<div dir="ltr">Detalhe. Isso tudo atualmente só por que eu pedi alguma orientação sobre segurança.<div>Enfim, algumas idéias ainda foram úteis. Tanto as explícitas quanto as implícitas.</div><div>Bola pra frente. :-)</div></div><div class="gmail_extra"><br><div class="gmail_quote">Em 11 de abril de 2016 10:33, Everton Carneiro <span dir="ltr">&lt;<a href="mailto:everton@visaotecnologia.com" target="_blank">everton@visaotecnologia.com</a>&gt;</span> escreveu:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">concordo plenamente com você <span style="font-size:12.8px;font-weight:bold;white-space:nowrap">Sylvio Jollenbeck!, essa lista esta perdendo o foco.</span></div><div class="gmail_extra"><br><div class="gmail_quote"><span class="">Em 10 de abril de 2016 23:04, Sylvio Jollenbeck <span dir="ltr">&lt;<a href="mailto:sylvio.jollenbeck@gmail.com" target="_blank">sylvio.jollenbeck@gmail.com</a>&gt;</span> escreveu:<br></span><div><div class="h5"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">Olá Pessoal, boa noite!<div><br></div><div>Agradeço a todos pelas criticas, elogios, defesas e acusações! Porém, em todas as mensagens recebidas, observei que em nenhuma delas foi sugerido melhorias  para solução proposta, somente EGO! Por este motivo muitas pessoas e excelentes profissionais saíram e saem desta lista.</div><div><br></div><div>Sem mais...</div><div><br></div><div>Abs...</div><div><br></div></div><div class="gmail_extra"><div><div><br><div class="gmail_quote">Em 10 de abril de 2016 13:31, Thiago Maluf <span dir="ltr">&lt;<a href="mailto:malufrj@gmail.com" target="_blank">malufrj@gmail.com</a>&gt;</span> escreveu:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><p dir="ltr">Desculpe me Luciano mas o motivo da invasão foi outro e não este.</p>
<p dir="ltr">Mas se este código te faz feliz. Boa sorte.</p>
<p dir="ltr">Abs</p><div><div>
<div class="gmail_quote">On Apr 10, 2016 12:39 PM, &quot;Luciano Alves Barroso de Carvalho&quot; &lt;<a href="mailto:lucianobarroso.dsd@gmail.com" target="_blank">lucianobarroso.dsd@gmail.com</a>&gt; wrote:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><p dir="ltr">Bom dia Thiago,</p>
<p dir="ltr">No início todos pensávamos assim, basta o fail2ban, mas ele fica monitorando um arquivo de log. Quando os FDP querem invadir um servidor SIP, principalmente procurando uma conta simples (exemplo 1001), eles fazem um bombardeio, e o tempo gasto entre o asterisk escrever o log e o fail2ban le-lo eh o suficiente para o FDP invadir.</p>
<p dir="ltr">Quando se faz no SIP, vc não tem esta demora, vc mata o problema de cara.</p>
<p dir="ltr">O que eh interessante fazer, que eh o que já mudamos nas plataformas Hosanna, ao invés de chamarmos direto o iptables nos criamos uma thread em alta prioridade para fazer isso. Isso faz com que eu tbm não atrase o tratamento SIP ao executar um CMD console.</p>
<p dir="ltr">Abraços e bom fds.</p>
<div class="gmail_quote">On Apr 10, 2016 02:01, &quot;Thiago Maluf&quot; &lt;<a href="mailto:malufrj@gmail.com" target="_blank">malufrj@gmail.com</a>&gt; wrote:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">Dell,<div><br></div><div>Me explica uma coisa, por favor? Porque realizar esta alteração no CANAL SIP do asterisk, ao invés de usar o Fail2ban/Iptables que irá lhe oferecer o mesmo resultado?</div><div><br></div><div>Devido ao teor do seu email tive interesse de ler o artigo e não faz nada demais. O artigo apenas realiza regras similares ao configurados no FAIL2BAN diretamente no código do Asterisk. </div><div><br></div><div>Isto apenas restringe a sua solução, pois no futuro se desejar atualizar a versão do Asterisk demandará de recompilação destes ajustes. E também se alguém alterar este arquivo .sh durante a execução do Asterisk - não identifiquei na documentação tratamentos de erro desta execução - poderia levar o Asterisk a um crash. </div><div><br></div><div>Sugiro repensar isto nas próximas atividades!</div><div><br></div><div>Toda sorte para você ai na FAL!