ?

 Em quarta-feira, 7 de maio de 2014, Fabio H. Marques 
 fa...@supernovatelecom.com.br escreveu:

 Pessoal tive uma idéia simples e direta que irei disponibilizar para todos.



 Ao longo dos anos fui juntando IPs e faixas de IP que tentaram invadir os
 meus sistemas.

 Com isso criei no firewall o bloqueio deles.



 Enviem os IPs que já invadiram que criarei uma lista para vocês carregarem
 dentro do sistema de vocês, assim criamos uma comunidade de proteção.



 Podem me enviar no email fa...@supernovatelecom.com.br



 Abraço a todos.



 *De:* asteriskbrasil-boun...@listas.asteriskbrasil.org [
 mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] *Em nome de *
 supo...@apexmic.com.br
 *Enviada em:* quarta-feira, 7 de maio de 2014 17:50
 *Para:*

___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  – Appliance Asterisk
 Acesse www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org