<div dir="ltr">Ao que tendendo me parece bem seguro teu Asterisk, seria interessante fazer a captura dos pacotes do ataque e junto do log analisar oque esta sendo recebido.<br><div class="gmail_extra"><br clear="all"><div><div class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><br><div><span style="border-collapse:collapse;font-family:arial,sans-serif;font-size:13px"><p style="margin:0px;color:rgb(136,136,136);background-color:rgb(255,255,255)"><img src="http://sincronismo.com.br/assinaturas/assinatura_wagner.jpg"> </p></span></div></div></div></div>
<br><div class="gmail_quote">Em 9 de maio de 2017 12:17, Marcelo Terres <span dir="ltr">&lt;<a href="mailto:mhterres@gmail.com" target="_blank">mhterres@gmail.com</a>&gt;</span> escreveu:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Tu tem o contexto [default] no teu dialplan? Se tiver pode ser aih a origem.<br>
<br>
[]s<br>
Marcelo H. Terres &lt;<a href="mailto:mhterres@gmail.com">mhterres@gmail.com</a>&gt;<br>
IM: <a href="mailto:mhterres@jabber.mundoopensource.com.br">mhterres@jabber.<wbr>mundoopensource.com.br</a><br>
<a href="https://www.mundoopensource.com.br" rel="noreferrer" target="_blank">https://www.mundoopensource.<wbr>com.br</a><br>
<a href="https://twitter.com/mhterres" rel="noreferrer" target="_blank">https://twitter.com/mhterres</a><br>
<a href="https://linkedin.com/in/marceloterres" rel="noreferrer" target="_blank">https://linkedin.com/in/<wbr>marceloterres</a><br>
<div><div class="h5"><br>
<br>
On 9 May 2017 at 15:56, Mark M. Ismail &lt;<a href="mailto:mkc.mohamad@hotmail.com">mkc.mohamad@hotmail.com</a>&gt; wrote:<br>
&gt; Bom dia a todos!<br>
&gt;<br>
&gt; Tive uma supresa desagradavel estes dias, varias chamadas para destinos<br>
&gt; internacionais a partir de um ramal do sistema.<br>
&gt;<br>
&gt; Mudando a senha do tal ramal ainda continuo a receber tentativas de envio de<br>
&gt; chamadas deste ramal, mesmo com ele desautenticado. Ja tomei as medidas<br>
&gt; basicas para evitar isso, conforme entendo. Alguma sugestao dos colegas? Meu<br>
&gt; sip.conf esta assim:<br>
&gt;<br>
&gt; [general]<br>
&gt;<br>
&gt; bindaddr=0.0.0.0<br>
&gt; bindport=5060<br>
&gt; tcpenable=yes<br>
&gt; tcpbindaddr=<a href="http://0.0.0.0:5087" rel="noreferrer" target="_blank">0.0.0.0:5087</a><br>
&gt; tcpbindport=5087<br>
&gt; externip=XXX.XXX.XXX.XXX<br>
&gt; externhost=<a href="http://XXXX.XXXX.XXX.BR" rel="noreferrer" target="_blank">XXXX.XXXX.XXX.BR</a><br>
&gt; externrefresh=600<br>
&gt; autoframing=yes<br>
&gt; dtmfmode=rf2833<br>
&gt; srvlookup=yes<br>
&gt; context=chamadasSip ;faz o desligamento das chamadas incondicionalmente de<br>
&gt; qualquer chamada no contexto default<br>
&gt; language=pt_BR<br>
&gt; alwaysauthreject=yes<br>
&gt; allowguest=no<br>
&gt; qualify=yes<br>
&gt; qualifyfreq=60<br>
&gt; qualify=1200<br>
&gt; nat=force_rport,comedia<br>
&gt; useragent=X-Lite<br>
&gt; rtptimeout=60<br>
&gt; rtpholdtimeout=300<br>
&gt; autodomain = yes<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; [cliente](!)<br>
&gt;<br>
&gt; type=friend<br>
&gt;<br>
&gt; dtmfmode=rfc2833<br>
&gt;<br>
&gt; context=cliente<br>
&gt;<br>
&gt; language=pt_BR<br>
&gt;<br>
&gt; callgroup=1<br>
&gt;<br>
&gt; pickupgroup=1<br>