</div><div><br></div></div><div class="gmail_extra"><br><div class="gmail_quote">2016-04-08 16:06 GMT-03:00 Angelo de Barros Delphni <span dir="ltr">&lt;<a href="mailto:angelo@delphini.com.br" target="_blank">angelo@delphini.com.br</a>&gt;</span>:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">Boa tarde a todos.<div>Alexandre, então realmente isto ai e uma gambiarra. Mas sabe porque é uma gambiarra ? E porque pessoas com seu CONHECIMENTO não trabalha de graça. Eu acho que ficaria muito mais bonito se você antes de falar das gambiarras dos outros, e querer se promover na gambiarra dos outros, procura-se a equipe que trabalha para não ser roubado em seus PBX IP que mantem o pão nosso de cada dia.</div><div><br></div><div>O Lamentável e que quem criou esta gambiarra e um ser humano, mas um ser humano tão especial que vou lhe dizer você teria que nascer 10 mil vezes para chegar a uma unha dele.</div><div>Eu estou falando sim, de Sylvio Jollenbeck (veja a matéria na integra) <a href="http://sb.eti.br/?p=13" target="_blank">http://sb.eti.br/?p=13</a>, acho que você tem que ter no minimo o respeito de ler... </div><div>Quando o Sr. Sylvio postou isto nos da Fundação Asterisk Libre - FAL, entramos em contato com o Sr. Sylvio e pedimos autorização para usar a solução dele em nosso projeto, na época estávamos tentando ressuscitar o projeto &quot;OpenSBC&quot;. Bom foi ai que dentro do grupo fechado (e é fechado porque não queremos pessoas com seu tipo de soberba) que outras duas pessoas fantásticas (Engenheiro em Telecomunicações) levantaram bandeira e estão tocando o projeto. Infelizmente por questões pessoais (que eu não concordo) nosso diretor de tecnologia colocou, publicou isto no GITHub, e eu não queria exatamente por isto, para não acontecer o que aconteceu.</div><div><br></div><div>Eu nem me dei o trabalho de entrar no seu blog, site sei la o que, pois seu comentário mal criado não merece que eu faça um Hit nele. Mas se você se sente tão (putz sempre quis falar isto!) &quot;O PICA DA GALAXIA!&quot; Como diz os brother cariocas... Faça uma coisa útil para a comunidade, faça um SBC, se vc quiser eu tenho o código fonte do &quot;OpenSBC&quot; Completo posso passar para você...</div><div><br></div><div>Outra coisa, somente para finalizar, &quot;na base de &quot;GAMBIARRA&quot; foi feito a arca de noé.  E com base na engenharia foi feito o Titanic.&quot;</div><div><br></div><div>Abraços e espero que não se ofenda por alguns dizeres julos, mas nos no Rio Grande do Sul (sou maragato) falamos que &quot;Mosca experta não da rasante em lagoa que tem sapo!.</div><span><font color="#888888"><div><br></div></font></span></div><span><font color="#888888"><div dir="ltr">-- <br></div><div dir="ltr"><p style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:12.8px;font-style:normal;font-variant:normal;font-weight:normal;letter-spacing:normal;line-height:normal;text-align:start;text-indent:0px;text-transform:none;white-space:normal;word-spacing:0px;margin-bottom:0cm;background-color:rgb(255,255,255)">Att.<br>Prof. Angelo de Barros Delphini, Esp. ( Dell. )<br>Gerente de Infraestrutura/Telecomunicações Sênior.<br>Digium Asterisk Framework - dCAA, dCAI, dCAI-TPT, dCSE-C, dCSP-C, dSSE.<br>Linux User # 472499 - Ubuntu User # 22452 - ICQ User # 86119719<br></p><p style="color:rgb(34,34,34);font-family:arial,sans-serif;font-size:12.8px;font-style:normal;font-variant:normal;font-weight:normal;letter-spacing:normal;line-height:normal;text-align:start;text-indent:0px;text-transform:none;white-space:normal;word-spacing:0px;margin-bottom:0cm;background-color:rgb(255,255,255)"><span style="font-size:12.8px">“Toda vez que um homem supera os reveses torna-se mental e espiritualmente mais forte!”</span></p></div>
</font></span><br>_______________________________________________<br>
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1<br>
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7<br>
Intercomunicador e acesso remoto via rede IP e telefones IP<br>
Conheça todo o portfólio em <a href="http://www.Khomp.com" rel="noreferrer" target="_blank">www.Khomp.com</a><br>
