asteriskを運用していたらひつこくアタックしてくる
vi /etc/fail2ban/filter.d/asterisk.conf
以下を追記する WARNING.* .: .*Rejecting unknown SIP connection from <HOST>. vi /etc/fail2ban/jail.local [asterisk] enabled = true filter = asterisk action = iptables-asterisk[name=asterisk] sendmail[name=Asterisk, dest=ckenko25@gmail.com, sender=root] logpath = /var/log/asterisk/full #logpath = /var/log/asterisk/security_log maxretry = 3 bantime = 1800 /etc/init.d/fail2ban restart
コメント