&gt;<br>
&gt; canreinvite=no<br>
&gt;<br>
&gt; qualify=yes<br>
&gt;<br>
&gt; insecure=invite,port<br>
&gt;<br>
&gt; qualify=yes<br>
&gt;<br>
&gt; disallow=all<br>
&gt;<br>
&gt; allow=g729<br>
&gt;<br>
&gt; allow=alaw<br>
&gt;<br>
&gt; allow=gsm<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; [3100](cliente)<br>
&gt;<br>
&gt; type=friend<br>
&gt;<br>
&gt; host=dynamic<br>
&gt;<br>
&gt; secret=H*9P4rWfDrSK<br>
&gt;<br>
&gt;<br>
&gt; Meu manager.conf esta assim:<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;   GNU nano 2.2.6                                    Arquivo: manager.conf<br>
&gt; Modificado<br>
&gt;<br>
&gt; [general]<br>
&gt; enabled = yes<br>
&gt; webenabled = yes<br>
&gt; port = 5038<br>
&gt; bindaddr = 0.0.0.0<br>
&gt; httptimeout = 60<br>
&gt; displayconnects=yes ;only effects 1.6+<br>
&gt;<br>
&gt; [webcallback]<br>
&gt; secret = senha_*-<br>
&gt; read =<br>
&gt; system,call,log,verbose,<wbr>command,agent,user,config,<wbr>command,dtmf,reporting,cdr,<wbr>dialplan,originate<br>
&gt; write =<br>
&gt; system,call,log,verbose,<wbr>command,agent,user,config,<wbr>command,dtmf,reporting,cdr,<wbr>dialplan,originate<br>
&gt; writetimeout = 100<br>
&gt; ;deny = <a href="http://0.0.0.0/0.0.0.0" rel="noreferrer" target="_blank">0.0.0.0/0.0.0.0</a><br>
&gt; ;permit=<a href="http://127.0.0.1/255.0.0.0" rel="noreferrer" target="_blank">127.0.0.1/255.0.0.0</a><br>
&gt;<br>
&gt; [monast]<br>
&gt; secret=senha_*-<br>
&gt; writetimeout=100<br>
&gt; deny = <a href="http://0.0.0.0/0.0.0.0" rel="noreferrer" target="_blank">0.0.0.0/0.0.0.0</a><br>
&gt; permit=<a href="http://127.0.0.1/255.0.0.0" rel="noreferrer" target="_blank">127.0.0.1/255.0.0.0</a><br>
&gt; permit = ip.nosso.gateway/<a href="http://255.255.255.0" rel="noreferrer" target="_blank">255.255.255.0</a><br>
&gt; read=system,call,log,verbose,<wbr>command,agent,user,config,<wbr>originate,reporting<br>
&gt; write=system,call,log,verbose,<wbr>command,agent,user,config,<wbr>originate,reporting<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
</div></div>&gt; ______________________________<wbr>_________________<br>
&gt; KHOMP: completa linha de placas externas FXO, FXS, GSM e E1<br>
&gt; Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7<br>
&gt; Intercomunicador e acesso remoto via rede IP e telefones IP<br>
&gt; Conheça todo o portfólio em <a href="http://www.Khomp.com" rel="noreferrer" target="_blank">www.Khomp.com</a><br>
&gt; ______________________________<wbr>_________________<br>
&gt; Para remover seu email desta lista, basta enviar um email em branco para<br>
&gt; <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@<wbr>listas.asteriskbrasil.org</a><br>
______________________________<wbr>_________________<br>
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1<br>
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7<br>
Intercomunicador e acesso remoto via rede IP e telefones IP<br>
Conheça todo o portfólio em <a href="http://www.Khomp.com" rel="noreferrer" target="_blank">www.Khomp.com</a><br>
______________________________<wbr>_________________<br>
Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@<wbr>listas.asteriskbrasil.org</a><br>
</blockquote></div><br></div></div>