Для защиты SIP-порта можно использовать анализ пакетов с помощью опции «content» в Firewall Mikrotik. Но, для начала, нам нужно узнать, что именно посылает наш сервер телефонии на неправильный логин и пароль. Для примера возьмем самый популярный сервер телефонии — Asterisk с веб-интерфейсом FreePBX. Перво-наперво можно изучить, какие именно стандартные ответы дает SIP-сервер:
Записи с меткой ‘защита’
NDR-атаки и борьба с ними


Среди множества хитроумных трюков, применяемых спаме- рами (и хакерами), NDR-атаки имеют особое место, пос- кольку они основаны на фундаментальных спецификациях, описывающих работу протокола SMTP (Simple Mail Transfer Protocol — Простой протокол доставки почты). Пусть слово «простой» не вводит тебя в заблуждение. SMTP — основной протокол, прямых конкурентов у которого нет и, по-видимому, уже не будет […]