Incluir en mis sitios favoritos
Ingresar Salir Inscribirme
Buscar Ayuda Contactar Ingresar Directorio Ultimos
Búsqueda avanzada
Preguntas frecuentes
BUSCAR EN: BLOGS FOTOS
 

Hola, Invitado
Ingresar  Inscribirme
En línea: 99 visitantes

Alemania (2)
Argentina (51)
Belice (2)
Bolivia (11)
Brasil (7)
Canadá (1)
Chile (18)
Colombia (18)
Costa Rica (26)
Cuba (20)
Dominicana, República (17)
Ecuador (5)
El Salvador (18)
España (177)
Estados Unidos (12)
Francia (2)
Guatemala (12)
Honduras (3)
Israel (0)
Italia (2)
Jamaica (0)
México (45)
Nicaragua (3)
Países Bajos (0)
Panamá (14)
Paraguay (6)
Perú (21)
Puerto Rico (6)
Reino Unido (1)
Uruguay (9)
Venezuela (38)





Búsquedas recientes

Lo más popular

Lo más buscado este mes

Archivo Weblogs


DIRECTORIO WEBLOGS :: Guatemala > Tecnología Incluir BlogGuatemala >  Tecnología Weblogs de Yaaqui.com DIRECTORIO WEBLOGS
El Loco Mundo Del Techno
creado con http://wordpress.org/?v=3.3.1  en Blogueros
ENVIAR A UN AMIGO
Para subscribirse a  requiere identificarte
Usuario: Ingresar

Un Blog de Tecnología originado en Guatemala. Contiene muchos aspectos de interés
VisitarEl nuevo mundo del techno
Dirección URLhttp://techno.mayix.net    Registrado:09-Jun-2007
Compartir:

Compartir en Facebook Compartir en Twitter Stumble It More...


Enviar a email
Visitar Protege tu Asterisk de ataques usando fail2ban Protege tu Asterisk de ataques usando fail2ban en asteriskCentOSDebianLinuxMundo OpensourcephpRedhatSeguridadredhatseguridadsin categoría
Por El techno
el 29-Jul-2011

En ocasiones anteriores he hecho la mención de fail2ban, una herramienta escrita en Python que analiza logs del sistema y responde en caso de que ciertas condiciones se cumplan, por ejemplo, 5 intentos de contraseña SSH equivocada en un periodo de 10 minutos. Dada la proliferación de ataques a equipos Asterisk para tratar de hacer llamadas de larga distancia, tiene sentido que ocupemos esta herramienta para protegernos de los amantes de lo ajeno.

Ahora bien, ¿cómo configuramos esta herramienta para que nos evite los cargos de miles de dólares en llamadas fantasmas?

Primero, lo instalamos. En Debian podemos apt-get:

apt-get install fail2ban

O, si tenemos Centos, primero asegurémonos de que tengamos EPEL (un repositorio que nos da acceso a mucho software útil) y luego instalamos fail2ban:

rpm -Uvh http://download.fedora.redhat.com/pub/epel/5/i386/epel-release-5-4.noarch.rpm
yum -y install fail2ban

Fail2Ban se configura en 2 partes básicas:

  • /etc/fail2ban/jail.conf ? Define que logs monitorear y que hacer en caso de que una regla se cumpla
  • /etc/fail2ban/filter.d/ ? Definimos las reglas de coincidencia para analizar los logs
  • Editemos el archivo jail.conf y agreguemos esto hasta abajo:

    [asterisk-iptables]
    enabled  = true
    filter   = asterisk
    action   = iptables-allports[name=ASTERISK, protocol=udp, port=5060]
    sendmail-whois[name=ASTERISK, dest=micorreo@algunmail.com, sender=fail2ban@example.org]
    logpath  = /var/log/asterisk/full
    maxretry = 5
    findtime = 600
    bantime = 10800</div>
    

    Lo que estamos especificando es lo siguiente:

    • La regla (jail) se llama asterisk-iptables
    • El filtro a usar debe existir en /etc/fail2ban/filter.d/asterisk.conf
    • Cuando se active la regla, usaremos la acción iptables-allports, la cual bloquea a nivel de iptables. Nosotros le estamos indicando que cierre el acceso al puerto UDP 5060, y luego que haga uso de la acción sendmail-whois, la cual me enviaria a mi correo electrónico la notificación del bloqueo, además de enviarme información de whois de la IP que se bloqueó.
    • El archivo log a monitorear es el /var/log/asterisk/full (ojo, dependiendo de tu sistema, el log puede ser diferente, ajústalo acorde)
    • Se permiten un máximo de 5 fallos en 10 minutos antes de activar la protección. Es decir, se permiten un máximo de maxretry intentos en findtime segundos
    • Al activarse el bloqueo, se hará por 3 horas o bien, 10800 segundos (bantime)

    En esta liga encuentras el manual oficial para el jail.conf.

