Er zijn scriptjes als sipvicious die mensen gebruiken om het internet te scannen naar slecht beveiligde Asterisk servers. Als dat lukt dan kunnen zij gratis bellen en de beheerder van de server blijft zitten met een hoge telefoonrekening.
Als je telefoon vanuit internet rechtstreeks te bereiken is (dus dat mensen jou kunnen bellen op <ipadres>:5060) dan vinden die scriptjes je telefoon en met een beetje pech gaat die dan rinkelen. Daar hebben zij verder niets aan natuurlijk, maar jij wordt er wel wakker van. "Asterisk" is gewoon 1 van de 'standaard' namen die ze gebruiken als afzender. In mijn Asterisk log staan ze regelmatig:
De oplossing die ik weet is dat je moet zorgen dat je telefoon niet meer rechtstreeks vanuit internet is te benaderen op een poort als 5060 (wellicht scant men tegenwoordig ook andere poorten?). Volgens mij kan je dan toch nog steeds gebeld worden als je maar goed aangemeld bent bij je provider, maar dat is natuurlijk vrij simpel te testen door jezelf te bellen met een gsm. Je kan dan *niet* meer rechtstreeks gebeld worden door mensen die je ip-adres (of domeinnaam oid) intikken in hun softphone.
Ik heb er zelf dus Asterisk tussen zitten en de enige last die ik er tot nu toe van heb is dat er regels in mijn logfile komen.
Als je telefoon vanuit internet rechtstreeks te bereiken is (dus dat mensen jou kunnen bellen op <ipadres>:5060) dan vinden die scriptjes je telefoon en met een beetje pech gaat die dan rinkelen. Daar hebben zij verder niets aan natuurlijk, maar jij wordt er wel wakker van. "Asterisk" is gewoon 1 van de 'standaard' namen die ze gebruiken als afzender. In mijn Asterisk log staan ze regelmatig:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
| [Feb 12 09:22:03] NOTICE[5457] chan_sip.c: Sending fake auth rejection for device "asterisk" <sip:asterisk@50.28.8.166>;tag=z321RE8gBkor3 [Feb 14 01:19:51] NOTICE[5457] chan_sip.c: Sending fake auth rejection for device "asterisk" <sip:asterisk@74.206.180.162>;tag=z321RE8gBkor3 [Feb 18 06:10:02] NOTICE[5457] chan_sip.c: Sending fake auth rejection for device "asterisk" <sip:asterisk@216.18.204.40>;tag=z321RE8gBkor3 [Feb 20 11:57:48] NOTICE[5457] chan_sip.c: Sending fake auth rejection for device "asterisk" <sip:asterisk@63.247.139.189>;tag=z321RE8gBkor3 [Feb 20 23:04:33] NOTICE[5457] chan_sip.c: Sending fake auth rejection for device "asterisk" <sip:asterisk@63.247.139.189>;tag=z321RE8gBkor3 [Feb 21 20:31:17] NOTICE[5457] chan_sip.c: Sending fake auth rejection for device "asterisk" <sip:asterisk@174.36.199.8>;tag=z321RE8gBkor3 [Feb 22 22:19:14] NOTICE[5457] chan_sip.c: Sending fake auth rejection for device "asterisk" <sip:asterisk@216.18.204.40>;tag=z321RE8gBkor3 [Feb 23 08:01:03] NOTICE[5457] chan_sip.c: Sending fake auth rejection for device "asterisk" <sip:asterisk@67.225.225.68>;tag=z321RE8gBkor3 [Feb 23 22:09:56] NOTICE[5457] chan_sip.c: Sending fake auth rejection for device "asterisk" <sip:asterisk@216.18.204.40>;tag=z321RE8gBkor3 [Feb 24 06:10:29] NOTICE[5457] chan_sip.c: Sending fake auth rejection for device "asterisk" <sip:asterisk@63.247.139.189>;tag=z321RE8gBkor3 [Feb 26 17:18:56] NOTICE[5457] chan_sip.c: Sending fake auth rejection for device "asterisk" <sip:asterisk@74.206.180.162>;tag=z321RE8gBkor3 [Feb 27 15:20:39] NOTICE[5457] chan_sip.c: Sending fake auth rejection for device "asterisk" <sip:asterisk@174.36.134.160>;tag=z321RE8gBkor3 [Mar 1 05:49:47] NOTICE[5457] chan_sip.c: Sending fake auth rejection for device "asterisk" <sip:asterisk@74.206.180.162>;tag=z321RE8gBkor3 [Mar 8 12:19:12] NOTICE[5457] chan_sip.c: Sending fake auth rejection for device "asterisk" <sip:asterisk@98.144.4.189>;tag=z321RE8gBkor3 |
De oplossing die ik weet is dat je moet zorgen dat je telefoon niet meer rechtstreeks vanuit internet is te benaderen op een poort als 5060 (wellicht scant men tegenwoordig ook andere poorten?). Volgens mij kan je dan toch nog steeds gebeld worden als je maar goed aangemeld bent bij je provider, maar dat is natuurlijk vrij simpel te testen door jezelf te bellen met een gsm. Je kan dan *niet* meer rechtstreeks gebeld worden door mensen die je ip-adres (of domeinnaam oid) intikken in hun softphone.
Ik heb er zelf dus Asterisk tussen zitten en de enige last die ik er tot nu toe van heb is dat er regels in mijn logfile komen.