_______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br></blockquote></div><br><br clear="all"><div><br></div>-- <br><div>----------------------------------------------------------------<br>Thiago Maluf Resende<br>Tel: <a href="tel:%2B55%2021%209700-9113" value="+552197009113" target="_blank">+55 21 9700-9113</a><br>e-mail: <a href="mailto:malufrj@gmail.com" target="_blank">malufrj@gmail.com</a></div>
</div>
<br>_______________________________________________<br>
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1<br>
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7<br>
Intercomunicador e acesso remoto via rede IP e telefones IP<br>
Conheça todo o portfólio em <a href="http://www.Khomp.com" rel="noreferrer" target="_blank">www.Khomp.com</a><br>
_______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br></blockquote></div>
<br>_______________________________________________<br>
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1<br>
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7<br>
Intercomunicador e acesso remoto via rede IP e telefones IP<br>
Conheça todo o portfólio em <a href="http://www.Khomp.com" rel="noreferrer" target="_blank">www.Khomp.com</a><br>
_______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br></blockquote></div>
</div></div><br>_______________________________________________<br>
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1<br>
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7<br>
Intercomunicador e acesso remoto via rede IP e telefones IP<br>
Conheça todo o portfólio em <a href="http://www.Khomp.com" rel="noreferrer" target="_blank">www.Khomp.com</a><br>
_______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br></blockquote></div><br><br clear="all"><div><br></div>-- <br></div></div><span><font color="#888888"><div><div dir="ltr"><span style="font-family:trebuchet ms,sans-serif">Sylvio Jollenbeck</span><div><span style="font-family:trebuchet ms,sans-serif">skype: sylvio.jollenbeck<br><font size="1"><a href="http://www.hosannatecnologia.com.br/" target="_blank">www.hosannatecnologia.com.br</a></font></span><br><img src="http://www.hosannatecnologia.com.br/pixel.fw.png"><br></div></div></div>
</font></span></div>
<br>_______________________________________________<br>
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1<br>
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7<br>
Intercomunicador e acesso remoto via rede IP e telefones IP<br>
Conheça todo o portfólio em <a href="http://www.Khomp.com" rel="noreferrer" target="_blank">www.Khomp.com</a><br>
_______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br></blockquote></div></div></div><span class="HOEnZb"><font color="#888888"><br><br clear="all"><div><br></div>-- <br><div><div dir="ltr"><div><div dir="ltr"><div><div dir="ltr"><div><font style="background-color:rgb(255,255,204)" color="#000099"><b>Everton Carneiro .:</b></font></div>
<div><font color="#000000"><b>Visão Tecnologia<br></b></font></div>
<div><font color="#000000"><b>Fortaleza-CE  <a href="tel:85%20-%204042-0055" value="+558540420055" target="_blank">85 - 4042-0055</a><br></b></font></div>


<div><font color="#000000"><b>Cel: Tim         <a href="tel:85%20-%2099665%200888" value="+5585996650888" target="_blank">85 - 99665 0888</a> <br></b></font></div>
<div> </div>
<div><span style="color:rgb(91,91,91);font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;;font-size:10pt"><span style="color:rgb(91,91,91);font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;;font-size:10pt">
 
 
  
  
  
  
  
  
  
  
  
  
  
  
 
 
 
</span>Preserve
o verde, antes de imprimir veja se realmente é necessário.</span></div></div></div></div></div></div></div>
</font></span></div>
<br>_______________________________________________<br>
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1<br>
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7<br>
Intercomunicador e acesso remoto via rede IP e telefones IP<br>
Conheça todo o portfólio em <a href="http://www.Khomp.com" rel="noreferrer" target="_blank">www.Khomp.com</a><br>
_______________________________________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br></blockquote></div><br></div>