    Ya definido el jail, necesitamos crear el filtro que atrapará los ataques. Esto se define (de acuerdo a lo que especificamos arriba) en el /etc/fail2ban/filter.d/asterisk.conf (los valores con # son comentarios, solo se dejan por referencia)

    [INCLUDES]
    
    # Read common prefixes. If any customizations available -- read them from
    # common.local
    #before = common.conf
    
    [Definition]
    
    #_daemon = asterisk
    
    # Option:  failregex
    # Notes.:  regex to match the password failures messages in the logfile. The
    #          host must be matched by a group named "host". The tag "" can
    #          be used for standard IP/hostname matching and is only an alias for
    #          (?:::f4,6:)?(?PS+)
    # Values:  TEXT
    #
    
    failregex = Registration from '.*' failed for '(:[0-9]1,5)?' - Wrong password
           Registration from '.*' failed for '(:[0-9]1,5)?' - No matching peer found
           Registration from '.*' failed for '(:[0-9]1,5)?' - Device does not match ACL
           Registration from '.*' failed for '(:[0-9]1,5)?' - Username/auth name mismatch
           Registration from '.*' failed for '(:[0-9]1,5)?' - Peer is not supposed to register
           NOTICE.* &lt;HOST&gt; failed to authenticate as '.*'$
           NOTICE.* .*: No registration for peer '.*' (from &lt;HOST&gt;)
           NOTICE.* .*: Host &lt;HOST&gt; failed MD5 authentication for '.*' (.*)
           VERBOSE.* logger.c: -- .*IP/&lt;HOST&gt;-.* Playing 'ss-noservice' (language '.*')
    
    # Option:  ignoreregex
    # Notes.:  regex to ignore. If this regex matches, the line is ignored.
    # Values:  TEXT
    #
    ignoreregex =
    

    Se observa que estamos tratando de atrapar a los siguientes:

    • Usuarios que ingresan su contraeña SIP incorrectamente
    • Usuarios que intentan usar un usuario SIP que no existe
    • Usuarios que no cumplen con los parámetros permit y deny del sip.conf
    • Usuarios que su auth username no coincide con su username
    • Usuarios que tratan de registrarse con perfiles que son fijos (es decir, que no tienen host=dynamic)
    • Usuarios que no cumplen con los criterios de autenticación
    • Usuarios que marcan hacia números que no existen (esto es común en Elastix/FreePBX cuando deshabilitamos recibir llamdas anónimas)

    En esta liga encontramos el manual de los filtros de fail2ban.

    Finalmente, solo nos queda activar el servicio. En Debian ya quedó instalado automáticamente, solo tenemos que arrancarlo:

    /etc/init.d/fail2ban start

    En CentOS, tenemos que habilitar el autoarranque para que inicie al arrancar el equipo:

    chkconfig –add fail2ban
    chkconfig fail2ban on
    /etc/init.d/fail2ban start

    Fail2ban es un excelente apoyo contra ataques que dejan registros en logs y no solo nos sirve para Asterisk, también para SMTP, SSH, HTTP o cualquier otra cosa que queramos monitorear. Esto, en conjunción con buenas prácticas de seguridad para Asterisk, nos darán un sistema más confiable y menos propenso a sufrir daños por parte de atacantes.



    Leído 1 veces

    Para Subscribirse a  requiere identificarse antes
    Protege tu Asterisk de ataques usando fail2ban en  Weblogs de Yaaqui.com  Blogueros Un Blog de Tecnologí

    Fotologs
    Clockwork Recovery image LG GW620

    Foto 0 en  - Clockwork Recovery image LG GW620
    Más fotos Clockwork Recovery image LG GW620 + fotos


    14-May-2011
    Gingerbread para LG GW620

    Foto 0 en  - Gingerbread para LG GW620
    Más fotos Gingerbread para LG GW620 + fotos




    20-Apr-2011
    Solarized colores en gnome-terminal

    Foto 0 en  - Solarized colores en gnome-terminal
    Más fotos Solarized colores en gnome-terminal + fotos




    19-Apr-2011

    El Loco Mundo Del Techno Blogueros

    Un Blog de Tecnología originado en Guatemala. Contiene muchos aspectos de interés El nuevo mundo del techno

    Protege tu Asterisk de ataques usando fail2ban
    En ocasiones anteriores he hecho la mención de fail2ban , una herramienta escrita en Python que analiza logs del sistema y responde en caso de que ciertas condiciones se cumplan, por ejemplo, 5 intentos de contraseña SSH equivocada en un periodo de 10 minutos. Dada la proliferación de ataques a equipos Asterisk para tratar de hacer llamadas de larga distancia, tiene sentido que ocupemos esta herra [..] Leer nota completa
    Subscribirse a Protege tu Asterisk de ataques usando fail2ban
    Publicado 29-Jul-2011 por El techno en asteriskCentOSDebianLinuxMundo OpensourcephpRedhatSeguridadredhatseguridadsin categoría
    Leído 1 veces. Más resultados en Más artículos Protege tu Asterisk de ataques usando fail2ban Fotos acerca Protege tu Asterisk de ataques usando fail2ban Protege tu Asterisk de ataques usando fail2ban en Yaaqui
    Why Not Buenos Aires

    Es un Blog que muestra información de interés para los jovenes del mundo. Los articulos muestran información actual del Pais (Argentina) e información del Mundo. Tecnología Informática, Novedades de Internet, Noticias de Negocios, et Why Not? Elevate Your Thinking ~ The View Is Better!

    Asterisk! ¿que es Asterisk?..
    Les dejo un pdf muy bueno de Asterisk para que se descarguen... linuxvoipasteriskbal.pdf El pdf es de la charla que dió Mariano Acciardi en las jornadas de cafelug, les recomiendo que lo lean ya que esta muy bien explicado que es Asterisk, para que sirve.. que necesitamos para usarlo, etc! + info : http://www.asterisk.org fuente : http://www.linuxreloaded.org [..] Leer nota completa
    Subscribirse a Protege tu Asterisk de ataques usando fail2ban
    Publicado 28-Aug-2008 por XCLOM en HistoriaPersonajesSeleccionesSudáfrica 2010greciaOtto-Rehhagel
    Leído 41 veces. Más resultados en Más artículos Asterisk! ¿que es Asterisk?.. Fotos acerca Asterisk! ¿que es Asterisk?.. Asterisk! ¿que es Asterisk?.. en Yaaqui
    El Loco Mundo Del Techno Blogueros

    Un Blog de Tecnología originado en Guatemala. Contiene muchos aspectos de interés El nuevo mundo del techno

    Asterisk, CDR en mysql
    Call Detail Records Las centrales telefónicas generan los llamados Call Detail Records (CDR) que son archivos o logs que contienen información detallada acerca de las llamadas tanto de donde fueron originadas, terminadas o que pasa por el intercambio de las mismas. Y claro no es sorprendente que los CDR se utilizan para la facturación. Fuente: http://www.voip-info.org/wiki/view/CDR Ahora [...] [..] Leer nota completa
    Subscribirse a Protege tu Asterisk de ataques usando fail2ban
    Publicado 09-Nov-2009 por El techno en asterisklinuxmysqlCDRcdr_mysql
    Leído 8 veces. Más resultados en Más artículos Asterisk, CDR en mysql Fotos acerca Asterisk, CDR en mysql Asterisk, CDR en mysql en Yaaqui
    El Loco Mundo Del Techno Blogueros

    Un Blog de Tecnología originado en Guatemala. Contiene muchos aspectos de interés El nuevo mundo del techno

    debugging IAX en Asterisk 1.4
    Debido a algunos problemas con un carrier de Voip que me provee sus enlaces via IAX2 he tenido que aprender a tomar la investigación por mi propia cuenta, en realidad voy a describir un poco las herramientas que he utilizado hasta el momento para tratar de encontrar el error. Primero y lo mas basico vamos [...] [..] Leer nota completa
    Subscribirse a Protege tu Asterisk de ataques usando fail2ban
    Publicado 27-Sep-2010 por El techno en asteriskexperimentoslinea de comandolinuxrecursosscriptingdebbugiaxiax2vicidial
    Leído 10 veces. Más resultados en Más artículos debugging IAX en Asterisk 1.4 Fotos acerca debugging IAX en Asterisk 1.4 debugging IAX en Asterisk 1.4 en Yaaqui
    El Loco Mundo Del Techno Blogueros

    Un Blog de Tecnología originado en Guatemala. Contiene muchos aspectos de interés El nuevo mundo del techno

    Novedades en Asterisk 1.8
    Para muchos Asterisk 1.6 seria el candidato natural para reemplazar al 1.4, pero no muchos lo adoptaron, ya que aunque tenia algunas mejoras, estas no son trascendentes o urgentes. Que trae Asterisk 1.8 que nos llame la atención? Soporte para encriptacion AES 128 bits, ideal para aprovechar las funcionalidades de los telefonos SNOM por ejemplo [..] Leer nota completa
    Subscribirse a Protege tu Asterisk de ataques usando fail2ban
    Publicado 29-Jul-2011 por El techno en asteriskMundo Opensourcevoip
    Leído 1 veces. Más resultados en Más artículos Novedades en Asterisk 1.8 Fotos acerca Novedades en Asterisk 1.8 Novedades en Asterisk 1.8 en Yaaqui
    El Loco Mundo Del Techno Blogueros

    Un Blog de Tecnología originado en Guatemala. Contiene muchos aspectos de interés El nuevo mundo del techno

    Debugging Asterisk
    Una de las tecnicas mas importantes de aprender, tanto cuando se inicia con Asterisk como cuando ya se es un Guru es saber extraer informacion y comprenderla, en el momento de un problema. He escuchado a muchas personas hablar sobre el tema “tan escabroso” como tomar “trazas” en asterisk. Pero bueno muy humildemente les compartire [...] [..] Leer nota completa
    Subscribirse a Protege tu Asterisk de ataques usando fail2ban
    Publicado 01-Feb-2011 por El techno en
    Leído 4 veces. Más resultados en Más artículos Debugging Asterisk Fotos acerca Debugging Asterisk Debugging Asterisk en Yaaqui
    El Loco Mundo Del Techno Blogueros

    Un Blog de Tecnología originado en Guatemala. Contiene muchos aspectos de interés El nuevo mundo del techno

    G729 en Asterisk
    Una de las preguntas mas comunes que siempre rondan a los usuarios de Asterisk es, como implementar el codec g729 en sus instalaciones de Asterisk. [..] Leer nota completa
    Subscribirse a Protege tu Asterisk de ataques usando fail2ban
    Publicado 29-Jul-2011 por El techno en asteriskLinuxMundo Opensourcetrixboxvoip
    Leído 1 veces. Más resultados en Más artículos G729 en Asterisk Fotos acerca G729 en Asterisk G729 en Asterisk en Yaaqui
    El Loco Mundo Del Techno Blogueros

    Un Blog de Tecnología originado en Guatemala. Contiene muchos aspectos de interés El nuevo mundo del techno

    Seguridad en Asterisk un poco mas :D
    La forma de ataque más común que se viene presentando hacia soluciones de telefonía IP basadas en Asterisk consiste en buscar servidores SIP, que se encuentren expuestos hacia Internet, incluso NATeados con firewalls (cuando erróneamente se natea el puerto 5060 en TCP, se expone el puerto a los escaneos). Se trata de ataques SIP, no son intrusiones, ni se están aprovechando vulnerabilidades que se [..] Leer nota completa
    Subscribirse a Protege tu Asterisk de ataques usando fail2ban
    Publicado 29-Jul-2011 por El techno en asteriskMundo OpensourcerecursosSeguridadseguridadvoip
    Leído 1 veces. Más resultados en Más artículos Seguridad en Asterisk un poco mas :D Fotos acerca Seguridad en Asterisk un poco mas :D Seguridad en Asterisk un poco mas :D en Yaaqui
    El Loco Mundo Del Techno Blogueros

    Un Blog de Tecnología originado en Guatemala. Contiene muchos aspectos de interés El nuevo mundo del techno

    iptables para asterisk
    codigo simple para tener nuestro firewall local en un servidor con asterisk, no lo hice yo pero funciona de maravilla #!/bin/bash EXIF="eth0" # Clear any existing firewall stuff before we start /sbin/iptables --flush # As the default policies, drop all incoming traffic but allow all # outgoing traffic. This will allow us to make outgoing [...] [..] Leer nota completa
    Subscribirse a Protege tu Asterisk de ataques usando fail2ban
    Publicado 04-Dec-2010 por El techno en Goautodialasterisknetworktrixboxvicidialfirewalliptablessip
    Leído 3 veces. Más resultados en Más artículos iptables para asterisk Fotos acerca iptables para asterisk iptables para asterisk en Yaaqui
    El Loco Mundo Del Techno Blogueros

    Un Blog de Tecnología originado en Guatemala. Contiene muchos aspectos de interés El nuevo mundo del techno

    iptables para asterisk
    codigo simple para tener nuestro firewall local en un servidor con asterisk, no lo hice yo pero funciona de maravilla #!/bin/bash EXIF="eth0" # Clear any existing firewall stuff before we start /sbin/iptables --flush # As the default policies, drop all incoming traffic but allow all # outgoing traffic. This will allow us to make outgoing [...] [..] Leer nota completa
    Subscribirse a Protege tu Asterisk de ataques usando fail2ban
    Publicado 04-Dec-2010 por El techno en Goautodialasterisknetworktrixboxvicidialfirewalliptablessip
    Leído 4 veces. Más resultados en Más artículos iptables para asterisk Fotos acerca iptables para asterisk iptables para asterisk en Yaaqui
    Matías Insaurralde Paraguay

    Blog sobre internet, web, ruby, rails, GNU/Linux, software, libre, Paraguay matt@elwebero some strange site

    Asterisk o Freeswitch, esa es la pregunta
    Este tema debe ser una lucha en canales de IRC, foros de discusión, blogs, etc. La pregunta que nos hacemos cuando queremos probar algo de telefonía con software libre. Les dejo un enlace al post de Diego Viola, donde nos habla sobre su experiencia con Asterisk y Freeswitch, la cual le sirvió mucho para comprender las bondades y los problemas de Asterisk. => FreeSWITCH as a replacement of Asterisk [..] Leer nota completa
    Subscribirse a Protege tu Asterisk de ataques usando fail2ban
    Publicado 25-Aug-2008 por matt@elw en artistas
    Leído 23 veces. Más resultados en Más artículos Asterisk o Freeswitch, esa es la pregunta Fotos acerca Asterisk o Freeswitch, esa es la pregunta Asterisk o Freeswitch, esa es la pregunta en Yaaqui
    Bluemandream Italia

    Talvolta la scrittura è testimonianza di un vissuto, romanzo necessario e veicolo delle nostre emozioni. Talvolta la scrittura è lo specchio dell’anima. Talvolta la scrittura è l`auspicio di una condivisione. matt@elwebero some strange site

    Asterisk o Freeswitch, esa es la pregunta
    Este tema debe ser una lucha en canales de IRC, foros de discusión, blogs, etc. La pregunta que nos hacemos cuando queremos probar algo de telefonía con software libre. Les dejo un enlace al post de Diego Viola, donde nos habla sobre su experiencia con Asterisk y Freeswitch, la cual le sirvió mucho para comprender las bondades y los problemas de Asterisk. => FreeSWITCH as a replacement of Asterisk [..] Leer nota completa
    Subscribirse a Protege tu Asterisk de ataques usando fail2ban
    Publicado 25-Aug-2008 por matt@elw en artistas
    Leído 26 veces. Más resultados en Más artículos Asterisk o Freeswitch, esa es la pregunta Fotos acerca Asterisk o Freeswitch, esa es la pregunta Asterisk o Freeswitch, esa es la pregunta en Yaaqui

    Advertencia YAAQUI.COM no verifica la veracidad de la información publicada y no se responsabiliza por el uso que se le de a la infomación del contenido publicado en los feeds y weblogs independientes. Las opiniones vertidas en este sitio no necesariamente son nuestras. Nos reservamos el derecho de remover cualqueir material que consideremos inconveniente.



    Imagen de un Ferrari

    Ferrari
    Imagen de una motocicleta

    Suzuki
    Nuevo invento contra la diarria, papel sanitario patentaado

    Nuevo papel sanitario
    Clasificados Costa Rica Clasificados Argentina Clasificados de España Clasificados Puerto Rico Envía una Postal